النتائج 1 إلى 4 من 4

الموضوع: ثغرة في مكتبة الجوال

  1. #1
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    4

    ثغرة في مكتبة الجوال



    ثغرة من نوع XSS في مكتبة الجوال
    السلام عليكم ورحمة الله وبركاته
    للقضاء على هذه الثغرة مؤقتا لحين انزال النسخة المحدثة قم بالتالي افتح ملف config.inc.php وتحت العلامة
    <?php

    ضيف الكود التالي قم بنسخه ووضعه في الملف المذكور config.inc.php


    foreach ($_GET as $secvalue) {
    if ((eregi("<[^>]*script*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*object*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*iframe*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*applet*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*meta*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*style*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*form*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*img*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*noscript*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*applet*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*vbscript*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*embed*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*frame*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*style*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*frameset*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*html*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*body*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*!DOCTYPE*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*form*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*link*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*title*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*title*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*bgsound*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*layer*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*XSS*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*background*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*mocha*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*livescript*\"?[^>]*>", $secvalue)) ||
    (eregi("\([^>]*\"?[^)]*\)", $secvalue)) ||
    (eregi("\"", $secvalue))) {
    die ("توكل على الله...");
    }
    }
    foreach ($_POST as $secvalue) {
    if ((eregi("<[^>]*script*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*object*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*iframe*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*applet*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*meta*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*style*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*form*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*img*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*noscript*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*applet*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*vbscript*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*embed*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*frame*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*style*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*frameset*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*html*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*body*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*!DOCTYPE*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*form*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*link*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*title*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*title*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*bgsound*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*layer*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*XSS*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*background*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*mocha*\"?[^>]*>", $secvalue)) ||
    (eregi("<[^>]*livescript*\"?[^>]*>", $secvalue)) ||
    (eregi("\([^>]*\"?[^)]*\)", $secvalue)) ||
    (eregi("\"", $secvalue))) {
    die ("توكل على الله...");
    }
    }

    ثغرة في مكتبة الجوال
    السلام عليكم ورحمة الله وبركاته
    على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
    واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
    myhtml.php
    مع تمنياتي للجميع بالتوفيق







  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    311


    مكرر
    ذكروها قبلك بموضوع
    وجزاك الله خير على النشر





    __________________
    يستخدم العضويه أكثر من 8 أشخاص !!
    عبدالعزيز,خالد,فيصل,أمجد,فهد,وليد,زامل,منصور

    [ سبحان الله وبحمده ,, سبحان الله العظيم ]

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,439


    شي جيد ماشاء الله

    جزاك الله خير ..

    طيب يالربع كيف اغير باسوردات السيكربت؟





    __________________
    سئل أحد الحكماء : أي عز يكون بالذل متصلاً ، فقال العز في خدمة السلطان

    -
    محب الله ورسوله
    شخص احببته فالله واحترمه واتمتع بمشاهدة مشاركاته , كذلك أنصحك إنت بعد تبحث عن مشاركاته ..

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    311


    تغيرها من الكونفينق ملف الكونفينق تلقى اليوزر والباسورد
    اعتقد هذي الطريقه وسلام





    __________________
    يستخدم العضويه أكثر من 8 أشخاص !!
    عبدالعزيز,خالد,فيصل,أمجد,فهد,وليد,زامل,منصور

    [ سبحان الله وبحمده ,, سبحان الله العظيم ]





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض