النتائج 1 إلى 13 من 13

الموضوع: ثغرة الكوكيز 000 مهم مهم مهم

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    266

    ثغرة الكوكيز 000 مهم مهم مهم



    افتح ملف الكونفيق




    // Prefix that all vBulletin cookies will have
    // For example
    $cookieprefix = 'bb';

    غير الحرف bb

    الى اي حروف



    الفايده من ها الشغله انك تقدر تحمي منتداك من سرقه الكوكيز ويعدل لك في الكوكيز

    واحسب ماسمعت ان حتى لو احد طالع ال hash

    مايقدر يستغله في تعدليل الكوكيز والدخول بحساب الادمن

    وصلتني من اخ صديق وهو ابو سياف

    تحياتي





    __________________
    إن المعصية تورث ضيق النفس والمعصية تجر الأخرى .. فراجع نفسك.

    كفارة المجلس سبحانك الله وبحمدك اشهد الا اله الا انت استغفرك واتوب اليك
    mzyon@mzyon.net ماسنجر
    good luck.......النماي
    النماي غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    517


    مشكور





    __________________
    العضوية مستعارة !!....
    net4fast غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    266


    العفو





    __________________
    إن المعصية تورث ضيق النفس والمعصية تجر الأخرى .. فراجع نفسك.

    كفارة المجلس سبحانك الله وبحمدك اشهد الا اله الا انت استغفرك واتوب اليك
    mzyon@mzyon.net ماسنجر
    good luck.......النماي
    النماي غير متواجد حالياً

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    552


    Cpanel :nice:





    zi0005 غير متواجد حالياً

  5. #5


    يرجى تاكيد هذا الخبر !!!!

    هل هو صحيح ؟؟ ومافي مشاكل اذا عدلنا ؟





    ha4host.com غير متواجد حالياً

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    266


    يعطيكم العافية انا جتني هالرسالة بس ما اضمنها لاني مو انها الي قايلها

    بس ان شاء الله نشوف الاخوان اذا اكدوها





    __________________
    إن المعصية تورث ضيق النفس والمعصية تجر الأخرى .. فراجع نفسك.

    كفارة المجلس سبحانك الله وبحمدك اشهد الا اله الا انت استغفرك واتوب اليك
    mzyon@mzyon.net ماسنجر
    good luck.......النماي
    النماي غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,354


    لا اعرف عن الثغره شىء لكن حبيت انوه

    انه يفضل تغير رمز bb

    لتمييز كوكيز موقعك عن كوكيز منتدى اخر وحتى لايحدث مشكله الخروج الشهيره فبتعديله لن تحدث المشكله لعدم حدوث تضارب لمتصفحى المنتديات





    arabsdesign غير متواجد حالياً

  8. #8
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,602


    لتمييز كوكيز موقعك عن كوكيز منتدى اخر وحتى لايحدث مشكله الخروج الشهيره فبتعديله لن تحدث المشكله لعدم حدوث تضارب لمتصفحى المنتديات
    arabsdesign كلام صحيح,

    النماي
    لا هذا لايحميك منها ولاشىء
    مثلا
    $cookieprefix = 'bb';
    لوغيرته الى
    $cookieprefix = 'dp';
    اى بمجرد مايكون عضو بنفس المنتدى
    راح يتخزن عنده الكوكيز وراح يقراه وبدل مايكون
    bbpasword
    راح يكون
    dppassword

    يعني مافيه فايده
    وقد ذكرت سابقا ان هذا فقط في الفيبي 2
    والفيبي 3 حتى ولكان يمتلك التشفير فقط
    لايستطيع الدخول عن طريق تزوير الكوكيز.





    __________________
    المغردون العرب
    all-the-vb غير متواجد حالياً

  9. #9
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,174








    __________________
    منابر المتميز | شبكة المتميز
    حالياً في الأردن : 962777775774
    -----------------------------------
    مطور ويب / JS(incl AJAX) , PHP, XML

    تتبعني في Twitter
    NLP غير متواجد حالياً

  10. #10
    عضو فعال
    تاريخ التسجيل
    Dec 2001
    المشاركات
    1,436


    رد مقتبس من all-the-vb
    يعني مافيه فايده
    وقد ذكرت سابقا ان هذا فقط في الفيبي 2
    والفيبي 3 حتى ولكان يمتلك التشفير فقط
    لايستطيع الدخول عن طريق تزوير الكوكيز.
    اخي العزيز .. ولماذا لا يستطيع؟ .. كيف سدت مثل هذه الثغرة في الاصدار الثالث؟





    Al Zeeny غير متواجد حالياً

  11. #11
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,602


    Al Zeeny

    قد ذكرت هذا سابقا في احدى المواضيع
    رد مقتبس من all-the-vb
    في الـvb3 نفس الـvb2 بتشفير الباسورد في القاعده مره واحده md5

    لاكن يصعب التلاعب بالكوكيز
    لانه لايتم تخزينه بالكوكيز بنفس الصيغه المشفره ولكن يضاف عليه مقطع
    7rluwi4m

    يعني يجلب باسورد العضو مثلا لوكان 123456
    يصير الباسورد كذا
    1234567rluwi4m

    عقب يتم تشفيره عن طريق md5();
    وتخزينه بالكوكيز.
    لهذا اذا كان يمتلك فقط التشفير فلا يستطيع الدخول عن طريق تزوير الكوكيز (اذن تزوير الكوكيز مع الـvb3 انتهى)

    ومستخدمين الـvb2 قله
    واذا كانوا محتاجين لمثل هذا التعديل
    فانا فلامانع لدي باعادة برمجة نظام الكوكيز في الـvb2
    بمثل مافي الـvb3
    ( اذا كان هناك من يحتاجها)





    __________________
    المغردون العرب
    all-the-vb غير متواجد حالياً

  12. #12
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    شكراً لك أخي الكريم عدام على التوضيح..

    وخالص الشكر ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    عبد الله هُربي غير متواجد حالياً

  13. #13
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    620


    على طارى الكويكز

    فيه اعضاء يقدرون يخشون باسمى ويمكنكهم المشاركه في اسمى من حيث انزل مواضيع وردود

    وش الحل مع هالمشكله





    __________________
    برقا والسما زرقا
    نايف النايف غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض