المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حصـري:ثغرة XSS فى موقع Ebuddy



JoKeR_pS
11-30-2011, 03:58 PM
مكن فريق Virtual Luminous Security الروسى , ليلة أمس من الكشف ليلة أمسن عن تغرة XSS فى موقع Ebuddy (http://adf.ly/736209/http://www.ebuddy.com/) ( اكبر موقع IM فى العالم ) . و كما نعرف ان تغارت الـ XSS تمكننا من ادراج اكواد الـ Html و أكواد الـ JAVASCRIPT . وهده التغرة تكون فعالة عندما يرسل أحد يستعمل Ebuddy الى أحد أخر يستعمل هو الأيضا , ويجب أن يكون الكود مشفر. متال على الاستغلال لى التغرة :
وهادا الاستغلال لن ينجح فلبد من تشفيره و هادا متال على الاستغلال مشفر
استغلال للتغرة مشفر :افصل بين العلامة@

استغلال للتغرة غير مشفر :

<scri@pt@>a@lert('eBuddy Persistent XSS');</script>


alert('eBuddy Persistent XS S')


وهكذا سينجح الاستغلال و هده الصور كدليل من الفريق المكتشف



http://2.bp.blogspot.com/-DhzY2eq95Kw/TmAuTJ-PYTI/AAAAAAAAC4k/516-a4UFl4U/s1600/ebuddy.png (http://adf.ly/736209/http://2.bp.blogspot.com/-DhzY2eq95Kw/TmAuTJ-PYTI/AAAAAAAAC4k/516-a4UFl4U/s640/ebuddy.png)

http://4.bp.blogspot.com/--gZGlJbEGcY/TmAucgzasyI/AAAAAAAAC4o/hwb5lJBkSNw/s1600/iLkBc67tzK5N.png (http://adf.ly/736209/http://4.bp.blogspot.com/--gZGlJbEGcY/TmAucgzasyI/AAAAAAAAC4o/hwb5lJBkSNw/s640/iLkBc67tzK5N.png)

وتقبـلو خـالص تحياتـي:)

Lord_Ps
12-01-2011, 05:43 PM
بارك الله فيك اخي الغالي ..
موقف يا بطل ..
ويشرفني حجز الرد الاول
بالتوفيق حبيبي ,,,,

hacker sniper
12-01-2011, 10:53 PM
thanks for the EXplOIte
you are the best man

شمالي عرعر
01-28-2012, 11:00 AM
السلاام عليكم طيب كيف نقدر نستغل الثغرره هذي هل لهاا شروحاات مع التطبيق.؟؟

نوازدحام القحطاني
01-28-2012, 11:41 AM
مبدع ياشنب كفيت ووفيت

تقبل خالص تحياتي لشخصك المبدع

yheya
01-28-2012, 04:23 PM
السلام اولا مشكور اخي علي الموضوع ثانيا استغلا الثغرات هنا http://www.aljyyosh.com/vb/showthread.php?t=30963
السلاام عليكم طيب كيف نقدر نستغل الثغرره هذي هل لهاا شروحاات مع التطبيق.؟؟

yheya
01-28-2012, 04:25 PM
مكشور اخي علي الموضوع الجميل تقبل خاص تحيتاتي اخوك يحي

piso hacker
01-28-2012, 05:31 PM
مشكووووور يا برنس

legend406
01-29-2012, 12:16 AM
شكراااااااااا يا بطل