المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير أمني لمستخدمي الكاش يو ثغرات أمنية متعددة Xss يمكن أن تستخدم للدخول إلى الحساب



loulou ange
10-31-2013, بتوقيت غرينيتش 11:03 PM
http://www.dzbatna.com/images/icons/exclamationpoint.gif طھط*ط°ظٹط± ط£ظ…ظ†ظٹ ظ„ظ…ط³طھط®ط¯ظ…ظٹ ط§ظ„ظƒط§ط´ ظٹظˆ ط«ط؛ط±ط§طھ ط£ظ…ظ†ظٹط© ظ…طھط¹ط¯ط¯ط© Xss ظٹظ…ظƒظ† ط£ظ† طھط³طھط®ط¯ظ… ظ„ظ„ط¯ط®ظˆظ„ ط¥ظ„ظ‰ ط§ظ„ط*ط³ط§ط¨ (http://www.dzbatna.com/t175072/)




بسم الله الرحمن الرحيم

--------------------------------------------------------------------------------

بصراحة يا اخوان انصدمت لما شفت هالثغره وشفت تحليل كامل عنها

وكيف يصير هالشيء في شركة معروفة مع العلم ان صار عندها مستخدمين كثيرين جداً في

جميع أنحاء العالم الله المستعان بس خلونا نشوف معلومات عن اكتشاف الثغره في موقع الشركة.

--------------------------------------------------------------------------------

تم إيجاد ورصد ثغرات أمنية في موقع الكاش يو ونحذر من انها يمكن ان تطبق ويمكن ان يحصل ' الهاك productر "
على معلومات الكوكيز للدخول إلى حساب المستخدم ؟

يمكنك رؤية أماكن وجود الثغرات:

http://www.support4php.com/up/u/cu11.gif

بعد إظهار الصفحة توجه للعنوان وحاول رؤيه الكود code المصدري لترى أن عملية حقن الاسكربت
تمت بنجاح ! لاحظ الصورة

http://www.support4php.com/up/u/cu22.gif

هذا والله أعلم..

اخوكم



support4php






ألعاب الأندرويد مجانا و حصريا (http://www.apotox.info/forum)




https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى