النتائج 1 إلى 11 من 11

الموضوع: سكربت Gmail لصناعه الشعارات للايميلات

  1. #1

    سكربت Gmail لصناعه الشعارات للايميلات



    السلام عليكم

    سكربت Gmail لصناعه شعراات الايميلات كما في الصوره






    يوجد 3 ملفات psd مفتووحه للتعديل على الصوور وتقدر تخليه للياهو او الهوت ميل على حسب الي تبيه

    فقط عليك رفع السكربت والدخول الى hosting.php

    للتحميل

    http://www.traidnt.net/vb/attachment...9&d=1157808878

    :nice:
    منقول من ترايدنت





    __________________
    شات سعودي
    www.gll3.com
    elpasha.xp@gmail.com
    00201124798090


  2. #2
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    17


    مشكور اخوي على السكريبت






  3. #3
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,591


    يسلمووووووووووووووووو وياريت لو عندك صور لأيميل الياهو والهوت ميل


    تحياتي ,





    __________________
    دروس php بالفيديو !

    marabe7 سابقاً .

    حسَّن موقعك في محركات البحث :
    أكاديمية التطوير

  4. #4
    عضو فعال
    تاريخ التسجيل
    Oct 2005
    المشاركات
    1,797


    على فكرة مافيه سكربت يعمل نفس العمل ولكن بدال Gmail.com@
    ينحط @ موقعك ؟ او الموقع الي تختاره ؟

    مع التحية






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    940


    على فكرة من فترة اطلعت على هذا السكربت ووجدت فيه ثغرة من نوع XSS ولا أدري إن كان نفسه هنا ...

    والسبب هو عدم فلترة المتحول userid

    كود PHP:
    <?php
    error_reporting
    (E_ALL E_NOTICE); // Report all errors except E_NOTICE
    session_start(); // Start Session
    $_SESSION["userid"] = $_POST["userid"]; // Session ID to remember last typed userid
    // Make sure the three lines above appear BEFORE any other coding
    ?>
    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
    <meta http-equiv="Content-Language" content="en-us">
    <style>
    body, .textbox, .button  { font-family:Verdana, Arial, Helvetica, sans-serif; font-size:10px; }
    </style>
    <title>GMail Signature Generator</title>
    </head>
    <body>
    <form name="form" method="post">
    Enter email: <input name="userid" type="text" size="30" class="textbox" style="text-align:right;" value="<?php echo $_POST["userid"]; // Recall last typed userid ?>">@gmail.com <input type="submit" class="button" value="Create">
    <p><img border="0" width="200" height="20" src="gmail1.php?userid=<?php if (!empty($_POST['userid'])) { echo "".$_POST['userid'].""; }else { echo "username"; } ?>"><!-- If userid is empty, replace with username --></p>
    <p><img border="0" width="200" height="20" src="gmail2.php?userid=<?php if (!empty($_POST['userid'])) { echo "".$_POST['userid'].""; }else { echo "username"; } ?>"><!-- If userid is empty, replace with username --></p>
    <p><img border="0" width="220" height="64" src="gmail3.php?userid=<?php if (!empty($_POST['userid'])) { echo "".$_POST['userid'].""; }else { echo "username"; } ?>"><!-- If userid is empty, replace with username --></p>
    </form>
    </body>
    </html>







  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    940


    لتجريب الثغرة

    ادخل إلى هنا http://gangstastar.evonet.ro/generators/gmail/gmail.php

    واكتب الكود التالي في مربع اسم المستخدم

    كود HTML:
    "><script>alert('Hello! This is Milad');</script>







  7. #7


    يا غالى ما اظن انها ثغره ؟





    __________________
    شات سعودي
    www.gll3.com
    elpasha.xp@gmail.com
    00201124798090

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    940


    أخي أنا وضعت لك طريقة التجريب ... وطالما أنك قادر على إقحام كود HTML في الصفحة فهذه ثغرة HTML injection أو XSS لذلك خذ حذرك .. قد تخسر كثيراً.






  9. #9
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    147



  10. اقتباس المشاركة الأصلية كتبت بواسطة Milad
    على فكرة من فترة اطلعت على هذا السكربت ووجدت فيه ثغرة من نوع XSS ولا أدري إن كان نفسه هنا ...

    والسبب هو عدم فلترة المتحول userid

    كود PHP:
    <?php
    error_reporting
    (E_ALL E_NOTICE); // Report all errors except E_NOTICE
    session_start(); // Start Session
    $_SESSION["userid"] = $_POST["userid"]; // Session ID to remember last typed userid
    // Make sure the three lines above appear BEFORE any other coding
    ?>
    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
    <meta http-equiv="Content-Language" content="en-us">
    <style>
    body, .textbox, .button  { font-family:Verdana, Arial, Helvetica, sans-serif; font-size:10px; }
    </style>
    <title>GMail Signature Generator</title>
    </head>
    <body>
    <form name="form" method="post">
    Enter email: <input name="userid" type="text" size="30" class="textbox" style="text-align:right;" value="<?php echo $_POST["userid"]; // Recall last typed userid ?>">@gmail.com <input type="submit" class="button" value="Create">
    <p><img border="0" width="200" height="20" src="gmail1.php?userid=<?php if (!empty($_POST['userid'])) { echo "".$_POST['userid'].""; }else { echo "username"; } ?>"><!-- If userid is empty, replace with username --></p>
    <p><img border="0" width="200" height="20" src="gmail2.php?userid=<?php if (!empty($_POST['userid'])) { echo "".$_POST['userid'].""; }else { echo "username"; } ?>"><!-- If userid is empty, replace with username --></p>
    <p><img border="0" width="220" height="64" src="gmail3.php?userid=<?php if (!empty($_POST['userid'])) { echo "".$_POST['userid'].""; }else { echo "username"; } ?>"><!-- If userid is empty, replace with username --></p>
    </form>
    </body>
    </html>
    ثغرة فعلا كما ذكرت اخي

    ومشكورين لجلب السكريبت

    السلام عليكم





    __________________
    كل مالا يعطى يضيع

  11. #11


    مشكورين على المرور الطيب.. بارك الله فيكم





    __________________
    شات سعودي
    www.gll3.com
    elpasha.xp@gmail.com
    00201124798090





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض