عرض مشاركة واحدة
منتديات طلاب وطالبات جامعة الملك عبد العزيز منتديات طلاب وطالبات جامعة الملك عبد العزيز
  #1  
قديم 28-02-2009, 12:44 PM

death code death code غير متواجد حالياً

ROoT

 
تاريخ التسجيل: Mar 2008
نوع الدراسة: إنتظام
المستوى: العاشر
الجنس: ذكر
المشاركات: 161
افتراضي ثغرة أمنية في موقع تقديم الجداول http://www.ears-fcit.net


السلام عليكم ورحمة الله وبركاته

طبعآ كم تفاجأنا بعدم أهتمام الكلية بالطالب حيث أن باأستطاعة اي شخص الدخول الي الموقع

http://www.ears-fcit.net

وحذف واظافة الطلبات الخاصه بي بمنتهى السهوله !!!!

أسم المستخدم وكلمة المرور في الموقع هيا الرقم الجامعي مكرر !!! معقولة نقرتين لعرض الصورة في صفحة مستقلة

بمجرد لعب بسيط في الأرقام الجامعية أستطيع الدخول الي طلبات الحذف والاظافة للطلاب

وشي أخر أدهى وأمر موقع مثل هذا المفروض أنه يعلن عنه في موقع الكلية

مو المنتدى ؟ يعني ممكن اي شخص يسوي موقع ويقول يالله ياشباب اضيفو واحذفو والعالم تدخل ويسجل ارقامهم ويبدا يلعب على كيفه في جداول الطلاب

>>>بغا يسويها نقرتين لعرض الصورة في صفحة مستقلة


المهم ياشباب احذرو ... والحل بسرررعه انطلق وغير باسوردك لا اجيك ^_^
رد مع اقتباس