اختر لونك:


هاكرز وسكيوريتى الاختراق وأداوته وكيفية الحماية كل ما يحتوى عليه الموقع هو بغرض تعليمى فقط وغير مسؤولين عن أى ضرر قد يحدث.

ثغرة من نوع Xss في مكتبة الجوال [كيفية الترقيع]

السلام عليكم ورحمة الله وبركاته ثغرة من نوع XSS في مكتبة الجوال للقضاء على هذه الثغرة مؤقتا لحين انزال النسخة المحدثة قم بالتالي افتح ملف config.inc.php وتحت العلامة <?php

أضف رد جديد
 
أدوات الموضوع انواع عرض الموضوع

قديم 2006-11-24, 09:44 AM   #1
الصورة الرمزية WebCraker
:: المدير العام ::
تاريخ التسجيل: 2006-07-26
الدولة: المملكة العربية السعودية
العمر: 38
المشاركات: 3,665
التقييم: 858
إرسال رسالة عبر مراسل MSN إلى WebCraker
الصورة الرمزية WebCraker
:: المدير العام ::
تاريخ التسجيل: 2006-07-26
الدولة: المملكة العربية السعودية
العمر: 38
المشاركات: 3,665
التقييم: 858
إرسال رسالة عبر مراسل MSN إلى WebCraker
Arrow ثغرة من نوع Xss في مكتبة الجوال [كيفية الترقيع]

السلام عليكم ورحمة الله وبركاته

ثغرة من نوع XSS في مكتبة الجوال


للقضاء على هذه الثغرة مؤقتا لحين انزال النسخة المحدثة قم بالتالي افتح ملف config.inc.php وتحت العلامة
<?php
ضيف الكود التالي قم بنسخه ووضعه في الملف المذكور config.inc.php

كود PHP:
foreach ($_GET as $secvalue) { 
    if ((
eregi("<[^>]********************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*object*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*img*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*no*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*vb*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*embed*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frame*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frameset*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*html*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*body*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*!DOCTYPE*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*link*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*bgsound*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*layer*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*XSS*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*background*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*mocha*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*live*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("\([^>]*\"?[^)]*\)"$secvalue)) || 
    (
eregi("\""$secvalue))) { 
    die (
"توكل على الله..."); 
    } 

foreach (
$_POST as $secvalue) { 
    if ((
eregi("<[^>]********************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*object*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*img*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*no*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*vb*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*embed*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frame*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*style*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*frameset*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*html*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*body*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*!DOCTYPE*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*form*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*link*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*title*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*bgsound*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*layer*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*XSS*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*background*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*mocha*\"?[^>]*>"$secvalue)) || 
    (
eregi("<[^>]*live*******************\"?[^>]*>"$secvalue)) || 
    (
eregi("\([^>]*\"?[^)]*\)"$secvalue)) || 
    (
eregi("\""$secvalue))) { 
    die (
"توكل على الله..."); 
    } 


على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
myhtml.php


جزيل الشكر
منقول من المركز العربى للبرمجة والتصميم

eyvm lk k,u Xss td l;jfm hg[,hg F;dtdm hgjvrduD

WebCraker غير متصل   رد مع اقتباس
قديم 2006-11-24, 10:20 AM   #2
الصورة الرمزية 3aShe2
مشرف عام
تاريخ التسجيل: 2006-11-06
الدولة: Egypt - Mansoura
العمر: 34
المشاركات: 2,197
التقييم: 611
إرسال رسالة عبر مراسل Yahoo إلى 3aShe2
الصورة الرمزية 3aShe2
مشرف عام
افتراضي

تسلم يا ويب على التحذير

وشكرا على الكود

ربنا مايحرمنا منك
3aShe2 غير متصل   رد مع اقتباس
أضف رد جديد


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
نصائح لتجنب مضار الجوال عيون الحب Mobile Android Iphone Blackberry 0 2010-01-11 12:46 PM
.:|.. أكبر مكتبة برامج للجيل الثالث على مستوى المنتدياتـ™ [مـ الصور ـع] ..|:. jaguar88 Mobile Android Iphone Blackberry 15 2009-09-14 03:19 AM
عشرة طرق لتسريع الجوال .... جديد وحصري ... والنتائج مضمونة . jaguar88 Mobile Android Iphone Blackberry 0 2007-12-31 01:38 PM
اجمل مكتبة برامج للجوال [التحميل مباشر] MafiawwY Mobile Android Iphone Blackberry 0 2007-07-16 03:31 AM
مكتبة برامج الجوال 3aShe2 Mobile Android Iphone Blackberry 1 2006-12-20 05:35 PM


Internal & External Links

الساعة الآن 11:10 PM.
Powered by vBulletin Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
استضافة , دعم فنى