عرض مشاركة واحدة
#1  
قديم 15-01-2023
أميرة أميري متواجد حالياً
SMS ~ [ + ]
آوسمتي
لوني المفضل ظپط§ط±ط؛
 إنتسابي ♡ » 271
 آشراقتي ♡ » Oct 2019
 آخر حضور » منذ 4 ساعات (02:31 AM)
موآضيعي » 7056
آبدآعاتي » 581,599
دولتي الحبيبه » دولتي الحبيبه Saudi Arabia
جنسي  »  Female
 حالتي الآن »
آلقسم آلمفضل  » الأدبي♡
آلعمر  » 21سنة
الحآلة آلآجتمآعية  » متزوجة 😉
الاعجابات المتلقاة » 15972
الاعجابات المُرسلة » 9
 التقييم » أميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond reputeأميرة أميري has a reputation beyond repute
مُتنفسي هنا » مُتنفسي هنا
مَزآجِي  »  
مشروبك   7up
قناتك fox
اشجع ithad
بيانات اضافيه [ + ]
شكراً: 5,406
تم شكره 10,805 مرة في 6,724 مشاركة
افتراضي :: تعريف الثغرات وأنواعها ::



الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.

بسم الله نبدأ ..

ما هي الثغرات ؟

الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php


1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.



النوع الأول: ثغرة File Include
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس .


هذا مالدي وتقبلوا تحياتي.
منقول للفائده ...



:: juvdt hgeyvhj ,Hk,huih




:: juvdt hgeyvhj ,Hk,huih




 توقيع : أميرة أميري


رد مع اقتباس