سوالف اندرويد




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
خبير JavaScript
المدخلات في المدونات: 15
#26  

إقتباس:
المشاركة الأصلية بواسطة البرواز
اتضح لي الموضوع الآن

الثغرة إكتشفت في تاريخ 4 يونيو عام 2005 ، و تم حلها في تاريخ 5 يونيو عام 2005 ، اي بعد يوم واحد من اكتشافها ..

أقول يا ربي هوتميل مستحيل تترك ثغرة تنتشر لهذي الدرجة ... كان عندي احساس ان الموضوع مجرد اشاعة
شكرا للجميع ..
مع إحترامي الشديد لك، للأسف الإشاعة حقيقية
للتأكد من ذالك قم بدخول بريدك الخاص بالهوتميل و بعدها أنقر على هذا الرابط التجريبي، وبما أنك قرأت عن الثغرة http://www.net-force.nl/files/articles/hotmail_xss
فإنك ستفهم جيدا معنى ان تدخل على رابط فتظهر لك نافذة تحذير بها الكوكيز الخاص بك
رابط تجريبي ليس منه اي خوف
معناه انه يمكن ان ينزع منك الكوكيز ويرسل عن طريق تقنية أجاكس دون ان علم الزبون

php4pro : الحل أخي من عندهم لكن فرأت أن الكاسبيرسكي يتعرف على هذه الروابط ويقوم بإظهار نافذة تحذيرية

e3sarcom: شكرا على الرابطين المهمين، شكل ال msn كله ألغام

almosmm: للأسف كما قلت هو مرض لأن إستراتيجية البرمجة ناقصة يعني يجب أن يقومو بترقية كلية لل msn

alwoolf: مبروك رأيت هذا لكن فقط في جهتين الثغرات مازالت منتشرة يمكنك التأكد من خلال الرابط التجريبي الذي وضعت في ردي على اخي البرواز

almosmm: ليست مسألة فريم فقط الآن مع تقنية أجاكس تكون العملية أسهل و أخف للأسف

ATmax: أكيد حل يدوي مؤقت، لكل من خاف من روابط اللغم

Professional: شكرا على الرابط، في المقال ان الثغرة سدت سنة 2005 للأسف منتشرة الآن في عدة امكنة

Fox Mind: فيما بعد ان شاء الله

العندليب: غير هذين الرابطين
http://newsletters.msn.com
http://calendar.msn.com
أضف
http://mobile.arabia.msn.com
http://msn.careerbuilder.com
اوأحسن حل بلوك
www.msn.com

jadweb.com: شكرا لك

aldosari: ثم التصحيح شكرا لك

الفنان: أمين يا رب

شكرا لكم إخوتي على تفاعلكم وتعقيبكم بارك الله فيكم جميعا
ننتظر باقي المداخلات
و السلام عليكم






Zizwar is offline   قديم 11-09-2006, 03:44 PM
الرد مع إقتباس
عضو نشيط
#27  

مشكووور أخوي على الموضوع الرائع ..

والي اسطيع ان احمي نفسي من أطفال النت ..

الله يحمينا من شرهم ..

أخوك / Quite






Quite is offline   قديم 11-09-2006, 08:23 PM
الرد مع إقتباس
مشرف أخبار الإنترنت والتقنية ومناقشتها
#28  

السلام عليكم

جربت ان يكشفها الكاسبر سكاي ولم يفعل شئ

والله الثقه راح تنعدم مع الهوت ميل

شكراً وينو

تحياتي






__________________
أنشئ البوم لصورك وشاركها في موقعك صور TNT


expertsniper - Fast سابقاً
أحمد خلف is offline   قديم 12-09-2006, 06:48 AM
الرد مع إقتباس
عضو سوبر نشيط
#29  

نعود من جديد

اذا ذكرت بعض الحلول في موضوع سابق لعله تفيد الاخوان

http://www.swalif.net/softs/showpost...6&postcount=12

http://www.swalif.net/softs/showpost...9&postcount=15

http://www.swalif.net/softs/showpost...7&postcount=57

لعلها تفيد قليلاً

الاخ Wino

حتى الكاسبر مشت عليه لان القضية ليست كود مشبوه او فيه مشكلة كل القضية document.cookie وانت ماشي يعني سرقة كوكيز على خفيف الا اذا كان فيه قائمة من نفس الشركة بعد ما علمت بالثغرة بس ما أظن






php4pro is offline   قديم 12-09-2006, 11:57 AM
الرد مع إقتباس
عضو نشيط جدا
#30  

بارك الله فيكم






__________________
شبكة البيت للتصميمات وبرمجة الاسكربتات الخاصة
http://www.Elbayt.NeT
الزواج - العقارات -الاخبار- مجلات خاصة - نيوك - منتديات - قروبات - مستعمل - الجوال - الوظائف - واى من الاسكربتات الخاصة
elbayt.net is offline   قديم 12-09-2006, 01:12 PM
الرد مع إقتباس
عضو نشيط
#31  

مشكور اخوي ..

