إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 03-14-2014, 03:10 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

السلام عليكم ورحمة الله وبركاته
~~~~~~~~~~~~~~~~~~~
انا اطلب طلب ليس موجود بالنت ، بحثت كثير جدا ولاكن بدون فائدة
وطالبي هو لثغرة خطييرة دمرتني انا شخصيا ودمرت كل مواقع اصدقائي .
الثغرة هيا ثغرة كوكيز ، وللتوضيح اكثر ،يعني جلسات الكوكيز بيتم عمل عليها اي شيئ يسحب اليوزرات بمعلوماتهم
+ الدخول بالكوكيز بدون باسورد واشياء كثيرة .
جربت كل شيئ بسدها ولاكن ما باليد حيلة :no:
اطلب منكم مساعدتي في سد هذه الثغرة (اللعينة :icon28: ).
لمساعدتكم بشأن الطلب . ساشرح الثغرة بكل توضيح .
ّّّّّّّّّّّّّّّّّّّّّّّّّّّّّّّّ~~~~~~~~~~~~~~~~~~
هذا الكود الدخول الخاص بانشاء جلسة الكوكيز .

رمز PHP:
case 'login';
$user_name = addslashes(trim($_POST['user_name']));
$user_pass = addslashes(trim($_POST['user_pass']));


if(
$user_name != ''){
if(
$user_pass != ''){
if(
is_in_db($user_name) > 0){
if(
check_pass($user_name,$user_pass)){
setcookie('user_name_cookie',$user_name,time()+(60*60*24*30));
setcookie('user_pass_cookie',$user_pass,time()+(60*60*24*30));

exit (
yesall); }else{
exit (
errorpass); }}else{
exit (
notinname); }}else{
exit (
notpass); }}else{

exit (
notname); }


وبعدها يتم وتهيئة الجلسة المنشوئة ومقارنة اليوزر والباسورد بالجدول وعمل متغيرات وطباعة الشروط للعضو المسجل .

رمز PHP:
$sqlslectinfouser = mysql_query("SELECT * FROM ".prifex."users WHERE user_name = '". protection($_COOKIE['user_name_cookie'])."' and user_password = '". protection($_COOKIE['user_pass_cookie'])."' or '".$_COOKIE['site']."'")or die(error_sql(mysql_error(),__LINE__,__FILE__));
if(
mysql_num_rows($sqlslectinfouser) > 0){
$resultselectinfouser = mysql_fetch_object($sqlslectinfouser);
$user_id = $resultselectinfouser->user_id;
$user_login = $resultselectinfouser->login;
$user_new = $resultselectinfouser->user_new;
$user_name = $resultselectinfouser->user_name;
$user_password = $resultselectinfouser->user_password;
$user_email = $resultselectinfouser->user_email;
$user_contry = $resultselectinfouser->user_contry;
$user_date_register = $resultselectinfouser->user_date_register;
$user_age = $resultselectinfouser->user_age;
$user_level = $resultselectinfouser->user_level;


}else{
$user_id = 0;
$user_login = 0;
$user_new = 0;
$user_name = 0;
$user_password = 0;
$user_email = 0;
$user_contry = 0;
$user_date_register = 0;
$user_age = 0;
$user_level = 0;

}
define(user_id,$user_id);
define(login,$user_login);
define(user_new,$user_new);
define(user_level,$user_level);
define(user_name,$user_name);
define(user_email,$user_email);
define(user_contry,$user_contry);
define(user_date_register,$user_date_register);
define(user_age,$user_age);
mysql_free_result($sqlslectinfouser);



الاستغلال بيتم عن طريق متصفح الفير فوكس .
بيتم عمل اضافة للفيرفوكس اسمها .
Cookies Manager+ :: إضافات فَيَرفُكس - Mozilla Add-ons
بعد الاضافة بيكون شكل الاضافة كدة .

لما نبدء بالتعديل علي الكوكيز نعمل كدة .

وطريقة اضافة الكود للاستغلال به هكذا .

وبكدة اكون شرحت الثغرة بالكامل ويااارب تشوفو حل لسدها :sadwalk:
اذكركم ، اكواد الهيدر تبع موقعي فوق .
ولكم جزيل الشكر والاجر والثواب عند الله .
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ طلب توظيف ] : مطلوب مبرمج ومصمم لعمل المواقع والاسكربتات محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-11-2014 09:10 PM
طفل عمره 13 سنة يستطيع كشف ثغرة خطيرة في الفيسبوك محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 10-19-2013 05:50 AM
مع الثغرات ..ابل تسد ثغرة خطيرة مع أحدث نسخة من نظامها محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-08-2012 07:30 PM
[مشكلة] : هل هذه ثغرة خطيرة؟ أرجو المساعدة! محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-23-2011 01:50 AM
ثغرة خطيرة في سكربت Nwahy Book محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-17-2009 07:40 PM


الساعة الآن 06:24 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML