[ت !!! ـحذير] تحذير من ثغرة في سكريبتات إختصار الروابط

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,690
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
تحذير من ثغرة في سكريبتات إختصار الروابط

السلام عليكم

ثغرة خطيرة في سكريبتات إختصار الروابط
attachment.php

الإستغلال
- تمثل خطر شديد على المنتدى في حالة كانوا على نفس الدومن يمكن سرقة عضوية الأدمن والمشرفين والأعضاء بسهولة شديدة (الهاكر شكلهم عرفوا نوع الثغرة:nosweat: لن أسميها حتى لا يبحثوا عنها ).

- يمكن استخدامها في رفع الترتيب في اليكسا على حساب صاحب موقع اختصار الروابط دون أن يشعر في حالة كان الموقع ذو ترافيك عالي (كمواقع الأفلام : تصورا مثلا فتحة إجبارية بـ 50 ألف زائر يومي وأكثر :bleh🙂.

- صدقني يمكن استغلالها للربح المادي أدسنس !!!!!:shiny01: طبعا يبقى:thumbdown مال حرام

الثغرة موجودة في أكبر المواقع التي تستخدم هذا السكريبت

الحل
إذا سمح مشرف القسم
لأنه إذا وضعت الحل أي
أحد يمكن أن يجد الثغرة بسهولة


بالتوفيق

الصور المصغرة المرفقة
 
عودة
أعلى أسفل