إذا استفدت واعجبك الموقع لا تنسى سوى اعجبنى (Like) وارسل الصفحة لأصدقائك (Send)
هاكرز وسكيوريتى الاختراق وأداوته وكيفية الحماية كل ما يحتوى عليه الموقع هو بغرض تعليمى فقط وغير مسؤولين عن أى ضرر قد يحدث.


إضافة رد
قديم 2006-11-24, 09:44 AM   المشاركة رقم: 1
WebCraker
:: المدير العام ::
 
الصورة الرمزية WebCraker
 
تاريخ التسجيل: 2006-07-26
الدولة: المملكة العربية السعودية
العمر: 32
المشاركات: 3,633
التقييم: 858

WebCraker is a splendid one to beholdWebCraker is a splendid one to beholdWebCraker is a splendid one to beholdWebCraker is a splendid one to beholdWebCraker is a splendid one to beholdWebCraker is a splendid one to beholdWebCraker is a splendid one to behold

إرسال رسالة عبر مراسل MSN إلى WebCraker إرسال رسالة عبر Skype إلى WebCraker


Arrow ثغرة من نوع Xss في مكتبة الجوال [كيفية الترقيع]

السلام عليكم ورحمة الله وبركاته

ثغرة من نوع XSS في مكتبة الجوال


للقضاء على هذه الثغرة مؤقتا لحين انزال النسخة المحدثة قم بالتالي افتح ملف config.inc.php وتحت العلامة
<?php
ضيف الكود التالي قم بنسخه ووضعه في الملف المذكور config.inc.php

كود PHP:
foreach ($_GET as $secvalue) { 
    if ((
eregi("<[^>]********************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*object*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*img*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*no*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*vb*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*embed*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frame*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frameset*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*html*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*body*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*!DOCTYPE*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*link*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*bgsound*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*layer*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*XSS*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*background*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*mocha*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*live*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("\([^>]*\"?[^)]*\)"$secvalue)) || 
    (
eregi("\""$secvalue))) { 
    die (
"توكل على الله..."); 
    } 

foreach (
$_POST as $secvalue) { 
    if ((
eregi("<[^>]********************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*object*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*img*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*no*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*vb*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*embed*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frame*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frameset*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*html*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*body*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*!DOCTYPE*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*link*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*bgsound*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*layer*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*XSS*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*background*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*mocha*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*live*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("\([^>]*\"?[^)]*\)"$secvalue)) || 
    (
eregi("\""$secvalue))) { 
    die (
"توكل على الله..."); 
    } 


على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
myhtml.php


جزيل الشكر
منقول من المركز العربى للبرمجة والتصميم

eyvm lk k,u Xss td l;jfm hg[,hg F;dtdm hgjvrduD


توقيع WebCraker

I Believe I Can Fly .. Mohamed Ibrahim !!
راسلنى من هنا لأى مشاكل تواجهك بالمنتدى
WebCraker غير متصل   رد مع اقتباس
قديم 2006-11-24, 10:20 AM   المشاركة رقم: 2
3aShe2
مشرف عام
 
الصورة الرمزية 3aShe2
 
تاريخ التسجيل: 2006-11-06
الدولة: Egypt - Mansoura
العمر: 28
المشاركات: 2,197
التقييم: 611

3aShe2 is a name known to all3aShe2 is a name known to all3aShe2 is a name known to all3aShe2 is a name known to all3aShe2 is a name known to all3aShe2 is a name known to all

إرسال رسالة عبر مراسل Yahoo إلى 3aShe2


افتراضي

تسلم يا ويب على التحذير

وشكرا على الكود

ربنا مايحرمنا منك

توقيع 3aShe2

3aShe2 غير متصل   رد مع اقتباس

إضافة رد

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
نصائح لتجنب مضار الجوال عيون الحب Mobile Android Iphone Blackberry 0 2010-01-11 12:46 PM
.:|.. أكبر مكتبة برامج للجيل الثالث على مستوى المنتدياتـ™ [مـ الصور ـع] ..|:. jaguar88 Mobile Android Iphone Blackberry 15 2009-09-14 03:19 AM
عشرة طرق لتسريع الجوال .... جديد وحصري ... والنتائج مضمونة . jaguar88 Mobile Android Iphone Blackberry 0 2007-12-31 01:38 PM
اجمل مكتبة برامج للجوال [التحميل مباشر] MafiawwY Mobile Android Iphone Blackberry 0 2007-07-16 03:31 AM
مكتبة برامج الجوال 3aShe2 Mobile Android Iphone Blackberry 1 2006-12-20 05:35 PM

Internal & External Links