InstagramTwitterSnapChat


 
وصف

العودة   منتديات سكاو > الأقسام الخاصة > الأقسام العامة > الساحة العامة
   
   


الساحة العامة قسم مخصص لـ الفعاليات والنقاش و المواضيع التي لا تندرج تحت الأقسام الآخرى .

ارسل لـ 15 وسترى حبيبك .{ إكتشفنا السر

الساحة العامة

 
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
منتديات طلاب وطالبات جامعة الملك عبد العزيز منتديات طلاب وطالبات جامعة الملك عبد العزيز
  #1  
قديم 23-11-2009, 11:34 AM
الصورة الرمزية M!Ss AmoOoLa

M!Ss AmoOoLa M!Ss AmoOoLa غير متواجد حالياً

ღوفاء في زمن الجفاءღ

 
تاريخ التسجيل: Mar 2008
التخصص: Biochemistry
نوع الدراسة: إنتظام
المستوى: الثامن
الجنس: أنثى
المشاركات: 2,729
Talking ارسل لـ 15 وسترى حبيبك .{ إكتشفنا السر






السلام عليكم ورحمة الله وبركاته
وبعد
انتشر في الآونة الأخيرة ايميل يحمل عناوين مختلفة لشد الإنتباه ومنها على سبيل المثال لا الحصر : والله طلعنقرتين لعرض الصورة في صفحة مستقلة ,,, أو إكتشف اسم حبيبكنقرتين لعرض الصورة في صفحة مستقلة ,,, أو جرب بنفسك نقرتين لعرض الصورة في صفحة مستقلةاو غيرها ولكن لايهم العنوان بل المحتوى هو المهم
لقد وردني عبر البريد الإلكتروني عدة رسائل من هذا القبيل وكلها تحمل نفس المحتوى ,,, ويكون الايميل على النحو التالي :
صورة لكرة أرضية تدورنقرتين لعرض الصورة في صفحة مستقلة
ومكتوب بالأسفل ارسل هذا الايميل إلى 15 شخص على الأقل وبعدها اضغط على F6
وسوف يظهر لك اسم حبيبك او حبيبتك أو من تحب ,,,
وبطبيعة عملنا ومن خبرتنا ,,, كنت أتجاهل عادة هذا البريد ولكن عندما أرسله أخي لي اليوم توقفت عنده قليلا ,, وبدات أفكر بالمنطق ومن واقع الخبرة العلمية والعملية ,,, بداية بدأت أفكر أنه من المستحيل أن يحصل مثل هذا ,, أي أن ترسل الايميل لعدة اشخاص ومن ثم يظهر لك إسم من تحب ,, وبدأت أفكر ماهو هدف الشخص المرسل ,, او فلنقل الشخص المخترع لهذه الفكرة الجهنمية ,,, حيث ان المرسل غالبا هو ضحية قام بتصديق هذا الإدعاء وإرسال الرسالة لتصلني عبر البريد الإلكتروني وكنت واحد من المرسل لهم من أصل خمسة عشر شخص قام بإرسال الايميل إليهم .
فكرت ملياً بالأمر ماهو السر في مثل هذه اللعبة .. طبعا نحن تعلمنا في هندسة البرمجيات بأنه لا يوجد سحر ولا يوجد قراءة فنجان أو كف في علم أنظمة الحوسبة الآليةنقرتين لعرض الصورة في صفحة مستقلة ,,, كيف سيتمكن نظام معين من معرفة اسم من تحب بمجرد أن ترسل ايميل ورد إلى بريدك الإلكترونينقرتين لعرض الصورة في صفحة مستقلة ,,, بدأت أحاول أن أجمع خيوط اللعبة ولكن لم أتوصل إلى شيئ معين ,,,, فقمت على سبيل التجربة بإرسال الرسالة إلى خمسة عشر شخصا ً كما تدعي الرسالة ,,, ولكن ليس لأستخرج اسم المحبوب ولكن لأرى ماذا سيحصل ,,, في البداية فكرت بطريقتين مختلفتين الفكرة الأولى أن الشخص المرسل لهذا الإيميل وصاحب الفكرة هدفه معرفة أكبر عدد من عناوين البريد الإلكتروني المستخدمة ليقوم بجمعها وعمل قائمة بريدية مستهدفة لطبقة أو شريحة معينة من الناس ,,, والطريقة الثانية التي فكرت بها ربما يكون أحد أساليب الإختراق ,,, فكان لا بد من التجربة حيث تعلمنا أنه لا تحكم على شيئ من باب الصدفة بل قم بالتجربة بنفسك .,,, وقمت فعليا ً بإرسال الايميل إلى خمسة عشر شخصا ًُ ,,, ثم ضغطت على زر F6 كما تدعي الرسالة .... ماذا حدث ؟؟؟؟ طبعا ً لم يتم إستخراج لا إسم محبوب ولا اسم عدو ولا اسم أي صديق ,,, لم يحصل شيئ ,,, هنا توقفت وحاولت معرفة مايجري ... ووجدت المفاجأة الكبرى .
في البداية لم ألاحظ شيئا ً ولكن عندما بدأت أمرر مؤشر الماوس على الرسالة وبالصدفة مررت مؤشر الماوس على صورة الكرة الأرضية ماذا حصل ؟؟؟
ظهر مربع ملحوظة لونه أصفر وبه كود مشفر ,,, هذا الكود أيها الإخوة يفهمه المبرمجون وللوهلة الاولى يترآئا للمتصفح او للمستخدم الإعتيادي أنه عبارة عن رابط للصورة ولكن الحقيقة هو ليس رابط صورة هو عبارة عن الكوكويزالخاص بإيميلك ومشفر بتشفير ام دي فايف MD5بمستوى تشفير 32 بت .
ولكي لا أطيل عليكم في الشرح كثيرا ً ,, فإن الكوكيز بالشرح البسيط هو عبارة عن كود تصفح مؤقت يتم تخزينه بالسيرفر الرئيسي للمتصفح لكي يقوم بالتصفح من جهاز عميل إلى جهاز خادم ,,, ربما لن نفهم الكثير من هذه الأمور ولكن مايهمنا هو ماذا حصل أو ماذا يحصل لو تم الحصول على الكوكيز الخاص بك اخي القارء وإختي القارئة .
لقد صعقت عندما رأيت الكوكيز الخاص بي فقمت على الفور للتأكد من صحة مايحصل وقمت بالذهاب إلى جهاز كمبيوتر آخر وقمت بنسخ الكوكيز الذي حصلت عليه من جهازي إلى متصفح الإنترنت في الجهاز الآخر والمفاجاة الكبرى : تم الدخول فورا الى علبة الوارد الخاصة ببريدي الإلكتروني من الجهاز الآخر دون المطالبة بأي كلمة مرور أو اسم مستخدم ,,, النتيجة أصبح جهازين كمبيوتر يتصفحان بنفس الوقت بريدي الإلكتروني وبدون كلمة مرور .
على الفور قمت بعملية تسجيل خروج من كلى الجهازين من بريدي الإلكتروني وهنا يكمن العلاج ... إن عملية تسجيل خروج من البريد الإلكتروني تقوم بعملية مسح ملفات الكوكويز وكذلك السيشن الخاص بالمتصفح من السيرفر الرئيسي لشركة الهوتميل أو أي شركة خادمة لأي بريد إلكتروني وإن عملية إغلاق المتصفح من زر X الموجود في أعلى الصفحة بالزاوية اليمنى أو اليسرى لن يفي بالغرض وبذلك لو كنت ممن قام بإرسال هذا البريد وتصديق الخدعة أخي القارء فقم بعملية تسجيل الخروج على الفور ولا تكتفي بإغلاق صفحة البريد من زر إغلاق X .
تم إبلاغ فريق الدعم الفني لشركة مايكروسوفت ولهوتميل بالأمر اليوم صباحا ً وجاري التحقق من الموضوع وقد قامو بإبلاغي شاكرين ان ماقلته صحيحا تماما وتم التاكد من قبلهم وسوف يقومون باللازم حيال ذلك
دمتم بخير
مهندس برمجيات
أحمد سامي قطيع
الرياض


-----
جزيل الشكر للمهندس
حقيقه انا كنت من الدلوخنقرتين لعرض الصورة في صفحة مستقلةالي يرسل مثل هالنوعيات من الرسائلنقرتين لعرض الصورة في صفحة مستقلة

 


توقيع M!Ss AmoOoLa  



 


التعديل الأخير تم بواسطة M!Ss AmoOoLa ; 23-11-2009 الساعة 11:37 AM.
رد مع اقتباس

 

 

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

 


الساعة الآن 03:03 AM


Powered by vBulletin® Version 3.8.9 Beta 3
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Ads Organizer 3.0.3 by Analytics - Distance Education

أن كل ما ينشر في المنتدى لا يمثل رأي الإدارة وانما يمثل رأي أصحابها

جميع الحقوق محفوظة لشبكة سكاو

2003-2024