النتائج 1 إلى 6 من 6

الموضوع: احذروا مواقعكم في خطر الاختراق

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    530

    احذروا مواقعكم في خطر الاختراق



    اخواني اعضاء سوالف الكرام

    (( ارجو قراءة الموضوع كله ))

    كثير منكم يستخدم سكربت دليل المواقع phplinkat الرائع من برمجة اخونا مازن جزاه الله خير
    وقد عرض الأخ مازن موضوع سابق يتحدث عن ثغرة في السكربت من نوع CSS ولكن الموضوع لم يأخذ حقه في النقاش
    ولم نعرف كيف نحل الثغرة وما هي المشاكل التي قد تحدث اذا لم نسد الثغرة
    هل يستطيع من يستغلها ان يخترق الموقع او يحصل على كوكيز الادمن ؟

    وهذا الموقعين الي حطهم اخ مازن يوضحون طرق حل الثغرة بس ما وضحو وش نتائج الثغرة

    http://online.securityfocus.com/archive/1/294127

    http://www.securiteam.com/unixfocus/6T0011P5PE.html

    اتمنى الي يعرفون ثغرات ربما الاخ بيشو او غيره ان يوضح لي ولغيري هذا الموضوع المهم جدا
    حتى يقوم كل مستخدم لهذا السكربت بتعديله وسد الثغرة


    تحياتي لكم the hak





    the hak غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    530


    الا تهمكم مواقعكم ومواقع اخوانكم المسلمين


    (( على الاقل توضيح بسيط للثغرة ))





    the hak غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    76


    قمت بقراءة الموقعين ولم يقوموا بتوضيح هدف الثغرة .

    لم أقم باستعمال هذا البرنامج من قبل لذلك لا أعرف كوده ولا عمله ..
    إذا ممكن أخوي تضع رابط لتحميل الكود ليتسنى لنا قراءة السورس .

    في بالي فكرة أتوقع أنها هي المقصودة في المقال ولكنني لست متأكداً أتمنى وضع السورس لتأكد ..

    ثانياً : أتوجه للمشرف أخونا أبو مشعل بالسؤال التالي :
    هل من الممكن توضيح الثغرة وعملها؟ أم أنه مخالف لقوانين المنتدى؟





    __________________
    وَدّعْتُهـَـا وَدُمُــوْعِيْ مَزْجُ أدْمُعِهَا
    وَقَبـَـلَتْـنِي عَلَىْ خَوْفٍ فَمَــاً لِـفَــمِ
    فَذُقْــتُ مـَـاءَ حَيـَـاةٍ مِنْ مُقَبَلٍــهَا
    لَو صـََـاب تـُـرباً لأحْيـَا سَالِفَ الأُمَمِ
    meylad غير متواجد حالياً

  4. #4
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    أظن ان احالة الامر الى صاحبه مازن مليباري هو افضل .





    beshoo غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2001
    المشاركات
    630


    اخواني الثغره اعتقد تمكن المخترق من وضع كود جافا مثلا او اتش تي ام ال ، ليتم تشغيله في متصفح الزائر ، وهذه خطره لانه مثلا في بعض السكربتات ستتمكن من سرقة الكوكيز واشياء اخرى...

    وانا مع الاخ بيشو باحالة الامر الى الاخ مازن





    __________________
    شكرا للجميع ، شكرا لكل عضو من اعضاء سوالف ، اعتذر اذا كنت سببا في مضايقة اي شخص ... الوداع ياسوالف

    MaXwell غير متواجد حالياً

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    530


    أنا من زمان ما شفت الأخ مازن يحط مشاركات في المنتدى


    عموما هذا رابط السكربت http://www.desclub.com/downloadtool.php?id=2


    اتمنى ما تبخلون علينا بتفاصيل الثغرة





    the hak غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض