السلام عليكم ورحمة الله وبركاته
اخواني الكرام
وانا يالس ابحث في مواقع اجنبية عن ترقيع لبعض الثغرات
انصدمت في ثغرة جديدة واعتقد الكل غافل عنها
المهم انا راح اشرح لكم بعض منها فقط
مثلا عضو سجل في منتداك وشارك كم من مشاركة
راح يكون رافع ملف exploit.php على موقعه ويضع فيه ايميله
المهم راح يروح ويشارك ويضع موضوع وانتبهو من هالكود التالي رمز PHP:
- الكود:
-
<a href="http://YOUR ADDRESS WEB.com/IMAGE.GIF" target="_blank">BEAUTIFUL GIRL</a> '
المهم راح تستغرب وتقول شوفيها الصورة
ليش مش طالعة خخخخخخخخخخخخخخ
يعني طريقة عمله نفس طريقة عمل ثغرة الفلاش
حبيت انقل لكم الخبر وانبهكم
واتمنى من الجيمع الحذر من هذا الكود
بحيث لو قام المدير بتمرير الماوس
سيقوم الكود بارسال جميع البيانات الى ايميل المخترق
وبالنسبة لي انا هناك تعاون كبير بيني وبين جماعة من الهكر
من اجل اضهار بعض الاشايء والتحذير منها
اللهم اني بلغت
اللهم فاشهد