التغطية المصورة ليوم سوالف: الجزء الأول، الجزء الأخير
الفائزون في المسابقة الأصغر لسوالف كاست

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
خبير JavaScript
تاريخ التسجيل: Jul 2002-
Blog Entries: 15
#26 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة البرواز
اتضح لي الموضوع الآن

الثغرة إكتشفت في تاريخ 4 يونيو عام 2005 ، و تم حلها في تاريخ 5 يونيو عام 2005 ، اي بعد يوم واحد من اكتشافها ..

أقول يا ربي هوتميل مستحيل تترك ثغرة تنتشر لهذي الدرجة ... كان عندي احساس ان الموضوع مجرد اشاعة
شكرا للجميع ..
مع إحترامي الشديد لك، للأسف الإشاعة حقيقية
للتأكد من ذالك قم بدخول بريدك الخاص بالهوتميل و بعدها أنقر على هذا الرابط التجريبي، وبما أنك قرأت عن الثغرة http://www.net-force.nl/files/articles/hotmail_xss
فإنك ستفهم جيدا معنى ان تدخل على رابط فتظهر لك نافذة تحذير بها الكوكيز الخاص بك
رابط تجريبي ليس منه اي خوف
معناه انه يمكن ان ينزع منك الكوكيز ويرسل عن طريق تقنية أجاكس دون ان علم الزبون

php4pro : الحل أخي من عندهم لكن فرأت أن الكاسبيرسكي يتعرف على هذه الروابط ويقوم بإظهار نافذة تحذيرية

e3sarcom: شكرا على الرابطين المهمين، شكل ال msn كله ألغام

almosmm: للأسف كما قلت هو مرض لأن إستراتيجية البرمجة ناقصة يعني يجب أن يقومو بترقية كلية لل msn

alwoolf: مبروك رأيت هذا لكن فقط في جهتين الثغرات مازالت منتشرة يمكنك التأكد من خلال الرابط التجريبي الذي وضعت في ردي على اخي البرواز

almosmm: ليست مسألة فريم فقط الآن مع تقنية أجاكس تكون العملية أسهل و أخف للأسف

ATmax: أكيد حل يدوي مؤقت، لكل من خاف من روابط اللغم

Professional: شكرا على الرابط، في المقال ان الثغرة سدت سنة 2005 للأسف منتشرة الآن في عدة امكنة

Fox Mind: فيما بعد ان شاء الله

العندليب: غير هذين الرابطين
http://newsletters.msn.com
http://calendar.msn.com
أضف
http://mobile.arabia.msn.com
http://msn.careerbuilder.com
اوأحسن حل بلوك
www.msn.com

jadweb.com: شكرا لك

aldosari: ثم التصحيح شكرا لك

الفنان: أمين يا رب

شكرا لكم إخوتي على تفاعلكم وتعقيبكم بارك الله فيكم جميعا
ننتظر باقي المداخلات
و السلام عليكم






Zizwar غير متواجد حالياً   قديم 11-09-2006, 03:44 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#27 (permalink)  

مشكووور أخوي على الموضوع الرائع ..

والي اسطيع ان احمي نفسي من أطفال النت ..

الله يحمينا من شرهم ..

أخوك / Quite






Quite غير متواجد حالياً   قديم 11-09-2006, 08:23 PM
رد مع اقتباس
مشرف أخبار الإنترنت والتقنية ومناقشتها
تاريخ التسجيل: Nov 2005-
#28 (permalink)  

السلام عليكم

جربت ان يكشفها الكاسبر سكاي ولم يفعل شئ

والله الثقه راح تنعدم مع الهوت ميل

شكراً وينو

تحياتي






__________________
انت مسلم ؟ فأنت على الحقٍ مبين
تصميم إعلاني - تصميم مواقع - Search Engine Optimization
راسلني ............ تم اغراق بريدي بالرسائل المزعجة
Fast غير متواجد حالياً   قديم 12-09-2006, 06:48 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Jan 2002-
#29 (permalink)  

نعود من جديد

اذا ذكرت بعض الحلول في موضوع سابق لعله تفيد الاخوان

http://www.swalif.net/softs/showpost...6&postcount=12

http://www.swalif.net/softs/showpost...9&postcount=15

http://www.swalif.net/softs/showpost...7&postcount=57

لعلها تفيد قليلاً

الاخ Wino

حتى الكاسبر مشت عليه لان القضية ليست كود مشبوه او فيه مشكلة كل القضية document.cookie وانت ماشي يعني سرقة كوكيز على خفيف الا اذا كان فيه قائمة من نفس الشركة بعد ما علمت بالثغرة بس ما أظن






__________________
للمراسلة
http://php4pro.arabform.com
حل مشكلة العربي في phpMyAdmin
windows-1256
http://www.swalif.net/softs/showthread.php?t=172401
للUTF
http://www.swalif.net/softs/swalif45/softs241717/
php4pro غير متواجد حالياً   قديم 12-09-2006, 11:57 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#30 (permalink)  

بارك الله فيكم






__________________
شبكة البيت للتصميمات وبرمجة الاسكربتات الخاصة
http://www.Elbayt.NeT
الزواج - العقارات -الاخبار- مجلات خاصة - نيوك - منتديات - قروبات - مستعمل - الجوال - الوظائف - واى من الاسكربتات الخاصة
elbayt.net غير متواجد حالياً   قديم 12-09-2006, 01:12 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2006-
#31 (permalink)  

مشكور اخوي ..

