بسم الله الرحمن الرحيم
اليوم موضوعنا ياشباب عن تخطي الكوكيز في منتديات vb الجيل الثالث vb 3.0
والطريقة سهله جداً وماتحتاج برامج خاصه لها
وهي شغاله معي من أول ما ظهرت منتديات الجيل الثالث
لكن الطريقه حتى تظبط لازم يكون متوفر عندك البيانات التالية تبع العضو اللي تبي تدخل بحسابه
(1)
bblastvisit
(2)
bbpassword
(3)
bbuserid
(4)
bblastactivity
(5)
أي برنامج لتحرير الكوكيز
وراح أشرح لكم على البرنامج المشهور عندكم وهو &@#&@#&@#&@#&@#&@# Editor
مع العلم يا شباب إنه أول حرفين من :
bblastactivity
bblastvisit
bbpassword
bbuserid
وهن bb ممكن يتغيروا من منتدى لأخر
لأنه على حسب ماوضع في ملف الــ config.php
المهم الأن البيانات هذي توفرها لك ثغرات الــ XSS
يعني اللي كان يقول إن ثغرات الـ XSS غير ضاره راح يتغيير رأيه بعد هذا الموضوع
وثغرات الـ XSS كثيره فيها اللذي تم الإعلان عنه وفيه اللذي لم يعلن عنه لحد الأن
وحتى الإصدار vb 3.0.7 فيه ثغرات XSS
وأعتقد إنكم أعلم لأني بالفتره الأخيره كنت غير موجود
المهم راح أطبق لكم الأن على منتداي بإحدى ثغرات الــ XSS قبل إغلاقها
واخترت أخوي سعودي للتطبيق عليه بعد الإستئذان منه طبعاً
الشرح :
( طريقة تخطي الكوكيز في منتديات VB الجيل الثالث )
1- اعرف اسم المشرف العام وسجل باسم قريب منه ثم نشط حسابك .
2- أرسل رساله للمشرف العام أو كيفما كانت طريقة ثغرة الــ XSS
بعد ربط اللوج تبعك بها أكيد .
وهذا مثال لإستخدام الثغره الي اكتشفها الفريق الروسي Securitylab