حسابي

بحث

القائمة

بلال ا.م

تجدني هنا AzN8RDMxw3MwEDfzcDf3YDfzcDf5QDf3QDfxITM8hDMxwnN0wnNxEDf1ATM8hTO

2.47 ألف نقاط السمعة
2.82 مليون مشاهدات المحتوى
عضو منذ 12 سنةً
66

كيف تخترق أي حساب في موقع arabia.io

- الجواب القصير : إطرح سؤال على الضحية ! [1] - الجواب الطويل : ليلة أمس علقت على أحد المشاركات [2] ووضعت هذا الرمز © ضننا مني أنه سيتم تركه كما هو لكن لإندهاشي ضهر الرمز بهذا الشكل © وهذه عادتا إشارة سيئة تفيد بوجود مشكل في فلترت المدخلات لذى قررت البحث في الأمر أكثر , قمت بعمل حساب تجربي جديد لكي أستطيع محاولة تخطي نضام الفلترة بحرية , ولحسن حضي إخترت نضام الأسئلة المدمج في الموقع لأقوم بإختباراتي ,
27

شعار أربيا في ماينكرافت !

أشارككم أحد إنجازاتي الماينكرافتية وهو بناء شعار أربيا :D https://i.imgur.com/BPg1TU4.jpg صور أخرى لمراحل البناء https://imgur.com/a/NhHMh من أراد زيارة هذا الصرح يمكن أن يعطيني اليوزر خاصته لأضيفة + 5 $ رسوم الزيارة ههه , النسخة المستعملة هي نسخة ps vita.
24

ثغرة في برتوكول Open-SSL وموقعنا العزيز مصاب على مايبدو !

من جديد ثغرة فضيعة تهز الثقة في أنضمة الحماية هذه المرة في أهم برتوكول مستعمل لتشفير المعلومات بين الخادم والمستخدم تؤدي هذه الثغرة لتسريب المفتاح السري المستعمل في التشفير (معلومات أكثر [0]) . lastpass يوفرون أدات لفحص المواقع ويبدو أن arabia.io مصاب [1] ويحتاج لتوليد شهادة أمنية جديدة . نتيجة خمسات أفضع [2] يبدو أننا كنا نعيش في خدعة لمدة طويييلة :/ [0] http://gigaom.com/2014/04/08/heres-everything-you-need-to-know-about-the-heartbleed-web-security-flaw/ [1] https://lastpass.com/heartbleed/?h=arabia.io [2] https://lastpass.com/heartbleed/?h=khamsat.com
23
23
17

Inception

https://arabia.io/fun/20852-inception
16

ما هي أفضل طريقة لتمرير الcookies بين عدة دومينات لنفس الموقع ؟

لدي 2 دومين لنفس الموقع واخد .de و اخر .com عندما يسجل المستخدم أريد أن أمرر cookies تعريف الحساب للدومين الاخر وجدت طريقة عبر إستعمال iframe يقوم بإستدعاء صفحة في الدومين الاخر وتمرير cookies في الرابط (GET parameters) هل هناك طريقة قياسية لإنجاز ذلك أفضل مما وجدت ؟
16
14
13

PayPal يدعم سحب الأموال للبنوك المغربية !

يبدو أن دعم سحب الأموال لحساب بنكي مغربي وصل أخيرا , (بالتحديد بنك "التجاري وفابنك") صورة رسالة بعثتها paypal هذا الصباح https://i.imgur.com/lZ7vF9u.png أضننا سنشهد طفرة في التجارة الإلكترونية المغربية قريبا !!
13

هل ممكن أن تصمد مواقع الخدمات المصغرة العربية إذا تم منع خدمات السبام ؟

إذا كنت من مستعملي مواقع الخدمات المصغرة العربية وهي بالمناسبة قليلة فإنك لاحضت إنتشار كبير لخدمات السبام والتي تشكل النسبة الأكبر من مدخول هذه المواقع حسب ما يبدو من الأرقام المعروضة للعموم . * فهل تضن أن هذه المواقع ستصمد إذا توقف عرض تلك الخدمات عليها ؟ * في رأيك ما هو البديل ؟
13

قنبلة الcookies | الان أعرف كيف أستغل ثغرة xss ;)

12
12

ماهي أفضر محررات النصوص التي تدعم تعديل الملفات عبر sftp أو ftp

هناك plugin جميل على notepad++ يسمح بتعديل الملفات عبر sftp أو ftp ويتكلف هو بتحميل الملفات ورفعها إذا إستشعر تعديل عليها , أُفضِّل إستخدم geany على ubuntu و للأسف لا يوجد مثل ذلك الplugin هل تقترحون محرر نصوص اخر ؟
12

محاولة ترقيع ثغرة !!

https://pbs.twimg.com/media/BpcocWgIcAAGiIb.png
11
11

بطء إستجابة WAMP-SERVER في windows 8

لا أدري هل واجه أحدكم هذا المشكل, لكن البحث في google الكثير النتائج حول من هذا المشكل جربت جميع الحلول التي وجدتها ولم ينفع جلها الحل الوحيد الذي يعمل بشل جيد حتى الأن هو إبقاء process ال WAMP-SERVER مشغول طول الوقت عبر إستعمل كود مثل هذا وتركه يعمل في الخلفية (يجب حفض الملف الذي يحتوي الكود بإسم busy.php ) . var counter = 0; function loadXMLDoc() { var xmlhttp; if (window.XMLHttpRequest) { xmlhttp=new XMLHttpRequest(); } xmlhttp.onreadystatechange=function() { if (xmlhttp.readyState==4 &&
10

أفكار مشاريع جانبية صغيرة لتأمين دخل مساعد

منذ مدة طويلة وأنا أعصر دماغي بالتفكير في مشروع جانبي لتوفير دخل صغير يسمح لي بتوفير الوقت للعمل على أشياء ذات أهمية أكبر , لكن مشكلتي أنني كلما أجد فكرة وأقتنع بأنها ستنجح فأنتقل للخطوة الثانية وهي تقدير حجم المنافسة عبر البحث عن مشاريع مماثل أجد أن الفكرة مطبقة منذ مدة طويلة و بطريقة أفضل مما كنت أتخيل . لذى أدعوكم للمشاركة بأفكار بدون قيود حول مشاريع صغيرة جانبية سواءا كانت تطبق في الواقع أو من خلال الإنترنت ,
10

طريقة جديدة لتسجيل الدخول للمواقع بدون إدخال كلمة مرور !!!

أخيرا أفصح "Steve Gibson" عن طريقة ربما تكون ثورية في تسجيل الدخول للمواقع وتأكيد الهوية بشكل عام في الأنترنت وذلك في بودكاست "Security Now" http://twit.tv/show/security-now/424 الطريقة أطلق عليها إسم SQRL وهي تعتمد على Qr code و الهاتف الذكي يمكنك قراءة ورقة حول الموضوع بشكل مفصل هنا https://www.grc.com/sqrl/sqrl.htm أتوقع أن يتم تبني هذه الطريقة بشكل موسع قريبا .
10

ماهي المسلسلات الأجنبية التي تتابعها ؟

ماهي المسلسلات الأجنبية التي تتابعها ؟ وإذا كنت تتابع مسلسل person of interest ما رأيك في نهاية الجزء الثالث ؟
10
10
10
10

المزرعة السعيدة - نسخة Oculus rift

https://pbs.twimg.com/media/Bjm-H2ECcAAcps0.jpg
10

Flickr from SQL Injection to RCE by PWN Rules!

http://pwnrules.com/flickr-from-sql-injection-to-rce/