صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 17

الموضوع: ثغره خطيره جداً في الفي بي من جميع الاصدارات 2.2.8 واسفلها وتم معالجتها في 2.2.9

  1. #1
    عضو فعال
    تاريخ التسجيل
    Oct 2001
    المشاركات
    1,610

    ثغره خطيره جداً في الفي بي من جميع الاصدارات 2.2.8 واسفلها وتم معالجتها في 2.2.9



    المعلومات بعض قليل

    الي اعرفه الحين انه الثغره هي XSS (لمزيد من المعلومات حول الـXSS اضغط هنا )
    هي عباره ثغره تمكنك من إستخراج الكوكيز من المنتدى
    وبذلك تقدر تدخل وتتمشى في المنتدى على راحتك

    كل الي عليك تسويه انك تحط كود وهو حيسجل لك ملف فيه الكوكيز حق الاعضاء

    وطبعاً الكوكيز هي الي تعرفك للمنتدى
    فكذا انت تكون عرفت نفسك على العضو المراد اختراقه
    على العموم
    الثغره هذي متوفر كودها لدي
    وما ادري هل هي فقط تسحب كوكيز عضو واحد ام جميع اعضاء المنتدى !

    خبراء هذي الثغره اتمنى انهم يكلموني على الماسنجر حقي
    انا تحدثت مع الاخ (عرب فايروس) كاشف الثغره واعطاني المعلومات الي ذكرتها لكم
    وما اخفيكم سر اني قدرت اطلع الباسوورد حقتي انا ورقم العضو
    لذا احتماليه نجاح الثغره هذي كبيره جداً

    ولما سألت عرب فايروس عن خطوره الثغره قالي تعتمد على ذكاء صاحب المنتدى وهي فعلاً خطره

    المحادثه الي داره بيني وبينه مع تشفير بعض الروابط :
    كود:
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    السلام عليكم ورحمه الله وبركاته
    VieruZ is back again:
    وعليكم السلام ورحمة الله وبركاته
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    اخوي
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    ممكن اعرف المزيد عن هالثغره
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    ؟
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    Fetching vBulletin's cookies and storing it into a
            log file.
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    ***رابط مشفر***
    VieruZ is back again:
    http://www.cgisecurity.com/articles/xss-faq.shtml
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    هي تاخذ الكوكيز وتخزنه ؟
    VieruZ is back again:
    ايه
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    والي استفيده ؟
    VieruZ is back again:
    تسرق الهاش باسورد
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    يعني خطورتها كبيره
    VieruZ is back again:
    على حسب ذكاء صاحب المنتدى ولا هي تعتبر نوعاً ما خطيرة
    ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~:
    اها
    المزيد من الاخبار وكيفيه سد الثغره بعض قليل من تلفزيون القناه السعوديه الاولى

    تحياتي
    محمــد





    __________________
    SNAKE IN 12/6
    ابوعليوه غير متواجد حالياً


  2. #2


    يابن الحلال ما نبي الحل على التلفزيون هاته لنا هنا......





    __________________
    برامج العرب لكل العرب:
    برامج العرب
    arabssoft@arabssoft.com
    arabssoft غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    202


    ابو عليوه ...
    تراني قعدت نص ساعه على القناه الاولى انطر الخبر
    لكن ماجابو طاري ؟؟ طول الوقت جايبين صور الاجتماع مابين ولي العهد وعضو مجلس الشيوخ الامريكي جوزيف ليبرمن
    لا وحاطين الموسيقى الممله . طول الوقت .

    بسرعه الله يخليك نبي الخبر اليقين عن سد الثغره .





    DUMA غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    157

    تشير الساعه الى



    9.54

    الاخبار انتهت ولا جابو شي

    وين الحل

    لوووووووووووول






    riyan غير متواجد حالياً

  5. #5
    Banned
    تاريخ التسجيل
    Jun 2001
    المشاركات
    1,067


    الثغره تقع هنا db_mysql.php

    وهي عن طريق ملف تضعه على سيرفرك وتكتب عنوان المنتدى وضتعه ورى عنوان ملف الاعضاء ومن ثم اعطائه اي عضو او مشرف وسحب الكوكيز ووضعه على موقعك





    mhmd_24h غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Oct 2001
    المشاركات
    1,610


    والله ما جابوا الا الموسيقي ايام جدتي الله يطول في عمرها

    اخ محمد_24ساعه الثغره الي تقصدها شيء اخر

    الثغره خطأ في ملف global.php
    والملف المعدل مرفق
    احذف منه .txt
    ونزله في المجلد الرئيسي للمنتدى

    تحياتي
    ابوعليوه للسلامه
    سلامتك .. سلامتك .. نود لك سلامتك





    __________________
    SNAKE IN 12/6
    ابوعليوه غير متواجد حالياً

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Jul 2002
    المشاركات
    298


    الحل في العنوان الله يسلمكم





    Jelsoft غير متواجد حالياً

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    157

    هلا ابو عليوه



    كل نسخه ماغير يغيرون global.php

    بعدين وين الملف المرفق

    الاخ Jelsoft ممكن تحط الحل هنا

    مع تحياتي لكم





    riyan غير متواجد حالياً

  9. #9
    عضو فعال
    تاريخ التسجيل
    Oct 2001
    المشاركات
    1,610


    آسف نسيت ارفق الملف





    الملفات المرفقة الملفات المرفقة
    __________________
    SNAKE IN 12/6
    ابوعليوه غير متواجد حالياً

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Jul 2002
    المشاركات
    298


    وتم معالجتها في 2.2.9

    اعمل ترقيه لاخر اصدار وريح باللك وارتح





    Jelsoft غير متواجد حالياً

  11. #11
    عضو فعال
    تاريخ التسجيل
    Oct 2001
    المشاركات
    1,610


    السلام عليكم ..

    الثغره على حسب ما قال الاخ محمد انه جربها على 2.2.9 واشتغلت
    وانه حلها من ملف اخر ير القلوبال

    لكن جون يقول للي ما يبي يرقي يستخدم هذا الملف
    وقال انه الثغره حيتم حلها في 2.2.9
    يعني في تناقض في الموضوع





    __________________
    SNAKE IN 12/6
    ابوعليوه غير متواجد حالياً

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2001
    المشاركات
    516


    يا أخوان هذه قديمة .. وتم حلها من أيام 2.2.8 ....

    ولكن بالنسخة 2.2.9 نزلت محلولة وجاهزة ... أما إللي عنده 2.2.8 فعليه أن يستبدل ملف global.php بالملف الذي أرفقه أبو عليوة

    لكن أستغرب فعلا .. لماذا لم تنتبهوا لها إلا الآن ولقد تم الإشارة لها هنا قبل فترة طويلة .. ممكن قبل شهرين تقريبا ....

    على كل حال .. Late better than Never





    __________________
    واعمل لدار البقا رضوانُ خازنُها - الجارُ أحمدُ والرحمنُ بانيها
    أرضٌ لها ذهبٌ والمسكُ طينتُها - والزعفرانُ حشيشٌ نابتٌ فيها
    أحمدُ دلالُها والربُ بائعُها - وجبريلُ ينادي في نواحيها
    من يشتري الدار بالفردوس يعمرُها - بركعة في ظلام الليل يحييها
    جاكوار غير متواجد حالياً

  13. #13
    عضو فعال
    تاريخ التسجيل
    Oct 2001
    المشاركات
    1,610


    رد مقتبس من جاكوار
    يا أخوان هذه قديمة .. وتم حلها من أيام 2.2.8 ....

    ولكن بالنسخة 2.2.9 نزلت محلولة وجاهزة ... أما إللي عنده 2.2.8 فعليه أن يستبدل ملف global.php بالملف الذي أرفقه أبو عليوة

    لكن أستغرب فعلا .. لماذا لم تنتبهوا لها إلا الآن ولقد تم الإشارة لها هنا قبل فترة طويلة .. ممكن قبل شهرين تقريبا ....

    على كل حال .. Late better than Never
    لان كل واحد مو مرخص ولا يداوم على منتدى الشركه لانه عارف انه ما يقدر يحمل شيء!


    نتائج التجريب :
    > التجربه تمت ولكن لم تنجح 100%
    > ما زالت التجارب مستمره
    > تم الاتفاق مع الاخ محمد لاجراء التجارب في اليومين القادميين
    > في حين نجحت التجربه وتم التحقق من صحه الثغره سيتم وضع موضوع للكشف عن المنتدى المصابه بهذه الثغره.
    > الملف المعدل من قبل (جون في موقع الشركه) وليس مني انا
    > أغلب المشرفيين ان لم يكونوا كلهم يقولون ان الخطأ في الملف قلوبال والتعديل الذي تم انزاله صحيح.

    تحياتي
    محمــد





    __________________
    SNAKE IN 12/6
    ابوعليوه غير متواجد حالياً

  14. #14

    تاريخ التسجيل
    May 2001
    المشاركات
    3,294


    السلام عليكم
    انا مع كلام الاخ جاكور الثغرة قديمه وتم الاعلان عنها مع الملف المعدل من فتره طويله في هاي سكواد http://hisquad.net/forum





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    Net Hunter غير متواجد حالياً

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2001
    المشاركات
    630


    اعتقد ان المقصوده هذي وهي موجوده في الريليس كانديديت مال الاصداره 2.2.9

    وهنا المزيد من المعلومات وطريقة سدها :http://www.securiteam.com/unixfocus/6B00M0A61Y.html





    __________________
    شكرا للجميع ، شكرا لكل عضو من اعضاء سوالف ، اعتذر اذا كنت سببا في مضايقة اي شخص ... الوداع ياسوالف

    MaXwell غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض