![]() |
بسم الله الرحمن الرحيم
الأخ جنتل شكراً لك على توضيحك وشرحك لهذه الثغره واسئل الله تعالى ان يجعل ماتقدمه في ميزان اعمالك وان يغفر لك ماتقدم من ذمبك وما تأخر . قمت بعمل اللازم في منع الكلمة وعندما اضفت الثغره من جديد في التوقيع وقمت بستعراضها ظهرت لي الرساله التالية .. undefined تقبل تحياتي وتقديري |
|
هلا وغلا بالرائع
عزيزي جزاك الله كل خير على هذه الدعوه الطيب من رجل طيب نعم اخي احسنت قولاً بعد تجربه التعطيل تظهر كلمه undefined اي لم يجد تنفيذ الامر المطلوب وهو الثغره. الاخ الكريم m7tref.net بارك الله بك وجزاك الله كل خير اود ان اقول ان كلمه ( cookie) لن تظهر في اي موضوع يكتب بالمنتدى وسوف يظهر بدلا منها ( ******) وان اردتها تظهر عليك بتفريق الحروف تضع مسافه بين كل حرف وحرف، وهذا لايعني انها تعمل في log.php كود الاختراق من خلال الثغره . للمعلوميه انا لم اورد في الموضوع كود تبليغ الهكر بالثغره ولا طريقه ربط الفلاش بالــlog.php لاجل اختراق المنتدى، حتى لاتستغل نهائياً نسئل الله السلامه للجميع |
اخوي جنتل اشكرك علي التنبيه
وياليت تشوفون بريد الدعم الفني الخاص بموقعكم للاهمية القصوى منتظركم |
بالتوفيق وشكرا على الايضاح
|
الف شكر اخي على شرح إغلاق الثغرة وجعلها الله في ميزان حسناتك
|
السلام عليكم
كود PHP:
يعني يطبع لك الكوكيز الخاص بك انت مش كوكيز المشرف العام لاني جربتها في منتداي وباكثر من يوزر وطبع لي كوكيز ورقم العضويه الخاص البيوزر الذي دخلت المنتدى عن طريقه والله أعلم ولك اجزل الشكر |
اقراء المشاركة أدناة
|
الاخ حمادا فور أيفر لاحظ أن الاخ جنتل غلط في الكود
لأن اكود محتاج لوج+فلاش+دخول الأدمن أو المشرف علي الموضوع ألي بة الفلاش وألثغرة ليست الخاصة بقراءة الكوكيز عن طريق الجافا كود راجع سكيورتي فوكس لمزيد من المعلومات خبير سابق <::::::::::: :) |
إقتباس:
عزيزي لقد راجعت البريد ولم اجد به شي غير عادي واي خدمه على هذا البريد ![]() الاخ Elmisrya شرفنا حضورك الطيب الاخ فيصل702 حياك الله وبارك المولى بك الاخ HaMaDa4eVeR اشكرك على ملاحظتك القيمه هل قراءت هذا عني بنفس الموضوع إقتباس:
إقتباس:
العزيز مشعل انت تقول :: إقتباس:
يادوووب انا لم اغلط بل تعمدت ان لا ارفق كود الوج و فلاش ;) ولا طريقه الربط حتى لاتستغل من قبل ضعاف النفوس :D عموما انا دوبي جاي من سفر ،،، اتمنى اشوفك على الماسن حتى نكمل الدرس اياه ;) جميعا دومو بخير وسلام |
لاتعتبر حل لانك شفرت كلمة فقط ليفشل الكود ولكن الثغره مازالت
الثغره في ملف functions_bbcodeparse.php والحل قم بابحث عن [php] كود PHP:
كود PHP:
راجعوا احد مواضيع العندليب فأظن بها توسع اكثر من ذالك الى اللقاء |
الاخ الكريم/ Super-CrystaL
لاعلم بالضبط من اكتشف الثغره :confused: وهذا لايعني هضم حق من اكتشفها الا انني اوردت الطريقه الاسهل لسدها وتأكد اذا كان الهكر محترف وفاهم سوف يخترق المنتدى لأكتشاف ثغرات جديده وبعهده طرق ، اما الهواه يبحثون عن الاسهل والمتوفر لتهكير والتخريب. اشكرك على اضافتك المميزه . دم بخير وسلام |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 08:38 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012