صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: باگ امنیتی POST XSS در MyBB

  1. #1
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    732
    تشکر تشکر کرده 
    375
    تشکر تشکر شده 
    788
    تشکر شده در
    498 پست

    4 باگ امنیتی POST XSS در MyBB

    سلام

    باگ جدیدی در نسخه 1.6.12 مای بی بی پیدا شده این باگ از نوع باگ های XSS به اسم POST XSS هست که باهاش فایل search.php مای بی بی مورد حمله قرار میگیره !



    برای رفع این باگ باید وارد پنل مدیریتی بشید و در قسمت پیکربندی Search System رو انتخاب کنید و Search Type رو از standard به Full text تغییر بدید

    فعلا این راه برای رفع این باگ پیشنهاد شده با وجود این باگ احتمالا به زودی نسخه 1.6.13 هم منتشر خواهد شد فعلا اعلام نشده این باگ در نسخه های قبلی وجود داره یا نه ولی بهتره این تنظیم رو انجام بدید

    منبع
    ویرایش توسط InterServer.ir : February 9th, 2014 در ساعت 11:56

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


  2. تعداد تشکر ها ازInterServer.ir به دلیل پست مفید


  3. # ADS




     

  4. #2
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Tehran 021
    نوشته ها
    1
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    4
    تشکر شده در
    2 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    Xss جماعت زیاد دسترسی به هکر نمیده فقط میتونه کوکی های سیستم خودت به هکر بده که اونم با چنج کردن میتونه بصورت مستقیم به مدیریت سایت وارد بشه که شانسش خیلی کمه

  5. تعداد تشکر ها ازNews -Portal به دلیل پست مفید


  6. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    با سلام
    XSS به خودی خود شاید خطرناک نباشد ولی می توان با توسعه باگ به حملاتی نظیر Injection رسید که در این حالت موضوع خطرناک خواهد شد.
    با تشکر
    ویرایش توسط secure_host : February 10th, 2014 در ساعت 17:28
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2013
    نوشته ها
    101
    تشکر تشکر کرده 
    224
    تشکر تشکر شده 
    321
    تشکر شده در
    206 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    XSS به خودی خود شاید خطرناک نباشد ولی می توان با توسعه باگ به حملاتی نظیر Injection رسید که در این حالت موضوع خطرناک خواهد شد.
    با تکش
    چطوری با xxs به inject میرسن؟ چون خود Mybb باگ sqli داره
    ویرایش توسط rules : February 10th, 2014 در ساعت 01:36

  9. تعداد تشکر ها ازrules به دلیل پست مفید


  10. #5
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    732
    تشکر تشکر کرده 
    375
    تشکر تشکر شده 
    788
    تشکر شده در
    498 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    XSS به خودی خود شاید خطرناک نباشد ولی می توان با توسعه باگ به حملاتی نظیر Injection رسید که در این حالت موضوع خطرناک خواهد شد.
    با تکش
    بله سایت امنیتیی که این باگ رو گزارش کرده بود این مورد رو هم ذکر کرده بود که امکان توسعه وجود داره و ممکنه inject انجام بشه از طریق فایل search.php

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


  11. تعداد تشکر ها ازInterServer.ir به دلیل پست مفید


  12. #6
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2014
    نوشته ها
    74
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    166
    تشکر شده در
    125 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    سلام زیاد خطر نداره
    ولی از باگ هیگ حساب میشه خطر ناک
    گرابرش هم مجود هست

  13. تعداد تشکر ها ازsasanbes به دلیل پست مفید


  14. #7
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    xss خطرناکترین باگ هست .
    به راحتی میشه دستورات js ارسال کرد که دو تا تکست باکس بذاره برای یوزر و پسورد کاربر و کاربر بخت برگشته هم اونو وارد کنه و اطلاعات اکانتش لو بره .

  15. تعداد تشکر ها ازrezaonline.net به دلیل پست مفید


  16. #8
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2014
    نوشته ها
    74
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    166
    تشکر شده در
    125 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    xss خطرناکترین باگ هست .
    نمیشه گفت خطرناکترین
    من از پی پال xssدارم ولی نمیشه کاری کرد
    بستگی داره دوست عزیز

  17. تعداد تشکر ها ازsasanbes به دلیل پست مفید


  18. #9
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    نقل قول نوشته اصلی توسط sasanbes نمایش پست ها
    نمیشه گفت خطرناکترین
    من از پی پال xssدارم ولی نمیشه کاری کرد
    بستگی داره دوست عزیز
    ببین میتونی یک فایل js رو تزریق کنی بصورت کامل ؟

  19. تعداد تشکر ها ازrezaonline.net به دلیل پست مفید


  20. #10
    عضو دائم
    تاریخ عضویت
    Jul 2013
    محل سکونت
    بالای ابرا:)
    نوشته ها
    1,679
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    3,375
    تشکر شده در
    2,200 پست

    پیش فرض پاسخ : باگ امنیتی POST XSS در MyBB

    اتفاقا بسیار تا بسیار خطرناک هستن یکسری از باگ های xss
    و دسترسی خطرناکی رو بر روی سرور فراهم خواهد کرد.

  21. تعداد تشکر ها ازULTRAWEB به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. متد post
    توسط Nader_Hey در انجمن PHP-MySQL
    پاسخ ها: 9
    آخرين نوشته: March 21st, 2017, 19:03
  2. کار نکردن wp post view
    توسط 1oveless در انجمن Wordpress
    پاسخ ها: 9
    آخرين نوشته: November 21st, 2012, 10:31
  3. پاسخ ها: 0
    آخرين نوشته: November 8th, 2012, 09:28
  4. پاسخ ها: 10
    آخرين نوشته: December 17th, 2010, 13:38
  5. نسخه MyBB 1.6 و کامل ترین و دقیق ترین فارسی ساز MyBB 1.6
    توسط Ali Reza در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 49
    آخرين نوشته: August 26th, 2010, 16:55

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •