عرض مشاركة مفردة
 
  #37  
قديم 20-04-2006, 01:19 AM
lmsat.net lmsat.net غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
المدينة: مكة المكرمة
مشاركة: 157
مستوى تقييم العضوية: 19
lmsat.net is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة العبقري  

   خبر عاجل :-
بسم الله الرحمن الرحيم

يا هلا ومرحبا فيكم قبل ما نبدأ بعطيكم الزبدة :-

1- جميع الحقوق محفوظة لـ المكتشف :-

#######################################
######## جميع الحقوق محفوظة للمكتشف GeNiUs HaCkEr ##
#######################################
تاريخ الاكتشاف : 2006\4\19

شرح الثغرة :

الثغرة موجودة في هاك الاهداءات ينقسم الدرس الى قسمين :

(( طريقة الاستغلال ))

قم باضافة اهداء جديد واكتب فيه الكود التالي :-

<script>javascript.alert(document.cookie)</scrip t>

وسيظهر لك معلومات الكوكيز . طبعا الثغرة خطيرة جدا اذا تم استغلالها بشكل صحيح
وهي ثغرة من نوع xss

==================== فاصل اعلاني ===================

#######################################
######## جميع الحقوق محفوظة للمكتشف GeNiUs HaCkEr ##
#######################################
تاريخ الاكتشاف : 2006\4\19
=================================================

(( طريقة الترقيع ))

ادخل الى لوحة التحكم --> الاهداءات --> ادارة الكلمات الممنوعة

قم بمنع الكلمات التالية :-

cookie
script
alert

===================================
لاتنسوا استبدال النجوم بـ c o o k i e

قوموا بمسح الفراغات بين الحروف


المصدر الأصلي : http://www.hack15.com/hack/showthread.php?p=364#po st364


مشكوور حبيبي العبقري وماشاء الله عليك متميز في كل شي

تسلم يالغلا وما تقصر والله وأستمر إلى الأمام