صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 21

الموضوع: Hotmail_XsS

  1. #1
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619

    Hotmail_XsS



    الـسلام عـليكم ورحمة اللهـ وبركـاته . .

    طبعناً الجميع عرف شركة الهوتميل واصابة الملفات الـ.ASP بثغرات من نوع XSS
    أستغلوها المخترقين بـ ربط الأستثمار بملف Log الخ

    ################################################
    # http://www.net-force.nl/files/articles/hotmail_xss #
    ################################################

    فالحقيقه انا أنسرق بريدي الأكتروني من أسبوعين تقريباً ولله الحمد رجعته خلال 48 ساعهـ
    بعدها قلت لازم اجد طريقة بل طرق لحماية الجهاز او البريد الأكتروني من ثغرات الـ

    XSS (Cross Site Scripting)
    1. تنزيل متصفح Firefox على جهازك
    2. عدم الدخول لأي رابط أعطاك ايه اى شخص في المسنجر ,عدم دخول اى رابط في رسالة الأ بعد ماتسوي تسجيل خروج للرسائل!!

    أول ماخذ رابط وشكيت فيه تدري وش تسوي؟؟

    كود:
    http://www.site.com/vb/log.php?index=**** You lo0o0o0o0o0ol
    يفضل حجز أيميل من شركـة ثانية ( Gmail ,mail الخ ) أو ( موقعك الشخصي )

    ننتظر طرق الحماية

    شكراً





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2005
    المشاركات
    3,330


    1. تنزيل متصفح Firefox على جهازك
    ليه يعني متصفح فايرفوكس ؟
    أنا أستخدم Avant ?
    وش الفرق






  3. #3
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    اقتباس المشاركة الأصلية كتبت بواسطة Troy
    ليه يعني متصفح فايرفوكس ؟
    أنا أستخدم Avant ?
    وش الفرق
    الأن يقولون بعد مايجيب الـكوكيز تبعك لإيميلك الأ متصفح الـInternet Explorer

    لكن سمعت ان حتى الفايرفوكس كمان مصاب بكم ثغرة جديدة وبإمكان المخترق سرقة الكوكيز حتى لوا فتح الصفحة الملغمة من الفايرفوكسـ , هذ1 ولله أعلم

    بس ننتظر الإعضاء واكرر ونتظر الطرق الحلوهـ للحماية





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2005
    المشاركات
    3,330


    ما أتوقع فيه طريقة حماية فعالة حتى تشوف MSN حل للمشكلة

    الواحد الحين فقط يتفادى الروابط والصفحات المشبوهة
    خش المواقع المعتادة ( سوالف - الزعيم - مواقعك - ماسنجر ) لا تروح بعيد






  5. #5
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    227


    يفضل حجز أيميل من شركـة ثانية ( Gmail ,mail الخ ) أو ( موقعك الشخصي )
    اتوقع نفس الشيء ماتفرق اي شركة

    الحل انك تستخدم فايرفوكس وتركب علية اضافة اسمها noscript تمنع تنفيذ اي جافا سكربت مهما كان نوعة وتقدر تسمح للموقع اذا ثقة بس تضغط على ايقونة اسفل المتصفح ويعيد تحميل الصفحة كاملة ويسجل في المتصفح كل مرة تزور الموقع يتحمل بشكل كامل

    بس برايي الاضافة روعة تسرع التصفح بشكل خيالي وحماية بنفس الوقت

    لكن احتمال يدمج كود الجافا سكربت مع ملف فلاش ؟؟؟ ماادري اذا ممكن بس ننتظر الي لهم خبرة بالفلاش يفيدونا






  6. #6
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    معقول ان الثغرة الى الان تعمل ..!!





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  7. #7
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    اقتباس المشاركة الأصلية كتبت بواسطة Troy
    ما أتوقع فيه طريقة حماية فعالة حتى تشوف MSN حل للمشكلة

    الواحد الحين فقط يتفادى الروابط والصفحات المشبوهة
    خش المواقع المعتادة ( سوالف - الزعيم - مواقعك - ماسنجر ) لا تروح بعيد
    :nice:





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  8. #8
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    اقتباس المشاركة الأصلية كتبت بواسطة Kasper
    اتوقع نفس الشيء ماتفرق اي شركة

