تعريف الثغرات وأنواعها
الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة. بسم الله نبدأ .. ما هي الثغرات ؟ الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه. الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة وسأتطرق لثلاث أنواع أساسية في نظام php 1- File Include (إدراج ملف) 2- Sql Injection (تنفيذ أوامر في قاعدة البيانات) 3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج) هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر. النوع الأول: ثغرة File Include هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه النوع الثاني: ثغرة Sql Injection وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره . النوع الثالث:XSS يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات، وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة في استغلالها وأقرب مثال ثغرات الـ xss في موقع الهوتميل وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس هذا مالدي وتقبلوا تحياتي منقول للفائده ... |
رد: تعريف الثغرات وأنواعها
جلب مهم و ذا فائدة
سلمت يداك |
رد: تعريف الثغرات وأنواعها
موضوع في قمة الروعه
لطالما كانت مواضيعك متميزة لا عدمنا التميز و روعة الاختيار دمت لنا ودام تالقك الدائم |
رد: تعريف الثغرات وأنواعها
نقل مميز بوركت جهودك
|
رد: تعريف الثغرات وأنواعها
لكم من الابداع رونقه
ومن الاختيار جماله دام لنا عطائكم المميز والجميل |
رد: تعريف الثغرات وأنواعها
تحيه معطرة بالورد
اهديها لكم على هذا الموضوع القيم راق لي جداا ماقرأته هنا شكرا لكم على جمال طرحكم ننتظر جمالا كهذا الجمال وأكثر أطيب التحايا وارق المنى |
رد: تعريف الثغرات وأنواعها
اهنيك ع الذوق
إبداع في الطرح وروعة في الإنتقاء وجهداً ملحوظ تشكر عليه دمت بروعة طرحك أكاليل الزهر أنثرها في متصفح |
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By
Almuhajir
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas