بحـث
سحابة الكلمات الدلالية
المواضيع الأخيرة
مايو 2024
الأحد | الإثنين | الثلاثاء | الأربعاء | الخميس | الجمعة | السبت |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
دردشة الهاكرز
|
|
الدرس التاني في اختراق المواقع
صفحة 1 من اصل 1
الدرس التاني في اختراق المواقع
اقدم لكم الدرس التاني من دورة اختراق المواقع وهو الثغرات وانواعها
الثغره الأمنية هو خطأ برمجي يقع به المبرمج او مناطق ضعيفه الذي تؤدي إلى إستغلالها لصالح المخترق ، حيث بإمكان المخترق ان يضيف اكواده الخاصه الذي تساعده في إستغلال الثغره
فهناك الكثير من انواع الثغرات مثل
ثغرات sql Injection
وهي تكمن عن طريق إضافة أمر اخر إلى القاعدة بحيث يكون لصالح المخترق ويمكنه سحب معلومات من القاعدة
وهذا هو قسم دورة sql injection
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
ثغرات Remote File Include
وتعني تضمين ملف خارجي إلى الموقع المستهدف , وبالعاده يكون هذا الملف الشيل ، وهذه الثغرات تقريباً انقرضت
سوف يتم وضع رابطها عند انهاء دورتها
ثغرات Command Execution
وهذه الثغره تمكنك من تنفيذ اوامر إلى النظام ، مثل اوامر اللينكس او الويندوز بحيث يمكنك على سبيل المثال من جلب الشيل (اداة للاختراق)
سوف يتم وضع رابطها عند انهاء دورتها
ثغرات Local File Include
وهي تضمين ملف محلي ، اي تكمن بتضمين ملف من موقع اخر لكن على نفس السيرفر ، وهي مشابهة لثغرات الريموت فايل انكلود
سوف يتم وضع رابطها عند انهاء دورتها
ثغرات الـ xss
هذه الثغره تكون عن طريق لغة الجافا سكربت ، وهي تساعدنا بسحب الكوكيز ، وما يهمنا هنا هو كوكيز المدير
سوف يتم وضع رابطها عند انهاء دورتها
للان بإمكانك البحث في المنتدى على شروحات لهذه الثغرات فستجد الكثير من الدورات من قبلي انا والاعضاء.!
لكي تخترق مواقع يجب ان تكون متقن للثغرات ، لان الثغرات هي اللي تمكنك من الوصول الى الموقع واختراقه او رفع شيل واختراق السيرفر
لإختراق موقع ليس بالضروره ان تكون متقن كل انواع الثغرات ، فربما تخترق موقع بثغرة sql injection او بثغرة xss او بثغرة Local File Include الخ... ، لكن كلما تكون متقن ثغرات اكثر تكون امكانية إستهدافك للموقع واختراقه اكبر.!
يوجد المزيد من انواع الثغرات فأنا ذكرت بعض منها فقط.!
سأشرح الثغرات المهمه في الدروس القادمه.! ، بالتوفيق للجميع
الثغره الأمنية هو خطأ برمجي يقع به المبرمج او مناطق ضعيفه الذي تؤدي إلى إستغلالها لصالح المخترق ، حيث بإمكان المخترق ان يضيف اكواده الخاصه الذي تساعده في إستغلال الثغره
فهناك الكثير من انواع الثغرات مثل
ثغرات sql Injection
وهي تكمن عن طريق إضافة أمر اخر إلى القاعدة بحيث يكون لصالح المخترق ويمكنه سحب معلومات من القاعدة
وهذا هو قسم دورة sql injection
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
ثغرات Remote File Include
وتعني تضمين ملف خارجي إلى الموقع المستهدف , وبالعاده يكون هذا الملف الشيل ، وهذه الثغرات تقريباً انقرضت
سوف يتم وضع رابطها عند انهاء دورتها
ثغرات Command Execution
وهذه الثغره تمكنك من تنفيذ اوامر إلى النظام ، مثل اوامر اللينكس او الويندوز بحيث يمكنك على سبيل المثال من جلب الشيل (اداة للاختراق)
سوف يتم وضع رابطها عند انهاء دورتها
ثغرات Local File Include
وهي تضمين ملف محلي ، اي تكمن بتضمين ملف من موقع اخر لكن على نفس السيرفر ، وهي مشابهة لثغرات الريموت فايل انكلود
سوف يتم وضع رابطها عند انهاء دورتها
ثغرات الـ xss
هذه الثغره تكون عن طريق لغة الجافا سكربت ، وهي تساعدنا بسحب الكوكيز ، وما يهمنا هنا هو كوكيز المدير
سوف يتم وضع رابطها عند انهاء دورتها
للان بإمكانك البحث في المنتدى على شروحات لهذه الثغرات فستجد الكثير من الدورات من قبلي انا والاعضاء.!
لكي تخترق مواقع يجب ان تكون متقن للثغرات ، لان الثغرات هي اللي تمكنك من الوصول الى الموقع واختراقه او رفع شيل واختراق السيرفر
لإختراق موقع ليس بالضروره ان تكون متقن كل انواع الثغرات ، فربما تخترق موقع بثغرة sql injection او بثغرة xss او بثغرة Local File Include الخ... ، لكن كلما تكون متقن ثغرات اكثر تكون امكانية إستهدافك للموقع واختراقه اكبر.!
يوجد المزيد من انواع الثغرات فأنا ذكرت بعض منها فقط.!
سأشرح الثغرات المهمه في الدروس القادمه.! ، بالتوفيق للجميع
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى
الثلاثاء ديسمبر 01, 2015 6:45 pm من طرف Admin
» كيف ازيد متابعيني بتويتر
الثلاثاء ديسمبر 01, 2015 6:42 pm من طرف Admin
» كيف يمكن اختراق الفيس بوك
الثلاثاء ديسمبر 01, 2015 6:41 pm من طرف Admin
» تعليم الهكر
الثلاثاء ديسمبر 01, 2015 6:40 pm من طرف Admin
» كيفة التشويش على القنوات الفضائيه
الأربعاء نوفمبر 25, 2015 2:36 pm من طرف Admin
» القانون الاول
الثلاثاء نوفمبر 24, 2015 7:01 pm من طرف Admin
» الدرس التاني في اختراق المواقع
الثلاثاء نوفمبر 24, 2015 6:56 pm من طرف Admin
» اختراق موقع شركة نيسان السعودية مرتين متتاليتين في يوم واحد
الإثنين نوفمبر 23, 2015 10:02 pm من طرف Admin
» خريطة الهجمات الإلكترونية حول العالم وقت حدوثها
الإثنين نوفمبر 23, 2015 9:56 pm من طرف Admin