سوالف اندرويد




العودة   سوالف سوفت > سوالف تطوير المنتديات والمدوّنات والمجلات > الإصلاح والصيانة
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الوسوم:

موضوع مغلق
 
LinkBack أدوات الموضوع
عضو نشيط جدا
#1  
ثغرة الكوكيز 000 مهم مهم مهم

افتح ملف الكونفيق




// Prefix that all vBulletin cookies will have
// For example
$cookieprefix = 'bb';

غير الحرف bb

الى اي حروف



الفايده من ها الشغله انك تقدر تحمي منتداك من سرقه الكوكيز ويعدل لك في الكوكيز

واحسب ماسمعت ان حتى لو احد طالع ال hash

مايقدر يستغله في تعدليل الكوكيز والدخول بحساب الادمن

وصلتني من اخ صديق وهو ابو سياف

تحياتي






__________________
إن المعصية تورث ضيق النفس والمعصية تجر الأخرى .. فراجع نفسك.

كفارة المجلس سبحانك الله وبحمدك اشهد الا اله الا انت استغفرك واتوب اليك
mzyon@mzyon.net ماسنجر
good luck.......النماي
النماي is offline   قديم 23-11-2004, 03:24 PM
عضو نشيط جدا
#2  

مشكور






__________________
العضوية مستعارة !!....
net4fast is offline   قديم 23-11-2004, 05:01 PM
عضو نشيط جدا
#3  

العفو






__________________
إن المعصية تورث ضيق النفس والمعصية تجر الأخرى .. فراجع نفسك.

كفارة المجلس سبحانك الله وبحمدك اشهد الا اله الا انت استغفرك واتوب اليك
mzyon@mzyon.net ماسنجر
good luck.......النماي
النماي is offline   قديم 23-11-2004, 05:46 PM
عضو سوبر نشيط
#4  

Cpanel






zi0005 is offline   قديم 23-11-2004, 06:40 PM
Banned
#5  

يرجى تاكيد هذا الخبر !!!!

هل هو صحيح ؟؟ ومافي مشاكل اذا عدلنا ؟






ha4host.com is offline   قديم 23-11-2004, 06:46 PM
عضو نشيط جدا
#6  

يعطيكم العافية انا جتني هالرسالة بس ما اضمنها لاني مو انها الي قايلها

بس ان شاء الله نشوف الاخوان اذا اكدوها






__________________
إن المعصية تورث ضيق النفس والمعصية تجر الأخرى .. فراجع نفسك.

كفارة المجلس سبحانك الله وبحمدك اشهد الا اله الا انت استغفرك واتوب اليك
mzyon@mzyon.net ماسنجر
good luck.......النماي
النماي is offline   قديم 23-11-2004, 06:52 PM
عضو فعال
#7  

لا اعرف عن الثغره شىء لكن حبيت انوه

انه يفضل تغير رمز bb

لتمييز كوكيز موقعك عن كوكيز منتدى اخر وحتى لايحدث مشكله الخروج الشهيره فبتعديله لن تحدث المشكله لعدم حدوث تضارب لمتصفحى المنتديات






arabsdesign is offline   قديم 23-11-2004, 08:23 PM
عضو فعال
#8  

إقتباس:
لتمييز كوكيز موقعك عن كوكيز منتدى اخر وحتى لايحدث مشكله الخروج الشهيره فبتعديله لن تحدث المشكله لعدم حدوث تضارب لمتصفحى المنتديات
arabsdesign كلام صحيح,

النماي
لا هذا لايحميك منها ولاشىء
مثلا
$cookieprefix = 'bb';
لوغيرته الى
$cookieprefix = 'dp';
اى بمجرد مايكون عضو بنفس المنتدى
راح يتخزن عنده الكوكيز وراح يقراه وبدل مايكون
bbpasword
راح يكون
dppassword

يعني مافيه فايده
وقد ذكرت سابقا ان هذا فقط في الفيبي 2
والفيبي 3 حتى ولكان يمتلك التشفير فقط
لايستطيع الدخول عن طريق تزوير الكوكيز.






__________________
المغردون العرب
all-the-vb is offline   قديم 24-11-2004, 03:14 PM
عضو فعال
#9  







__________________
منابر المتميز | شبكة المتميز
حالياً في الأردن : 962777775774
-----------------------------------
مطور ويب / JS(incl AJAX) , PHP, XML

تتبعني في Twitter
NLP is offline   قديم 25-11-2004, 01:35 PM
عضو فعال
#10  

إقتباس:
رد مقتبس من all-the-vb
يعني مافيه فايده
وقد ذكرت سابقا ان هذا فقط في الفيبي 2
والفيبي 3 حتى ولكان يمتلك التشفير فقط
لايستطيع الدخول عن طريق تزوير الكوكيز.
اخي العزيز .. ولماذا لا يستطيع؟ .. كيف سدت مثل هذه الثغرة في الاصدار الثالث؟






Al Zeeny is offline   قديم 25-11-2004, 04:13 PM
عضو فعال
#11  

Al Zeeny

قد ذكرت هذا سابقا في احدى المواضيع
إقتباس:
رد مقتبس من all-the-vb
في الـvb3 نفس الـvb2 بتشفير الباسورد في القاعده مره واحده md5

لاكن يصعب التلاعب بالكوكيز
لانه لايتم تخزينه بالكوكيز بنفس الصيغه المشفره ولكن يضاف عليه مقطع
7rluwi4m

يعني يجلب باسورد العضو مثلا لوكان 123456
يصير الباسورد كذا
1234567rluwi4m

عقب يتم تشفيره عن طريق md5();
وتخزينه بالكوكيز.
لهذا اذا كان يمتلك فقط التشفير فلا يستطيع الدخول عن طريق تزوير الكوكيز (اذن تزوير الكوكيز مع الـvb3 انتهى)

ومستخدمين الـvb2 قله
واذا كانوا محتاجين لمثل هذا التعديل
فانا فلامانع لدي باعادة برمجة نظام الكوكيز في الـvb2
بمثل مافي الـvb3
( اذا كان هناك من يحتاجها)






__________________
المغردون العرب
all-the-vb is offline   قديم 25-11-2004, 04:29 PM
صاحب موقع مهارات سوفت
#12  

شكراً لك أخي الكريم عدام على التوضيح..

وخالص الشكر ..






__________________
مهارات سوفت
مهارات سوفت للبرامج وتطوير المواقع والمنتديات والتبادل التجاري.
مُجَاهِد is offline   قديم 25-11-2004, 04:34 PM
عضو سوبر نشيط
#13  

على طارى الكويكز

فيه اعضاء يقدرون يخشون باسمى ويمكنكهم المشاركه في اسمى من حيث انزل مواضيع وردود

وش الحل مع هالمشكله






__________________
برقا والسما زرقا
نايف النايف is offline   قديم 25-11-2004, 04:42 PM
موضوع مغلق



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
لا يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 11:45 AM.