اظفت الروابط للبلوك ..

احترامي






سكاي فور ويب is offline   قديم 12-09-2006, 01:17 PM
الرد مع إقتباس
عضو نشيط جدا
#32  

وحتى الآن الثغرة شغالة ومجربة وتعمل معي 100%

وشكرا على هذا الموضوع فيه معلومات جديدة حقا






__________________
DoWnLoAdiZ.OrG
محاولة للوصول إلى الأعلى
DoWnLoAdiZ.CoM is offline   قديم 13-09-2006, 09:44 AM
الرد مع إقتباس
عضو نشيط
#33  

يا شباب

احد من الخبراء ممكن يشوف هذا الكود ..

كود PHP:
http://www.hypertracker.com/view/coinit/car/cars-club.com 
هل هو لسرقة الكوكيز او لأ ؟؟






FSM is offline   قديم 13-09-2006, 05:20 PM
الرد مع إقتباس
عضو نشيط
#34  

والله مشكله


طبعا قريت الموضوع نقاط فهمتها ونقاط مبهمه لدي


نبي حل حتى نرتاح






رجل الحق is offline   قديم 13-09-2006, 06:02 PM
الرد مع إقتباس
عضو نشيط
#35  

ثغرات الهوت ميل كلها اتقفلت






__________________
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
MoHaNdKo.cOm
حماية المواقع والمنتديات من الهاكرز
حماية السرفرات :)
افضل حماية معانا
CiTy GhoStS tEAm
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
mohandko is offline   قديم 14-09-2006, 01:33 PM
الرد مع إقتباس
عضو نشيط جدا
#36  

معلومات مهمة

من الأفضل مسح الكوكاكيز بين الفينة والأخرى

وعدم دخول أي رابط يرسل عن طريق رسائل البريد مهما كان






alshamk is offline   قديم 15-09-2006, 10:43 PM
الرد مع إقتباس
عضو سوبر نشيط
#37  

إقتباس:
المشاركة الأصلية بواسطة mohandko
ثغرات الهوت ميل كلها اتقفلت
لا للاسف اليوم واحد أعرفه اخترق ايميله

الحل عندي حل عبقري واتحدى الجميع

























































هو انقل كل عفشك ورح للياهو






php4pro is offline   قديم 17-09-2006, 01:33 AM
الرد مع إقتباس
خبير JavaScript
المدخلات في المدونات: 15
#38  

للأسف الثغرة مازالت موجودة لم يغلقو الا هذه الثغرات التي ذكرناها هنا
اليوم وجدنا ثغرتين أخرايتين
لا تفتح ايرابط يأتيك الى بريد ال hotmail او msn






Zizwar is offline   قديم 20-09-2006, 05:33 PM
الرد مع إقتباس
عضو فعال
#39  

بشروا يااخوان الثغرات تم أغلاقها ولا مازالت موجودة ؟






الريس is offline   قديم 18-02-2007, 07:29 AM
الرد مع إقتباس
ينتظر رسالة التوكيد
#40  

اولاً .. سلام عليكـم
ثانياً .. الثغرات اكتشفت من 2005 .. وبعدين حصَل توقف في 2006 اكتشفوا الثغرات ووضعوا لها لوج ; log وكل شئ ..
يعني سلام سلام ..
الثغرات مازالت تكتشف واكتشافها مايحتاج تعقيد ..
للعلم يوجد كب من السمنت ثغرات في الـ MSN لاتقّم بالدخول لأي رابط من الايميل ولاجيت تطلع من الانبوكس سوي تسجيل خروج وخلاص !!


________
إلى اللقاء






Gmc.9 is offline   قديم 18-02-2007, 10:10 PM
الرد مع إقتباس
خبير JavaScript
المدخلات في المدونات: 15
#41  

كما اي رابط تصلك في رسالة مهما كانت، لاتفتحه لأنه أنذاك يكون الكوكيز تبع الهوتميل مازالت مخزنة به كلمة الدخول و الكلمة السرية
المشكلة انك لا تعرف الصفحة الملغمة، اي انك قد تتجول في الأنترنت وتكون هناك صفحة بها فريم ينزع الكوكيز من جهازك دون ان تدري، أكبر فضيحة لل msn في الأنترنت هي هذه الثغرة التي لم يغلقوها لأحد الآن، ما ان يغلقو واحدة حتى تكتشف إتنتان






Zizwar is offline   قديم 19-02-2007, 04:01 PM
الرد مع إقتباس
عضو نشيط جدا
#42  

السلام عليكم
الكوكيز الان بيتسجل عادى
لكن عند تبديلها لا يعمل
اعتقد انه تم الغاء الثغرة
صح ؟






__________________
DoWnLoAdiZ.OrG
محاولة للوصول إلى الأعلى
DoWnLoAdiZ.CoM is offline   قديم 20-02-2007, 02:44 AM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 06:00 AM.