![]()
منتدى غلا السعودية ، منتديات غلا السعودية ، منتدى غلا منتديات غلا السعودية منتدى غلا السعودية منتديات سعودية منتدى سعودي غلا السعوديه |
|
|||||||
| برامج - شرح برامج - تحميل البرامج - شاشات توقف دروس الكمبيوتر و الأنترنت دروس للمبتدئين الحاسوب ومكوناته مصطلحات مهمة مبادئ الطباعة باستخدام لوحة المفاتيح دروس في أنظمة التشغيل اللينكس و اليونكس الدوس Ms-DOs NOVELL النوفل الوندوز WINDOWS بيوس BeOS الماكنتوش Mac OS القسم العام دروس في الأنترنت تعرّف على الإنترنت تعرّف على الواب البريد الإلكتروني برامج التصفح برامج إنترنت التجارة الإلكترونية أساسيات الإنترنت دروس في لغات البرمجة الدلفي - Delphi الفيجوال بيسك - Visual Basic - C الباسكال - Pascal الجافا - Java سي ++ فيجوال سي ++ - ++ Visual C الكوبول - COBOL الاسمبلي - ASSEMBLY اللاب فيو - LabVIEW البيسك - BASIC سي شارب - #C دروس في برمجة المواقع الجافا سكريبت - Java Script الإتش تي أم أل - HTML تطوير تطبيقات الويب البي اتش بي - PHP الاكس ام ال - XML في بي سكربت - VB Scripts الايه اس بي - ASP البيرل - PERL البايثون - PYTHON جيه اس بي - JSP القسم العام صفحات الأنماط الانسيابية - CSS الدريم ويفر DreamWeaver دروس في الأوفيس الأكسس - Access الوورد - Word الفرونت بيج - Front Page اكسل - Excel بوربوينت - Power Point الاوتلوك - Outlook دروس في الرسوم و التصميم الكورل درو - Corel Draw الفوتو شوب - Adobe Photoshop البينت شوب برو - Paint Shop pro الفلاش - Flash ايمج ردي - Image Ready السويش - Swish الفوتوبرش - Photo Brush الثري دي ماكس - 3D Studio Max البرايس - Corel Bryce ادوبي افتر افكت - Adobe After Effect ادوبي بريمير - Adobe Premier القسم العام - General دروس في قواعد البيانات قواعد البيانات مع الفيجوال بيسك اوراكل - Oracle ماي سكيول - MySQL سكيول - SQL اس كيو ال سرفر SQL Server قواعد البيانات FoxPro 6 دروس في الألعاب و البرامج برامج الحماية تحميل الملفات برامج الإنترنت برامج متنوعة الصوت و الصورة الجوالات دروس في المكونات الصلبة مشاريع و تجارب اختيار العتاد تجميع الحاسب شاشات بدء التشغيل مكونات الحاسب مرفقات الحاسب الآلي صيانة الحاسب دروس في الشبكات الشبكات اللاسلكية الشبكات السلكية القسم العام دروس في أمن المعلومات أمن الشبكات أمن المواقع أمن الأجهزة الشخصية القسم العام دروس في الذكاء الاصطناعي القسم العام الشبكات العصبية التعرف على الأصوات وتمييز الأنماط ومعالجة الصور الليسب Lisp البرولوج Prolog الانظمة الخبيرة Expert Systems |
![]() |
|
|
LinkBack | أدوات الموضوع | انواع عرض الموضوع |
|
|
#1 (permalink) |
|
ऊ-_-ऊغـ فعال ـلاऊ-_-ऊ
تاريخ التسجيل: Nov 2006
المشاركات: 200
|
بسم الله الرحمن الرحيم تـم إكتشاف 4 ثغرات في متصفح Google Chrom الخاص بجوجل .. منهم ثغرتين من اكتشافي الخاص .. Redghost هذا الموضوع سوف يتجدد بإستمرار الموضوع الأصلي : عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] الثغرة الأولى : تقوم بتنزيل خادم في نظام التشغيل الخاص بك درجة الخطورة : 89% المكتشف : nerex ## الطريقة ## رمز Code: docu ment.w rite(''); الثغرة الثانية : تصحيح اخطاء درجة الخطورة : 99% المكتشف : psy.echo وصف : وهي مسألة موجودة في كيف تتصرف مع الكروم - عمال غير مسمى في النسخه chrome.dll 0.2.149.27. أ يمكن ان يؤدي الى تحطم دون تفاعل المستخدم. عندما يقوم احد المستخدمين في هذا الصدد الى زيارة وصلة خبيثة ، ولها غير معرف المعالج تليها 'الخاصة' ، وقد تحطم الكروم مع صور الكروم رسالة النافذة "قف! صور الكروم قد تحطمت. اعادة التشغيل الان؟ ". انها تكمن في التعامل مع شاشة عرض ebp عندما التعليمات التي اشار اليها Eip سجل في 0x01002ff4. ## الطريقة ## رمز Code: ="EV IL:%">H E RE</a > الثغرة الثالثة : نوع Xss درجة الخطورة : 100% المكتشف : Redghost ## الوصف ## خاضعة لأي طريقة لإستغلال سحب ال****ز فهو لا يحتوي على اي أداة للأمان من سحب ال****ز الخاص بك .. ## الطريقة ## مثل اي طريقة لإستغلال ثغرات Xss يعني ليس لها طريقة محددهيعني لو مثلا عندنا موقع اسمه عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]هذا الموقع احد ملفاته مصابة بثغرة Xss متصفح Firefox يحافظ على بقاء ال****ز وكذلك متصفح IE7 & IE8 & Operaهذا المتصفح لا يوجد فيه أداة للحماية من هالأساليب :detective الثغرة الرابعة : خطأ برمجي نوع الثغرة : أمنية درجة الخطورة : 80% المكتشف : Redghost الضرر : يجعل الجهاز بطئ جدا وربما يسبب امتلاء ذاكرة الرام المؤقتة .. وربما يكون سببا في اختراق الجهاز ## الطريقة ## بعد تحليل البرنامج اكتشفت بوجود كود يسمح بألاتصال بمنفذ معين في الجهاز لإستخدامه كباب خلفي للبرنامج حتى تستطيع شركة جوجل من البلاغ عن الأبديتس الخاص بالبرنامج وهو عن طريق فتح منفذ معين بالجهاز يتم الاتصال عليه حتى يمكن للخادم معرفة اصدار المتصفح لديك .. ويمكن لأي هكر في هذة اللحظة من اختراق جهازك عن طريق هذا المنفذ والخطأ البرمجي : اذا تم الاتصال عليه اكتر من مرة زي ما شفت الية العمل يحصل للجهاز عملية مثل الفلوود تؤدى الى ضعف الجهاز وإمتلاء ذاكرة الرام وأحيانا ارتفاع CPU .. ![]() وهذة صورة توضيحية لفحص الثغرة ببرنامج Rg Security 2009 ![]() والله يوفقنا على كشف باقي الثغرات ![]() ترجع حقوق الموضوع عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ |
|
|
|
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
|
|
|