منتديات غلا السعودية

 

منتدى غلا السعودية ، منتديات غلا السعودية ، منتدى غلا

منتديات غلا السعودية منتدى غلا السعودية منتديات سعودية منتدى سعودي غلا السعوديه

 

 

قروبات غلا السعودية


العودة   منتديات غلا السعودية > منتديات غلا السعودية للتقنية والاتصالات > برامج - شرح برامج - تحميل البرامج - شاشات توقف

برامج - شرح برامج - تحميل البرامج - شاشات توقف دروس الكمبيوتر و الأنترنت دروس للمبتدئين الحاسوب ومكوناته مصطلحات مهمة مبادئ الطباعة باستخدام لوحة المفاتيح دروس في أنظمة التشغيل اللينكس و اليونكس الدوس Ms-DOs NOVELL النوفل الوندوز WINDOWS بيوس BeOS الماكنتوش Mac OS القسم العام دروس في الأنترنت تعرّف على الإنترنت تعرّف على الواب البريد الإلكتروني برامج التصفح برامج إنترنت التجارة الإلكترونية أساسيات الإنترنت دروس في لغات البرمجة الدلفي - Delphi الفيجوال بيسك - Visual Basic - C الباسكال - Pascal الجافا - Java سي ++ فيجوال سي ++ - ++ Visual C الكوبول - COBOL الاسمبلي - ASSEMBLY اللاب فيو - LabVIEW البيسك - BASIC سي شارب - #C دروس في برمجة المواقع الجافا سكريبت - Java Script الإتش تي أم أل - HTML تطوير تطبيقات الويب البي اتش بي - PHP الاكس ام ال - XML في بي سكربت - VB Scripts الايه اس بي - ASP البيرل - PERL البايثون - PYTHON جيه اس بي - JSP القسم العام صفحات الأنماط الانسيابية - CSS الدريم ويفر DreamWeaver دروس في الأوفيس الأكسس - Access الوورد - Word الفرونت بيج - Front Page اكسل - Excel بوربوينت - Power Point الاوتلوك - Outlook دروس في الرسوم و التصميم الكورل درو - Corel Draw الفوتو شوب - Adobe Photoshop البينت شوب برو - Paint Shop pro الفلاش - Flash ايمج ردي - Image Ready السويش - Swish الفوتوبرش - Photo Brush الثري دي ماكس - 3D Studio Max البرايس - Corel Bryce ادوبي افتر افكت - Adobe After Effect ادوبي بريمير - Adobe Premier القسم العام - General دروس في قواعد البيانات قواعد البيانات مع الفيجوال بيسك اوراكل - Oracle ماي سكيول - MySQL سكيول - SQL اس كيو ال سرفر SQL Server قواعد البيانات FoxPro 6 دروس في الألعاب و البرامج برامج الحماية تحميل الملفات برامج الإنترنت برامج متنوعة الصوت و الصورة الجوالات دروس في المكونات الصلبة مشاريع و تجارب اختيار العتاد تجميع الحاسب شاشات بدء التشغيل مكونات الحاسب مرفقات الحاسب الآلي صيانة الحاسب دروس في الشبكات الشبكات اللاسلكية الشبكات السلكية القسم العام دروس في أمن المعلومات أمن الشبكات أمن المواقع أمن الأجهزة الشخصية القسم العام دروس في الذكاء الاصطناعي القسم العام الشبكات العصبية التعرف على الأصوات وتمييز الأنماط ومعالجة الصور الليسب Lisp البرولوج Prolog الانظمة الخبيرة Expert Systems



إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 09-05-2008, 06:33 PM   #1 (permalink)
 ऊ-_-ऊغـ فعال ـلاऊ-_-ऊ
 
تاريخ التسجيل: Nov 2006
المشاركات: 200

افتراضي [جميع ثغرات] المتصفح الجديد لجوجل || Google Chrome Browser

بسم الله الرحمن الرحيم


تـم إكتشاف 4 ثغرات في متصفح Google Chrom الخاص بجوجل ..
منهم ثغرتين من اكتشافي الخاص ..
Redghost

هذا الموضوع سوف يتجدد بإستمرار

الموضوع الأصلي : عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


الثغرة الأولى : تقوم بتنزيل خادم في نظام التشغيل الخاص بك
درجة الخطورة : 89%
المكتشف : nerex


## الطريقة ##


رمز Code:
docu ment.w rite('');

الثغرة الثانية : تصحيح اخطاء
درجة الخطورة : 99%
المكتشف : psy.echo


وصف :


وهي مسألة موجودة في كيف تتصرف مع الكروم - عمال غير مسمى في النسخه chrome.dll
0.2.149.27. أ يمكن ان يؤدي الى تحطم دون تفاعل المستخدم. عندما يقوم احد المستخدمين في هذا الصدد الى زيارة
وصلة خبيثة ، ولها غير معرف المعالج تليها 'الخاصة' ،
وقد تحطم الكروم مع صور الكروم رسالة النافذة "قف! صور الكروم قد تحطمت.
اعادة التشغيل الان؟ ". انها تكمن في التعامل مع شاشة عرض ebp عندما التعليمات التي اشار اليها
Eip سجل في 0x01002ff4.


## الطريقة ##


رمز Code:
="EV IL:%">H E RE</a >

الثغرة الثالثة : نوع Xss
درجة الخطورة : 100%
المكتشف : Redghost


## الوصف ##
خاضعة لأي طريقة لإستغلال سحب ال****ز فهو لا يحتوي على اي أداة للأمان من سحب ال****ز الخاص بك ..


## الطريقة ##

مثل اي طريقة لإستغلال ثغرات Xss يعني ليس لها طريقة محددهيعني لو مثلا عندنا موقع اسمه عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]هذا الموقع احد ملفاته مصابة بثغرة Xss متصفح Firefox يحافظ على بقاء ال****ز وكذلك متصفح IE7 & IE8 & Operaهذا المتصفح لا يوجد فيه أداة للحماية من هالأساليب :detective


الثغرة الرابعة : خطأ برمجي
نوع الثغرة : أمنية
درجة الخطورة : 80%
المكتشف : Redghost

الضرر :
يجعل الجهاز بطئ جدا وربما يسبب امتلاء ذاكرة الرام المؤقتة ..
وربما يكون سببا في اختراق الجهاز

## الطريقة ##
بعد تحليل البرنامج اكتشفت بوجود كود يسمح بألاتصال بمنفذ معين في الجهاز لإستخدامه كباب خلفي للبرنامج
حتى تستطيع شركة جوجل من البلاغ عن الأبديتس الخاص بالبرنامج
وهو عن طريق فتح منفذ معين بالجهاز
يتم الاتصال عليه حتى يمكن للخادم معرفة اصدار المتصفح لديك ..
ويمكن لأي هكر في هذة اللحظة من اختراق جهازك عن طريق هذا المنفذ
والخطأ البرمجي : اذا تم الاتصال عليه اكتر من مرة زي ما شفت الية العمل
يحصل للجهاز عملية مثل الفلوود تؤدى الى ضعف الجهاز وإمتلاء ذاكرة الرام
وأحيانا ارتفاع CPU ..

وهذة صورة توضيحية لفحص الثغرة ببرنامج Rg Security 2009


والله يوفقنا على كشف باقي الثغرات


ترجع حقوق الموضوع عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

 

 

 

ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
من مواضيع مشغول في المنتدى

ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
مشغول غير متصل   رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are معطلة
الانتقال السريع


الساعة الآن 04:21 PM.


     دردشة سعودية ، شبكة غلا السعودية ، العاب الاميرة غلا ، دردشة سعوديه صوتيه ، دردشة غلا الكتابية ، شات 

 

Powered by vBulletin® Version 3.7.2,
.Copyright ©2000 - 2008, Jelsoft Enterprises Ltd

 

 

جميع مواضيع وردود المواضيع لا تعبر عن رأي إدارة الموقع بل كتابها دردشة ومنتدى ومنتديات غلا السعودية

Security byi.s.s.w

 


Content Relevant URLs by vBSEO 3.2.0