سوالف اندرويد




العودة   سوالف سوفت > سوالف تطوير المنتديات والمدوّنات والمجلات > الإصلاح والصيانة
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط جدا
#1  
عاجلا لاصحاااااب منتديات vb اللي مركبين الصندوق السحري والماااسي

السلام عليكم ورحمة الله وبركاته

شباب باختصر لكم الموضوع قبل لاتصير بكرة كوارث واختراقات لاخوانا اصحاب منتديات vb

وخاصة اللي مركبين الصندوق السحري والماسي

القصة وانا على الماسنجر جاني خويي واعطاني رابط لمنتدى وقالي سجل فية وقرا الموضوع


اللي في داخلة قلت طيب المهم سجلت وشفت الموضوع والله انه مشكلةكبيرة الهكر هذولي

مدري متى بينقرضون كل يوم مسببين لنا مشاكل


يعلم الله انني لم اكتب الموضوع الا وهو سبب خوفي على المنتديات العربية من تلاعب الاطفال بوريكم الموضوع لكن مو كلة الموضوع شرح اختراق المنتديات vb

االلي مركبة الصندوق السحري والماسي

انا مابي انزل الشرح هنالانه هذا ليس منتدى هكر ابدا وخوفا ايضا يستغلها ظعاف النفوس

في اختراق اخواننا


وفيما يلي نسخت المفيد من الموضوع لتقفيل الثغرة وبعض كلام عن موضوع الثغرة
؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟


بسم الله الرحمن الرحيم


بمنااااسبة انتهااااااء الاختبااااراااااات وبدأ الاجااااازة الصيفية حبيت اقدم لكم شرح مفصل لاحدى ثغرات xss

الا وهي ثغرة الصندوق السحري والمااسي

طبعااااا اخونا العندليب اكتشف ثغرة في الصندوقين السحري والماسي\ ثغرة الفلاش \ ثغرة الريلر بلير\ ثغرة تنسيق القصيدة\

الان بشرح لكم ثغرة الفلاش لكثرة استخدامهاااا المنتشر في المنتدياااااااات والمنتديات المصاابة بهااااا كثير للغاية بنسة 95%

وقليل اللي مرقعهاااااااا

لانهم بيقولون استغلالها صعب بس مافية شيء صعب مع الحيل والافكاااااااااااااااار ؟

طبعاااااااا الثغرة جربتها على 3 منتديات احدى المنتديات قدرت ادخل بنك الادمن وو7 مشرفين خلال ساعة ؟ طيب مايهنا


الحين بشرح لكم كل شيء باختصاااااااااااار ركزوااااااااااااا؟

اقرأ العيااااااااااااااااااارة التااااااااااااالية

اقسم بالله ااااانني لااستخدمهااااااااااااااا ضد اخواني المسلمين

انا طبقت الثغرة على منتدى تريااااااااااق على نفس الادمن اعطيته موضوع لي وفية فلاش حلووو على كيفك دخل الصفحة ومرر الماوس

فقط وعلى طول جاني الكوكيز حقة مثل البرق خلال اقل من دقيقة دخلت بنكة

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

طيب بعد كلامه هذا شرح الثغرة لكن ممنوع ينزل بسوالف شرح ثغرات ابدا


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

نكمل الان



وبعدين روح الان افتح المتصفح وعلى طول طير للمنتدى الضحية راح تلقى نفسك ادمن مكتوب ؟


اهلا بكم يـــــا ............... نفس ماسويت على منتدى ترياق شوف الصورة::::



طبعا الادمن اسمة: ((عذابي غير)) صاااحب موقع ترياااااااق

انهى كلامة

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

المهم الان اللي يهمنا احنا الترقيع جزاه الله خير احسن مافية حط الترقيع

وهو الاهم




قبل لاننهي موضوعنااااااا للذين يردون ترقيع الثغرة عندي طريقة حلووووووة

وخفيفة على الكل ولا تحتاااج لخبرة

كلمة c o o k ie اجعلها من ظمن الكلمات الممنوعة طبعا لاتنسى التفعيل وخلاص الحين تقفلت الثغرة ؟ كما تلاحظون كلمة c o o ki e جلعت بين الحروف مسااافة لاني لو كتبتها عااادية
سوف تطلع على شكل نجوم لانها منعت في هذا المنتدى تريااااااق وصارت تطلع ******

من دون وجع راس او خوووووووووف

في طريقة ثانية للترقيع الا وهي طريقة العندليب ملف تستبدلة كاااااامل انت مخير في اي طريقة تريد

بالنسة لملف العندليب تجدونه في المنتدى؟



شاب ماكتبت الموضوع هنا الا خوفا على منتدياتنا فارجو منكم الترقيع قبل لايجون الاطفال

ويخترقون المنتديات

اللهم اني بلغت






__________________
w9334@hotmail.com
alseel is offline   قديم 12-06-2005, 09:54 AM
الرد مع إقتباس
عضو سوبر نشيط
#2  

الف شكر لك أخي العزيز وبارك الله فيك


الله يجزاك ألف خبر على التنبه والتحذير





تحياتي لك






V I P is offline   قديم 12-06-2005, 10:05 AM
الرد مع إقتباس
عضو فعال جدا
#3  

جزاك الله كل خير
وشكرا لك على التبيه






__________________
ماشاء الله و لا حولا و لاقوة إلا بالله .
ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
معاينة الإصدارة 1.0.6
moslem_tk is offline   قديم 12-06-2005, 10:57 AM
الرد مع إقتباس
عضو فعال جدا
#4  

جزاك الله خير اخوي .






