ننتظر تسجيلك هـنـا

{ اعلانات عاشق الحروف ) ~
 
 

الإهداءات



-==(( الأفضل خلال اليوم ))==-
أفضل مشارك : أفضل كاتب :
بيانات روح غاليها
اللقب
المشاركات 18991
النقاط 7322
بيانات عاشق الحروف
اللقب
المشاركات 8087
النقاط 6770


تعريف الثغرات وأنواعها

هاكات,ستايلات واضافات منتديات vBulletin وتقديم المساعدة لتطوير المنتديات وتحسين اداءها وحل المشاكل والاجابة عن الاسئلة المتعلقة بالمنتديات



 
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 01-23-2023, 09:18 AM
حلا غير متواجد حالياً
SMS ~
اوسمتي
حضور من نور اوفياء سنابل العطاء النشاط 
 
 عضويتي » 751
 جيت فيذا » Aug 2022
 آخر حضور » 01-07-2024 (05:38 PM)
آبدآعاتي » 11,317
 حاليآ في »
دولتي الحبيبه » دولتي الحبيبه
جنسي  »
 التقييم » حلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond reputeحلا has a reputation beyond repute
أس ام أس ~
 آوسِمتي » حضور من نور اوفياء سنابل العطاء النشاط 
 
افتراضي تعريف الثغرات وأنواعها

Facebook Twitter


الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.

بسم الله نبدأ ..

ما هي الثغرات ؟

الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php


1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.



النوع الأول: ثغرة File Include
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس .


هذا مالدي وتقبلوا تحياتي.
منقول للفائده ...




juvdt hgeyvhj ,Hk,huih juvdt




 توقيع : حلا


رد مع اقتباس
 

الكلمات الدلالية (Tags)
الثغرات, تعريف, وأنواعها

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

RSS RSS2.0 XML HTML INFO GZ MAP SITEMAP TAGS


الساعة الآن 11:06 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir
هذا الموقع يستخدم منتجات Weblanca.com
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

ارشفة إكساء هوست