سوالف اندرويد




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط
#1  
عاجل XSS in Script Mobile " Ac4p "

السلام عليكم
يوجد ثغره بسكربت الجوال
الثغره من نوع XSS

http://www.securityfocus.com/archive.../30/0/threaded






XNOKiA is offline   قديم 04-11-2006, 02:48 PM
الرد مع إقتباس
<? MtRp=Back$ ?>
#2  

كل الملفات تحتوى على ثغرة الرجاء ايقاف عمل الاسكربت حتى لا يتم اختراق الموقع او السيرفر






__________________
MtRp@live.com
نابع كل جديد على صفحتى >
http://www.facebook.com/pages/MtRp-TeAm/212029672165141
MtRp is offline   قديم 04-11-2006, 03:34 PM
الرد مع إقتباس
عضو نشيط جدا
#3  

كربت جميل ولكن نريد من يقول لنا انه تخلص من ثغراته

او على الاقل ان يكون الاصدار الجديد المنتظر خالي من هذه الثغرات


اين انت يابو محمد لتنهي حيرتنا بهذا الخصوص






نيشان كوم is offline   قديم 05-11-2006, 06:42 AM
الرد مع إقتباس
عضو فعال
#4  

ثغرة في مكتبة الجوال
السلام عليكم ورحمة الله وبركاته
على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
myhtml.php
مع تمنياتي للجميع بالتوفيق



المصدر موقع المركز العربي للبرمجه والتصميم http://www.ac4p.com/

بداح ،،،






vb3vb3 is offline   قديم 05-11-2006, 10:02 AM
الرد مع إقتباس
عضو نشيط
#5  

إقتباس:
المشاركة الأصلية بواسطة vb3vb3
ثغرة في مكتبة الجوال
السلام عليكم ورحمة الله وبركاته
على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
myhtml.php
مع تمنياتي للجميع بالتوفيق



المصدر موقع المركز العربي للبرمجه والتصميم http://www.ac4p.com/

بداح ،،،
السلام عليكم
اهلين يابداح ، بالنسبه للثغره الي حاطها انا توها جديده بتاريخ 3 - 11 - 2006
يمكن حتى ابو محمد نفسه مايدري عنها
منتظرينك ابو محمد وشكرا






XNOKiA is offline   قديم 05-11-2006, 01:30 PM
الرد مع إقتباس
عضو نشيط
#6  

السلام عليكم ورحمة الله وبركاته

المعذرة إخواني على التأخر في الرد وذلك لسفري وإنشغالي بالنسبة لسد الثغرة
حاليا قم بفتح ملف config.inc.php
وضع فيه الكود التالي

كود PHP:
foreach ($_GET as $secvalue) {
    if ((
eregi("<[^>]*script*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*object*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*img*\"?[^>]*>"$secvalue)) ||
    (
eregi("\([^>]*\"?[^)]*\)"$secvalue)) ||
    (
eregi("\""$secvalue))) {
    die (
"...توكل على الله");
    }
}
foreach (
$_POST as $secvalue) {
    if ((
eregi("<[^>]*script*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*object*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) ||
    (
eregi("<[^>]*img*\"?[^>]*>"$secvalue)) ||
    (
eregi("\([^>]*\"?[^)]*\)"$secvalue)) ||
    (
eregi("\""$secvalue))) {
    die (
"...توكل على الله");
    }

تحت <?php
مباشرة
وسوف يقضي على محاولة استغلال الثغرة وتم الاقتراب من تحديث وتطوير النسخة وسوف يتم تنزيلها في الأيام القادمة بإذن الله تعالى






ac4p.com is offline   قديم 05-11-2006, 04:32 PM
الرد مع إقتباس
Banned
#7  

مشكور يابو محمد

والان يتم الترقيع






ابو رمش is offline   قديم 06-11-2006, 01:19 PM
الرد مع إقتباس
عضو نشيط
#8  

up

وجزاكم الله كل خير






abo saleman is offline   قديم 07-11-2006, 12:26 AM
الرد مع إقتباس
عضو نشيط
#9  

XNOKiA
يعطيك العافيه على التنبيه وماقصرت يالغالي

ac4p.com
الف شكر لك على التجاوب وسرعة الرد
لك التحية من اعمــاق قلبي يا ابو محمد






اسير الكتمان is offline   قديم 07-11-2006, 02:30 AM
الرد مع إقتباس
عضو نشيط
#10  

ابو محمد الترقيع يقوم بتعطيل الارسال للقائمة البريدية

حيث يظهر

توكل على الله ....






اسير الكتمان is offline   قديم 07-11-2006, 10:50 AM
الرد مع إقتباس
عضو سوبر نشيط
#11  

up






__________________
لا اله الا انت سبحانك اني كنت من الظالمين
EsKi is offline   قديم 07-11-2006, 06:18 PM
الرد مع إقتباس
مشرف خدمات البيع والشراء والإعلانات التجارية
#12  

كل الشكر علي التنبيه والشكر موصول بأبو محمد علي سرعة ترقيع الثغره






__________________
......................
ابوناصر

My NicName : RED_LINE
محمد الهاجري is offline   قديم 07-11-2006, 10:03 PM
الرد مع إقتباس
عضو فعال
#13  

ا خوي ابو محمد بعد عمل ماتفضلت به

صار السكربت يرفع الملفات من قِبل الغير

لكن اذا دخلت على لوحة التحكم ما اشوف ملفات بإنتظار الموافقه


بارك الله فيك اذا ممكن تساعدنا أنت أو لديه القدرة

شاكر لكم






__________________
وقل الحمد لله الذي لم يتخذ ولداً ولم يكن له شريك في الملك ولم يكن له ولي من الذل وكبّره تكبيراً
الدليل is offline   قديم 20-11-2006, 08:59 PM
الرد مع إقتباس
عضو جديد
#14  

يعطيكم العافيه

طيب واللي مشفر ملف config.inc.php

يحتاج الى الترقيع ؟






6yyf is offline   قديم 04-07-2008, 02:46 PM
الرد مع إقتباس
عضو سوبر نشيط
#15  

إقتباس:
المشاركة الأصلية بواسطة 6yyf مشاهدة مشاركة
يعطيكم العافيه

طيب واللي مشفر ملف config.inc.php

يحتاج الى الترقيع ؟

عزيزي الموضوع له سنتين !!






__________________
سبحانك ، وبحمدك لا إله إلا أنت استغفرك وأتوب إليك

العاب
Root. Access is offline   قديم 04-07-2008, 09:11 PM
الرد مع إقتباس
Arab Portal
#16  

زمان يافن






__________________
قرآن بورتال
اللهوب is offline   قديم 05-07-2008, 12:19 AM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 06:04 AM.