__________________
htaccess بكل بساطة

الشفرة الموحدة "يونِكود"

(إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي
jadweb.com is offline   قديم 12-06-2005, 11:01 AM
الرد مع إقتباس
عضو فعال
#5  

شكرا لك بس اللي يبغى يرتاح بجد

عليه تركيب صندوق العندليب

http://www.swalif.net/softs/showthread.php?t=119345

ميه ميه ومايخرش الميه






الدليل is offline   قديم 12-06-2005, 12:36 PM
الرد مع إقتباس
عضو فعال
#6  

إقتباس:
المشاركة الأصلية بواسطة الدليل
شكرا لك بس اللي يبغى يرتاح بجد

عليه تركيب صندوق العندليب

http://www.swalif.net/softs/showthread.php?t=119345

ميه ميه ومايخرش الميه
تسلم أخي الدليل وهذا من ذوقك وهذا كله بفضل متابعتك وحرصك .

قبل مايتم إيضاح الثغره ذكرت موضوع يتكلم عن الثغرات الأمنيه في الصندوق السحري والماسي لكن اللي إتضح لي بعد كذا إن العالم همها بس تركب هاك ولا همها تشوف هو أمن وإلا مش أمن .

مشكور على التنبيه وياليت الكل يشوف موضوعك علماً بأني متوقع إنه محد بيشوفه .

حتشوف القراءات زادت فقط

تحياتي لك






العندليب is offline   قديم 12-06-2005, 04:05 PM
الرد مع إقتباس
عضو فعال
#7  

يعطيك العافيه على تنبيهك
اذا كان فيه شخص يستحق الشكر

فهو الأخ العندليب
على حرصه وعلى توفيره لهاك التنسيق المناسب والخالي من الثغرات
كلمة الشكر ماتوفيه حقه

وعموما كل الي يتسخدمون صندوق السحري والماسي

عليهم بتركيب الصندوق المختصر للأخ العندليب يعطيه العافيه الخالي من الثغرات

والأخ العندليب ماشاءالله عليه من المحترفين والمتميزين ايضا مبتابعته






__________________
سحر الفنون http://www.sehralfnon.com
مواقع ستايلات منتديات شعارات
مونتاج فديو لوقو انيمشن بروشور
admin@sehralfnon.com
مؤسسة سعودية رسميه
دركوش is offline   قديم 12-06-2005, 04:27 PM
الرد مع إقتباس
Banned
#8  

مشكور والله اخونا العندليب على المساعدة






NetWork is offline   قديم 16-06-2005, 04:36 AM
الرد مع إقتباس
عضو نشيط
#9  

مشكور اخوي علي التنبيه

ولكن من الافضل وضع كلمتي document و cookie في الكلمات الممنوعه

تحياتي للجميع






__________________
الخطوط الرقمية لخدمات المواقع
كل مايختص في مجال بناء وتطوير صفحات الأنترنت
المــاســــــنجـر : sales@dl4s.com
www.dl4s.com | www.dl4s.net| www.dl4s.org | www.dl4s.info
alk@sser is offline   قديم 12-01-2006, 12:57 PM
الرد مع إقتباس
عضو نشيط
#10  

شكرا لك اخي على هذا التنبيه






__________________
لقد تم غلق موقع استضافة العرب وايضا قد تم غلق منتديات التابعة لنا لذا اقتضى التنويه
ammarcom004 is offline   قديم 13-01-2006, 03:50 AM
الرد مع إقتباس
عضو نشيط جدا
#11  

تسلم اخوي على الموضوع والاهتمام
الله يوفقك يارب
بس عندي استفسار
هاك العندليب يركب على النسخة 3.5.2 ؟؟






Onimusha is offline   قديم 13-01-2006, 04:10 AM
الرد مع إقتباس
Banned
#12  

مشكوووووووووووووووور


يالغالي






kin11g is offline   قديم 14-01-2006, 03:48 AM
الرد مع إقتباس
عضو نشيط جدا
#13  

أخي الكريم

أنا ممن صمم الصندوق السحري ومنسق القصيدة والميديا ..

فهل لك أن ترسل لي على الخاص أين الثغرة في تنسيق القصيدة بالذات ؟؟

هذا هو ايميلي
abaaqeel@hotmail.com






here is offline   قديم 14-01-2006, 07:22 AM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
لا يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 10:08 AM.