    الحل انك تستخدم فايرفوكس وتركب علية اضافة اسمها noscript تمنع تنفيذ اي جافا سكربت مهما كان نوعة وتقدر تسمح للموقع اذا ثقة بس تضغط على ايقونة اسفل المتصفح ويعيد تحميل الصفحة كاملة ويسجل في المتصفح كل مرة تزور الموقع يتحمل بشكل كامل

    بس برايي الاضافة روعة تسرع التصفح بشكل خيالي وحماية بنفس الوقت

    لكن احتمال يدمج كود الجافا سكربت مع ملف فلاش ؟؟؟ ماادري اذا ممكن بس ننتظر الي لهم خبرة بالفلاش يفيدونا
    وقت مايبدأ شغلك دخول رسائل وحاجات بها كوكيز أغلق تشغيل الـjava من المتصفح

    :: ننتظر ونشوف ::

    :app:





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  9. #9
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    اقتباس المشاركة الأصلية كتبت بواسطة مُجَاهِد
    معقول ان الثغرة الى الان تعمل ..!!
    لـ بكره





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    103


    السلام عليكم ..
    الثغرة تعمل على جميع المتصفحات
    سواء فايرفوكس او IE او avant لانها تعتمد على الكوكيز و جميع المتصفحات تعتمد الكوكيز و تعتمد على الجافا سكربت و إن اوقفتها لن تعمل لديك نصف المواقع
    الحل برأيى
    الإنتقال لـGmail فعلاً رائع
    للعلم ثغرات الـHotmail كثيرة جداً :anger1:






  11. #11


    انا وجدت حل يا أخوا
    أستخدموا الفايرفوكس مثلا
    ولكن لا تفتوا عليه البريد أبدا
    يعني أفتحوا البريد علي الإكسبلورر فقط
    وخلو تصفح الإنترنت كله علي الفايرفوكس
    وبكده ملفات الكوكيز هتكون في مسار الإكسبلورر
    فالثغرة لن تعمل علي الفايرفوكس لان بريدك فيه دايما غير مسجل دخول ولا مرة






  12. #12
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    اقتباس المشاركة الأصلية كتبت بواسطة elMASry
    السلام عليكم ..
    الثغرة تعمل على جميع المتصفحات
    سواء فايرفوكس او IE او avant لانها تعتمد على الكوكيز و جميع المتصفحات تعتمد الكوكيز و تعتمد على الجافا سكربت و إن اوقفتها لن تعمل لديك نصف المواقع
    الحل برأيى
    الإنتقال لـGmail فعلاً رائع
    للعلم ثغرات الـHotmail كثيرة جداً :anger1:
    عليكم السلام ياهلا

    صحيح كلامك لكن الـفايرفوكس بيرقعك شوي

    بنسبة لGmail <=-- بيجي يوم وبيطلعون ثغرات الأكس س س من بطنها

    اما

    ثغرات الهوتميل اكثرهـ ,الياهو كذلك لكن مااقول غير حسبنا الله على الي اكتشفها ووزعها

    حياك الله :deal:





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  13. #13
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,404


    اقتباس المشاركة الأصلية كتبت بواسطة المجروح
    انا وجدت حل يا أخوا
    أستخدموا الفايرفوكس مثلا
    ولكن لا تفتوا عليه البريد أبدا
    يعني أفتحوا البريد علي الإكسبلورر فقط
    وخلو تصفح الإنترنت كله علي الفايرفوكس
    وبكده ملفات الكوكيز هتكون في مسار الإكسبلورر
    فالثغرة لن تعمل علي الفايرفوكس لان بريدك فيه دايما غير مسجل دخول ولا مرة
    هذا ما افعله ،
    البريد على الـ IE. و الفايرفوكس للتصفح :nice: !






  14. #14
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    اقتباس المشاركة الأصلية كتبت بواسطة المجروح
    انا وجدت حل يا أخوا
    أستخدموا الفايرفوكس مثلا
    ولكن لا تفتوا عليه البريد أبدا
    يعني أفتحوا البريد علي الإكسبلورر فقط
    وخلو تصفح الإنترنت كله علي الفايرفوكس
    وبكده ملفات الكوكيز هتكون في مسار الإكسبلورر
    فالثغرة لن تعمل علي الفايرفوكس لان بريدك فيه دايما غير مسجل دخول ولا مرة
    طريقة حلوهـ وتفكير ذكي

    حياك





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    452


    ذا الاكسس طلع من اذاننا خلاص لعن ابو الايميلات





    __________________
    :::√ √عـَِلـَِى ذِكـَراَِك أنًَِا بـًاقَِي√ √:::





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض