منتديات عاشق الحروف

منتديات عاشق الحروف (https://ashqhrof.com/vb/index.php)
-   •~ تسليطَ الضوُءَ على خَصائصَ المُنتدًى ~•
(https://ashqhrof.com/vb/forumdisplay.php?f=104)
-   -   تعريف الثغرات وأنواعها (https://ashqhrof.com/vb/showthread.php?t=69349)

حلا 01-23-2023 09:18 AM

تعريف الثغرات وأنواعها
 
الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.

بسم الله نبدأ ..

ما هي الثغرات ؟

الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php


1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.



النوع الأول: ثغرة File Include
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس .


هذا مالدي وتقبلوا تحياتي.
منقول للفائده ...

روح غاليها 01-23-2023 09:55 AM

حلا
مواضيعك دايم تشدني
موضوع ممتع حيل
الله لايحرمني منك

بليت بك 01-23-2023 10:03 AM

بيض الله وجهك
على هالابداع الغير مستغرب ..

أميرة قلبة 01-23-2023 10:14 AM

بارك الله فيك على الموضوع القيم والمميز
وفي إنتظار جديدك الأروع والمميز
لك مني أجمل التحيات
وكل التوفيق لك يا رب

نبض القلوب 01-23-2023 10:26 AM

سلمت يداك على الطرح الطيب
يعطيك ربي العآفيه
لك خالص احترامي

سكون 01-23-2023 10:40 AM

يعطيك الف عافيه
ربي يسعدك على جمال طرحك ْ~

فتنه 01-23-2023 11:11 AM

جزاك الله خيرا وبارك بك
لهذا الجلب الطيب
وهذا العطاء المفعم بالخيرات
نفع الله بك وجعله في موازين حسناتك يارب
تقديري لجهودك الدائمة
دمت بمرضاة الله ..
الله يسعدك
ابداعك فاق الحدود والله ):
كنت هنا فتنه

عطرك هوايا 01-23-2023 11:32 AM

شكرآ لـ هذة اللفته
الله لايحرمنا منك ومن ابداعاتك الشيقة ..
دمت لنآ

شموخ انثى 01-23-2023 12:27 PM

عوافي ي بعد راسي ~

الفجر البعيد 01-23-2023 01:43 PM

ماشاء الله تبارك الله
أخترت فأبدعت
وجلبت فأفدت
الله يسلم يمينك ~


الساعة الآن 09:08 AM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir
هذا الموقع يستخدم منتجات Weblanca.com
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

ارشفة إكساء هوست

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102