المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة الفلاش في المنتديات والكمبيوتر



ضيف المهاجر
13 - 01 - 2003, 01:50
أعزائي أعضاء المنتدى
أقدم لكم اليوم كنز كبير وهي ثغرة قد يكون الكثير منكم لا يعلمها و لذلك أضع هنا هذا الموضوع كتحذير و أحببت قبل ذلك وضع هذه الثغرة و كيفية إستغلالها ولكن أخي هاي سكواد لم يسمح لي بذلك و لذلك أحببت أن أنبهكم عنها و أتمنى أن ترسل هذه الرسالة لكافة أعضاء المنتدى.

الثغرة هي عبارة عن إستثمار الأكشن الخاص بالفلاش في الإختراق و توجد الكثير من الأوامر و الأكواد التي بإستطاعتي إختراق أكبر منتدى بهذه الطريقة و لقد جربت هذه الطريقة على منتديات كثيرة منها بوابة العرب و نجحة 100%(للعلم فإني لم أقم بعمل أي شيء فقط إختبار للثغرة).


و الحل لكي لا يخترق منتداك أحذف كود إدارج الفلاش من لوحة التحكم و الطريقة هي كالتالي:
1- أدخل إلى لوحة التحكم.
2- من القائمة الريئسية في اليسار أذهب إلى Custom vB Codes.
3- أنقر على Modify الذي سوف تجده تحتها .
4- سوف تشاهد كود الفلاش أمامك و بعدة سوف تجد كلمة [remove] قم بالنقر عليها .
5- سوف تظهر لك شاشة تقول Are you sure you want to delete this bbcode?
أختر Yes


و لا يقصر الموضوع على المنتديات بل لدي أكواد تخترق السيرفرات و الخوادم أي أن الموضوع هذا في غاية الخطورة و أسأل الله أن لا يسلط علينا ولا عليكم من لا يرحم المسلمين.

و صلى الله على نبينا محمد و على آله و صحبة أجميعين

تحيات:Captain

=================================


وأيضا لا أحد ينزل ملف فلاش على جهازة من أحد لا يعرفة لأنه قد يدرج فيه باتش أو ما إلى ذلك و يتسبب في إختراق جهازك أو يضع كود فايروس أو كود يضرب عليه الجهاز.

و كمان لا أحد يرفع على موقعه أي ملف فلاش لا يثق بصاحبة .

و المنتديات آمل أن تحذفوا كود الفلاش حتى لا يلومني أحد مع إن المشكلة ماهي في الكود المشكلة من نفس الفلاش بس ليطمئن قلبي و بالتوفيق
=======================================
منقوووووووووووول ....
وهذي وصلة الموضوع .....

http://www.hisquad.net/forum/showthread.php?s=&threadid=4188

لزيادة الاطلاع

......+++.....+++.....++++

وعليه ... سيتم حذف كود الفلاش من المنتدى ... لزيادة الأمان ...
لذلك ارجو ان تعذرونا ....

وكل واحد يملك توقيع فلاش اتمنى انه يغيره ...

تحياتي ....

والعذر منكم .... :)

!! الصــــــراح !!
13 - 01 - 2003, 02:01
هلالالالالالالالالالالالالالالالالالالالالالالالا
بالمشرف العوووووووووووووووووووووود
تشكررررررررررررررررررررر اخي جزيل الشكر على المعلومات الطيبه
ونتمنى انه لا ضرر لاحد انشاء الله وباذنه

والله يبعدنا عن سيئي الاستخدام لهذة الاشياء .

تحياتي لك وللجميع وتشكررررررررررررررررر

ب111111111111111111111111111111111ي

!! الصررررررررررررررررررررررررررررررررررررررراح !!

* البـــــاشـــق *
13 - 01 - 2003, 12:06
اخي ضيف

اشكر جهودك النيرة في سبيل توعية مستخدمي النت

واثابك الله خير الجزء - ووفقك لما فيه خير

تحيـــــ(الباشق)ـــــاتي

الاميــــره
13 - 01 - 2003, 12:23
بارك الله فيك ومشكور على الموضوع المهم؟.... :)

عاشق السمراء
13 - 01 - 2003, 16:02
همممممممممممممممم ..


علم .. توأمي !! :cool:

* FOX *
13 - 01 - 2003, 19:26
مشكور اخي ضيف المهاجر
تنبيه جيد

اللوتس
14 - 01 - 2003, 17:13
اهلين

جزاك الله الف خير على هذا التنبيه

جعله الله فى ميزان حسناتك

سمراء الليل الحزين
14 - 01 - 2003, 19:18
مرحبااااااا

مشكوووور الف مشرفنا العزيز على التنبيه ...والا كان بلاااااااااوي راح تحصل

الله يعطيك الف عافيه

تحيااااتي
سمراء

ضيف المهاجر
14 - 01 - 2003, 19:58
شكرا على ردودكم ...

وعلى فكره هذا ايضا يخص بعد الكمبيوتر ....

يعني ما تنزلوا فلاش ما تعرفون صاحبه وما توثقون فيه ...

لأنه احتمال يكون فيه باتش .....

ويروح الكمبيوتر ....................... في خبر كان

نازف الحرف
19 - 05 - 2003, 08:10
الراقي
http://www.alsareha.net/vb/images/smilies/sparkles.gifضيف المهاجرhttp://www.alsareha.net/vb/images/smilies/sparkles.gif

http://www.jre7.com/beautgold.gif
شاكر ومقدر لك هذا الكرم الحاتمي

تسلم والله يعطيك ألعافيه يا راائع

http://www.jre7.com/beautgold.gif

ولك مني اصدق الود واعـذبه

نازف الحرف