بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 15-07-2009, 09:50 AM
graphicp.net graphicp.net غير متصل
عضو
 
تاريخ التسجيل: Dec 2008
المدينة: سوريا
مشاركة: 25
مستوى تقييم العضوية: 0
graphicp.net is on a distinguished road
إرسال رسالة عبر MSN إلى graphicp.net
الافتراضي

كلامك روعة يا حسون > >

بس اخوي سؤال واحد ، وهو ان استبدال الكوكيز ؟؟ يكون فقط على صفحات المنتدى

طيب ليش مايكون في استبدال كوكيز على السي بانل ، ويقدر يدخل كمان عليها ،

طبعاً انت ذكرت أن الجدار الناري مهم جداً ، وهذا أمر طبيعي لكن في شي واحد ،

ان كوكيز الجدار ؟؟ >> سؤال غريب <<

هل يوجد كوكيز للجدار تنحفظ في المنتدى أيضاً ،؟؟

لأن على حسب معلوماتي ، ان الكوكيز هي الملفات المؤقتة ، الي تحفظ معلومات تسجيلك وهالكلام الفاضي ،

يعني أنا لما بسجل دخول بترك الحفظ للتسجيل قائم عشان لا كل مرة اكتبها واتعذب >> شكلو بينحف اذا كتبها كل مرة << ،

فهل هذا الكلام موجود فعلياً ؟

وتسلم ايديك يا غالي و الله يجزيك الخير ،






التوقيع
  • أسم الشركـــه : جرافيك بلس www.graphicp.net
  • صاحب الشركه : عزام سلطان دعبول
  • أداء الشركـــــه : تصميم و تطوير ، ترقية ، و تركيب هاكات و دعم فني .
  • بريد الشركـــــه : webmaster@graphicp.net
  • هاتف الشــركه : 00963945699281
  #2  
قديم 16-07-2009, 09:49 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة graphicp.net   مشاهدة المشاركة

   كلامك روعة يا حسون > >

بس اخوي سؤال واحد ، وهو ان استبدال الكوكيز ؟؟ يكون فقط على صفحات المنتدى

طيب ليش مايكون في استبدال كوكيز على السي بانل ، ويقدر يدخل كمان عليها ،

طبعاً انت ذكرت أن الجدار الناري مهم جداً ، وهذا أمر طبيعي لكن في شي واحد ،

ان كوكيز الجدار ؟؟ >> سؤال غريب <<

هل يوجد كوكيز للجدار تنحفظ في المنتدى أيضاً ،؟؟

لأن على حسب معلوماتي ، ان الكوكيز هي الملفات المؤقتة ، الي تحفظ معلومات تسجيلك وهالكلام الفاضي ،

يعني أنا لما بسجل دخول بترك الحفظ للتسجيل قائم عشان لا كل مرة اكتبها واتعذب >> شكلو بينحف اذا كتبها كل مرة << ،

فهل هذا الكلام موجود فعلياً ؟

وتسلم ايديك يا غالي و الله يجزيك الخير ،


الله يسلمك , انت الأروع

جميع ما ذكرت صحيح , الجدار الناري له كوكيز و السي بانل لها كوكيز و المنتدى له كوكيز بعد

لكن لسحب نسخة من ملفات الكوكيز بجهازك , لابد يكون سحب من اللي له صلاحية يطلع على الكوكيز

يعني مثلاً سكريبت المنتدى ماله صلاحية يطلع على كوكيز الجدار الناري او السي بانل في جهازك

لذلك اذا جت ثغرة في المنتدى من نوع XSS تسمح للمخترق بأن يتحكم بالمنتدى لأخذ نسخة من ملفات

الكوكيز و إرسالها , فإن ملفات الكوكيز اللي راح ينسخها المنتدى هي ملفات كوكيزه بس

اما بقية الملفات ما يقدر يقراها ولا له صلاحية عليها ولا تكون مفعله للمنتدى أساساً

لذلك لابد أن يستغل ثغرة xss في السي بانل لسحب كوكيز السي بانل

وفعلاً توجد ثغرات xss في السي بانل ( بعض الاصدارات السابقة )

وكان يمكن يستغلها الهكر لسحب بيانات السي بانل

اذا احتجت توضيحات أكثر أو أشكل عليك شي لا قدر الله , عطنا Replay وابشر بعزك

حياك

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
الاختراق وحقيقة يجهلها الكثيرون ! واحد طش أمن المعلومات 1 16-07-2007 05:40 AM
سوالف سوفت وحقيقة تعاملها بالربا الحرام مع شركة مربع الهدف الرقمي المنتدى العام 38 02-07-2007 03:33 AM
قناة الجزيرة "أكرمكم الله" وحقيقة عدم قدرة السعودية على تنظيم الحج ! سـعودي المنتدى العام 10 24-05-2006 02:38 PM
سأل يطرحة الكثيرون ...!!... كيفية أدارة سيرفراً ؟؟ SsQr.NeT إدارة وتشغيل السيرفرات 5 07-09-2005 12:44 PM
ما موضوع الاختراق؟؟ إنترنت بلس المنتدى العام 2 14-01-2005 04:09 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:31 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية