عرض مشاركة واحدة
#1  
قديم 15-10-2023, 07:27 AM
الوافي غير متواجد حالياً
Saudi Arabia     Male
اوسمتي
جواهرغرام الشوق الالفيه الثامنه عشر وسام شكر وتقدير 
 
 عضويتي » 131
 جيت فيذا » Mar 2021
 آخر حضور » 15-04-2024 (10:11 AM)
آبدآعاتي » 18,541
 المواضيع »
 الــــــــردود »
أتلقيت إعجاب » 923
أرسلت إعجاب » 437
  النــقــاطــ » 5477
 حاليآ في »
دولتي الحبيبه » دولتي الحبيبه Saudi Arabia
جنسي  »
مزاجي  »  none
 التقييم » الوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond reputeالوافي has a reputation beyond repute
أس ام أس ~
زرعت بقلوب البشر طيب قلبي
وجنيت من طيبي مع الناس صدمه
مشكور يا وقت العجب صرب سلبي
خدمتني في خيبتكـ خير خــدمــــــه
 
افتراضي تعريف الثغرات وأنواعها



الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.
بسم الله نبدأ ..
ما هي الثغرات ؟
الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.
الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php

1- File Include (إدراج ملف)
2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)
3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.
النوع الأول: ثغرة File Include
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر
يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه

النوع الثاني: ثغرة Sql Injection
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات
مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها وأقرب مثال ثغرات الـ xss في موقع الهوتميل
وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس
هذا مالدي وتقبلوا تحياتي

منقول للفائده ...

الموضوع الأصلي: تعريف الثغرات وأنواعها || الكاتب: الوافي || المصدر: منتديات غرام الشوق

منتديات | منتدى | منتديات غرام | منتديات عامه

برامج | سيارات | هاكات | استايلات | برمجه | منتديات عامه





 توقيع : الوافي

(غـيــــــــــــاب وإن طال سامحوني )
استودعتكم الله الذي لا تضيع ودائعه


رد مع اقتباس