الاسد المغربي
عدد المساهمات : 505 نقاط الامتيـــــاز : 13511 تاريخ التسجيـل : 13/04/2009 الوظيفــــــة : الهوايـــــــة : الجنسيــــــة : الدولـــــــة : جنس العضـو : رسالة SMS :
اضافات منتديات جسر المحبة توقيت دول العالم: عداد زوار منتديات جسر المحبة:
| موضوع: [DuhokFrm] سد ثغرة سرقـة الكوكيز والعضويات + منع التسجيل بأكواد برمجية... الأحد أغسطس 02, 2009 9:30 pm | |
| [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] والصلاة والسلام على أشرف المرسلين سيدنا ونبينا محمد رسول الله صلى الله عليه وسلم وعلى أصحابه وآل أصــــحـــــابـــــه أجــــمـــــعـــيـــــن اهلا وسهلا بجميع اعضاء وزوار منتديات ستار تايمز وخاصة تطوير المواقع[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]اهلا ً جميعـا ً، في هذا الموضوع قمت بترقيع ثغرتين في نسخة DuhokFrm 1,1 التي تمكننان الأولى من تخريب المنتدىوالثانية من سرقة عضويات الأعضاء والمشرفين والمراقبين...
ثغرة التسجيل التي تمكن من التسجيل بأكواد برمجية: <*'table boder = 900'*> ثغرة سرقة الكوكيز التي تمكن السارق من استعمال الكوكيز والدخول للعضويات المسروقة
*(تم منع أيضا ً كل أكواد التحويل في الصور الشخصــية)* نبدأ بتحميل الملفات: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]نجرب محاولة التسجيل بكلمة table وهي لإضافة جدول،
النتيجة:نجرب كلمة بوردر لإضافة حاشية للجدول هي border،
النتيجة:نجرب التسجيل بالوسوم المعروفيـن بـ < و >،
النتيجة:[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]الثغرة الثانية هي لسحب كوكيز العضوية ونجربها الآن،نضعها تم نحفظ البيانات:**لم أضع الكود كاملا لكي لا يتم إستغلاله من طرف أصحاب النفوس الضعيفة**النتيجة هنا:وطريقة التركيب جد سهلة:إرفع المجلدات لموقعك ووافق على الإستبدال...ونتمنى أن نكون عند حسن ظنكم.[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]مع تحيات أخوكم هيثم.
إلى اللقاء في موضوع قاادم إن شاء الله. [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] | |
|
ماجد
عدد المساهمات : 1459 نقاط الامتيـــــاز : 27590 تاريخ التسجيـل : 11/07/2009 تاريخ الميلاد : 01/05/1989 الوظيفــــــة : الهوايـــــــة : الجنسيــــــة : الدولـــــــة : جنس العضـو : رسالة SMS :
| موضوع: رد: [DuhokFrm] سد ثغرة سرقـة الكوكيز والعضويات + منع التسجيل بأكواد برمجية... الأحد أغسطس 02, 2009 11:31 pm | |
| | |
|
عبدالله
عدد المساهمات : 2814 نقاط الامتيـــــاز : 38758 تاريخ التسجيـل : 07/05/2009 تاريخ الميلاد : 01/07/1979 الوظيفــــــة : الهوايـــــــة : الجنسيــــــة : الدولـــــــة : جنس العضـو : رسالة SMS : اوسمة الامتياز :
اضافات منتديات جسر المحبة توقيت دول العالم: عداد زوار منتديات جسر المحبة:
| موضوع: رد: [DuhokFrm] سد ثغرة سرقـة الكوكيز والعضويات + منع التسجيل بأكواد برمجية... الجمعة أغسطس 07, 2009 10:45 am | |
| | |
|
انثى من زمن النقاء
عدد المساهمات : 20012 نقاط الامتيـــــاز : 99165 تاريخ التسجيـل : 10/04/2009 تاريخ الميلاد : 12/06/1973 الوظيفــــــة : الهوايـــــــة : الجنسيــــــة : الدولـــــــة : المـــــــزاج : جنس العضـو : احترام قوانين المنتدى : رسالة SMS : وسائط MMS : اوسمة الامتياز :
اضافات منتديات جسر المحبة توقيت دول العالم: عداد زوار منتديات جسر المحبة:
| موضوع: رد: [DuhokFrm] سد ثغرة سرقـة الكوكيز والعضويات + منع التسجيل بأكواد برمجية... السبت أغسطس 15, 2009 1:12 pm | |
| | |
|