اظفت الروابط للبلوك ..

احترامي






سكاي فور ويب غير متواجد حالياً   قديم 12-09-2006, 01:17 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2006-
#32 (permalink)  

وحتى الآن الثغرة شغالة ومجربة وتعمل معي 100%

وشكرا على هذا الموضوع فيه معلومات جديدة حقا






__________________
DoWnLoAdiZ.OrG
محاولة للوصول إلى الأعلى
DoWnLoAdiZ.CoM غير متواجد حالياً   قديم 13-09-2006, 09:44 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2003-
#33 (permalink)  

يا شباب

احد من الخبراء ممكن يشوف هذا الكود ..

كود PHP:
http://www.hypertracker.com/view/coinit/car/cars-club.com 
هل هو لسرقة الكوكيز او لأ ؟؟






FSM غير متواجد حالياً   قديم 13-09-2006, 05:20 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#34 (permalink)  

والله مشكله


طبعا قريت الموضوع نقاط فهمتها ونقاط مبهمه لدي


نبي حل حتى نرتاح






رجل الحق غير متواجد حالياً   قديم 13-09-2006, 06:02 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2006-
#35 (permalink)  

ثغرات الهوت ميل كلها اتقفلت






__________________
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
MoHaNdKo.cOm
حماية المواقع والمنتديات من الهاكرز
حماية السرفرات :)
افضل حماية معانا
CiTy GhoStS tEAm
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
mohandko غير متواجد حالياً   قديم 14-09-2006, 01:33 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#36 (permalink)  

معلومات مهمة

من الأفضل مسح الكوكاكيز بين الفينة والأخرى

وعدم دخول أي رابط يرسل عن طريق رسائل البريد مهما كان






alshamk غير متواجد حالياً   قديم 15-09-2006, 10:43 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Jan 2002-
#37 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة mohandko
ثغرات الهوت ميل كلها اتقفلت
لا للاسف اليوم واحد أعرفه اخترق ايميله

الحل عندي حل عبقري واتحدى الجميع

























































هو انقل كل عفشك ورح للياهو






__________________
للمراسلة
http://php4pro.arabform.com
حل مشكلة العربي في phpMyAdmin
windows-1256
http://www.swalif.net/softs/showthread.php?t=172401
للUTF
http://www.swalif.net/softs/swalif45/softs241717/
php4pro غير متواجد حالياً   قديم 17-09-2006, 01:33 AM
رد مع اقتباس
خبير JavaScript
تاريخ التسجيل: Jul 2002-
Blog Entries: 15
#38 (permalink)  

للأسف الثغرة مازالت موجودة لم يغلقو الا هذه الثغرات التي ذكرناها هنا
اليوم وجدنا ثغرتين أخرايتين
لا تفتح ايرابط يأتيك الى بريد ال hotmail او msn






Zizwar غير متواجد حالياً   قديم 20-09-2006, 05:33 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Nov 2003-
#39 (permalink)  

بشروا يااخوان الثغرات تم أغلاقها ولا مازالت موجودة ؟






الريس غير متواجد حالياً   قديم 18-02-2007, 07:29 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Sep 2006-
#40 (permalink)  

اولاً .. سلام عليكـم
ثانياً .. الثغرات اكتشفت من 2005 .. وبعدين حصَل توقف في 2006 اكتشفوا الثغرات ووضعوا لها لوج ; log وكل شئ ..
يعني سلام سلام ..
الثغرات مازالت تكتشف واكتشافها مايحتاج تعقيد ..
للعلم يوجد كب من السمنت ثغرات في الـ MSN لاتقّم بالدخول لأي رابط من الايميل ولاجيت تطلع من الانبوكس سوي تسجيل خروج وخلاص !!


________
إلى اللقاء






__________________
لا إله الا الله .. سبحانك إني كنت من الظالمين
سبحانك الله و بحمدك .. سبحان الله العظيم
برامج | دليل مواقع
Gmc.9 غير متواجد حالياً   قديم 18-02-2007, 10:10 PM
رد مع اقتباس
خبير JavaScript
تاريخ التسجيل: Jul 2002-
Blog Entries: 15
#41 (permalink)  

كما اي رابط تصلك في رسالة مهما كانت، لاتفتحه لأنه أنذاك يكون الكوكيز تبع الهوتميل مازالت مخزنة به كلمة الدخول و الكلمة السرية
المشكلة انك لا تعرف الصفحة الملغمة، اي انك قد تتجول في الأنترنت وتكون هناك صفحة بها فريم ينزع الكوكيز من جهازك دون ان تدري، أكبر فضيحة لل msn في الأنترنت هي هذه الثغرة التي لم يغلقوها لأحد الآن، ما ان يغلقو واحدة حتى تكتشف إتنتان






Zizwar غير متواجد حالياً   قديم 19-02-2007, 04:01 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2006-
#42 (permalink)  

السلام عليكم
الكوكيز الان بيتسجل عادى
لكن عند تبديلها لا يعمل
اعتقد انه تم الغاء الثغرة
صح ؟






__________________
DoWnLoAdiZ.OrG
محاولة للوصول إلى الأعلى
DoWnLoAdiZ.CoM غير متواجد حالياً   قديم 20-02-2007, 02:44 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 11:26 AM بتوقيت المملكة العربية السعودية