:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   مشكله بثغره الـ xss (http://www.vbspiders.com/vb/showthread.php?t=42529)

d.m7s6er 02-02-2011 11:12 PM

مشكله بثغره الـ xss
 
السسسلام عليكم

كيف الحال ان شاء الله بخير

اخواني انا عندي برنامج الي يبحث عن الثغرات . ,وكنت افرفر ولقيت منتدى شيعي وحطيت الرابط وصار يبحث ولقى ثغره :

من نوع

الاولى ـآ

اقتباس:

:الثغرات
تم إيجاد خطأ : رابط لملف غير موجود في السيرفر
نوع الطلب: GET
http://www.xxxx.com/vb/rgfiles/reports.php
رابط لملف غير موجود , تأكد من وجود الملف في المسار المحدد


الثانيه


اقتباس:

ثغرة تنفيذ سكربت Cross-Site Scripting - XSS
نوع الطلب: GET
http://www.xxxx.com/vb--old/showthread.php?p=386418#top***************('hackin g%20xss')</script>
ثغرة حقن سكربت XSS وهي احدى ثغرات المواقع التي يتم من خلالها الوصول للكوكيز



بس يااخواني انا ماعرفت استغلهم ياليت الي عنده خبره ياليت يفيدني فيها

وله احلى دعوه بظهر الغيب

والله يجزاه بالخير

KaLa$nikoV 02-03-2011 02:45 AM

يا غلا ثغره xss من نوع
GET
صار استغلالها نادر السبب انه المتصفحات صارت تحمي نفسها من هاي الثغره
كيف !!

هاي الثغره بتعمل ع سرقه ما يسمى بالكوكز والي يحتوي ع شيء زي الباسورد تاع المدير يمكنك من الدخول بعضويه الاداره

ولكن المتصفحات من متصفح انترنت اكسبلولر 7 وفوق ومتصفح فايرفوكس 5.3 وفوق اصبحو يمنعو سحب الكوكز !!
وهناك طرق للتخطي لكن اغلبها برايفت والي تنتشر يطلع لها ترقيع ما

الي بدي اوصله صار صعب استغلالها وبقدر اعطيك شرح اجنبي لها وللاسف ما رح تلقى شرح فيديو لها للسبب الي قلت لك عليه :)

هذا اكبر مرجع للثغره
http://ha.ckers.org/xss.html

وكل خطوه يشرحها بدها تركيز كويس لانها تعتبر فكره مهمه
وانا تقريبا طبقت كل الخطوات الي عملهم
فيك تطبق وان شاء الله خير

d.m7s6er 02-03-2011 05:40 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة KaLa$nikoV (المشاركة 297779)
يا غلا ثغره xss من نوع
GET
صار استغلالها نادر السبب انه المتصفحات صارت تحمي نفسها من هاي الثغره
كيف !!

هاي الثغره بتعمل ع سرقه ما يسمى بالكوكز والي يحتوي ع شيء زي الباسورد تاع المدير يمكنك من الدخول بعضويه الاداره

ولكن المتصفحات من متصفح انترنت اكسبلولر 7 وفوق ومتصفح فايرفوكس 5.3 وفوق اصبحو يمنعو سحب الكوكز !!
وهناك طرق للتخطي لكن اغلبها برايفت والي تنتشر يطلع لها ترقيع ما

الي بدي اوصله صار صعب استغلالها وبقدر اعطيك شرح اجنبي لها وللاسف ما رح تلقى شرح فيديو لها للسبب الي قلت لك عليه :)

هذا اكبر مرجع للثغره
http://ha.ckers.org/xss.html

وكل خطوه يشرحها بدها تركيز كويس لانها تعتبر فكره مهمه
وانا تقريبا طبقت كل الخطوات الي عملهم
فيك تطبق وان شاء الله خير




والله ياخوي مافهمت من الموقع شي . حتى ترجمته لكن ماش

المشكله ياخوي انو نفس الموقع ماعليه ولا سكربت الا ترايدنت 2.00 وحاولت بثغره الكوكز ومانفعت

على العموم الله يوفقك ويجزاك الف خير ورحم الله والديك . ماحب اتعبك معاي .

تكفيني مرورك وردك وربي يوفقك


KaLa$nikoV 02-04-2011 10:02 PM

اقتباس:

d.m7s6er
كان بودي اساعدك بشكل افضل
لكني عارف انه الثغره ما رح تفيدك كثير ..! مع الاسف الشديد

في اكثر من ثغره لسكربت ترايد نت 2 جربهم كلهم ممكن وحده ما تنفع والثانيه تنفع
وربنا يوفقك لهدف

بامان الله


الساعة الآن 07:49 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0