PDA

مشاهدة نسخة كاملة : [تنبيه] ثغرة من نوع >> Xss في مجلة النيوك الاصدار الجديد 7.9


(.")
06-10-2006, 11:21 AM
بسم الله الرحمن الرحيم


============================================


كيف حال الشباب عساكم بخير جميعاً ,,, نظراً لتسارع الجميع في عمل كل ما هو
جديد في موقعه وعمل ترقيات اشوف مستخدمين كثير انتقلوا الى النسخه

7.9


من إصدار النيوك ,,, طبعاً المعروف في النيوك كلها ثغرات

XSS

وهاهي تظهر
ثغرة من نفس النوع في إصدارها الجديد للأسف ,, كيف تتأكد ان موقعك مصاب بالثغرة


============================================


نروح على الرابط التالي ولازم تكون عضو في المجلة


http://[host]/modules.php?name=Search


نبدل كلمة >> [host]

بعنوان موقعك


ونقوم بعمل بحث عن هذا الكود:-


ولاكن زي ما تشوفون d o c u m e n t.c o o k i e


بينها مسافات نشيل هالمسافات في الكود


لأن هالنوع من الكلمات محظور في المنتدى ...


"><body onload="alert(d o c u m e n t.c o o k i e)


بعدها راح تجد انه قالك مافي نتائج بالي بحثت عنه وخلال ثواني بتجد رسالة فيها الباسورد المشفر حقك مثل الصورة:-


http://www.rjaah.com/vb/uploaded/cok3322332233Rjaa H.JPG


اتوقع إن الحل الحالي إغلاق محرك البحث في المجلة إلى حين نزول ترقيع من الشركة...


صاحب الموضوع الأصلي
support4php

!مٍعكٍـّ صٍَّرٍفًَُّّ 50!
06-11-2006, 01:02 AM
يعطيك ربي الف عآفيه يالذيب

Dior
06-11-2006, 08:39 AM
مشكووووووووووووور ويعطيك العافيه

سريع الاشتعال
06-17-2006, 12:08 AM
يسلموووووو


والله يعطيك العافيه

الـتميمي
10-15-2006, 10:39 AM
مشكور أخوي

الله يعطيك العافية

أحلام
10-21-2006, 08:05 AM
مشكوووور خيوووو,,
يعطيك ربي الف عافية,,,
تسلم,,

غلا الدنيا
10-21-2006, 06:58 PM
يعطيك ربي العافية اخوي



تحيااتي

! ٍAٍٍّ ٍّnٍ ٍGٍٍٍٍِّّّ ٍّّe ٍLّ!
11-01-2006, 07:24 PM
يعطيك العافيه
سروووقه

ملك القلوب
03-31-2007, 03:52 AM
تشكراتي لك على التنبيه

من أخوك / ملك القلوب /