بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #4  
قديم 09-07-2010, 03:02 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة cute.ha3ker   مشاهدة المشاركة

   السلام عليكم.

للاسف يخطأ البعض ويظن ان ثغرات ال xss اما ان تستغل لسرقه الكوكيز او للتحويل فقط مع ان هذين الطريقتين هما ابسط الطرق للاستغلال.

فهناك العديد من الطرق الاخرى التي تؤذي المستخدم اكثر من سرقه الكوكيز الخاصه به اذكر منها على سبيل المثال لا الحصر:

يمكن وضع كود استغلال لاحد ثغرات المتصفحات والتي يمكن ببساطه سحبها من الميتاسبلويت.

ايضا يمكن اضافه java applet لتنفيذ كود لدى المستخدم وهذا لا يحتاج لوجود ثغره في المتصفح.

و باستخدام هذه الطريقه يمكن ليس فقط سرقه كلمه السر الخاصه بموقعكم لكن يمكن سرقه ملفات من على جهاز الشخص.

اذا كنت لا تصدق ما اقول يمكنك البحث على الانترنت عن محاضره بعنوان

the internet is broken beyond document.cookie

فقط قم بالبحث على جووجل وستجد طرق اسوأ للاستغلال من مجرد سرقه الكوكيز كما هو واضح من عنوان المحاضره

ملحوظه:هذه المحاضره تم القائها في مؤتمر black hat. يمكنك ايضا تحميل الفيديو من على موقعهم.

ايضا اود الاعتذار عن انني لم اضع الموضوع في قسم الشكاوى و قد حدث ذلك من دون قصد مني.


وعليكم السلام

أهلاً وسهلاً بك مرة أخرى ...

في الحقيقة قد تحدثت عن هذا الموضوع مسبقاً ...
ولا أقلل من شأن موضوعك أو ما شابه ...
ولكن الأشياء الخطرة اللي تتكلم عنها اذا كانت ثغرة الـ XSS مستهدفة فيها مجموعة زوار بعملية حقن
مخفية أو ما شابه ... اما كسكربت مثل redirector.php فلا داعي لاستغلال شي فيه بديل عنه
فـ جميع ما ذكرت من عمليات حقن وما الى ذلك ... تقدر تسويه عن طريق صفحة html
وملفات الجافا سكربت المساعده .... وتأدي لك الغرض بدون وجود XSS ولكن السؤال
كيف تخلي الزائر يدخلها ؟
في السكربتات خطرها يظهر في الحقن الداخلي بحيث انك تحط موضوع او ما شابه
او توقيع .....الخ من الطرق ... وبالتالي توقع المستخدم في فخك رغماً عنه !

ولكن الآن أخبرني .. مالفرق في استغلالها عن طريق ملف redirector.php
أو انك تسوي لك موقع على الانترنت وتسوي فيه اللي تبغاه بما انك ما تحتاج الكوكيز ؟!
وفي كلا الحالتين راح تضطر انك تحاول تجبر الضحية يفتح رابطك !!!

أنا ما أقلل من شأت ثغرات XSS ولو بحثت في مواضيعي راح تلقى موضوع كامل يتحدث عن هذا
النوع من الثغرات ... ولكن أتحدث عن منطقة الاصابة وشدة خطرها .. لا أكثر ولا أقل

هذا والله اعلم






التوقيع
كنتُ هنا يوماً ما ...
 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
شباب الويب العربي .مشرفين الويب العربي .مطلوبين للدخول فورا الهدف الرقمي إدارة وتشغيل السيرفرات 13 21-12-2007 01:21 AM
تــحـب الويب العربي تــعــال حـمـل تولبـار الويب العربي abn-1 المنتدى العام 7 01-09-2007 02:41 PM
الان حصريا على موقع الويب العربي .بدء المزاد العلني على موقع همس القلوب . شركة مشوار مزاد المواقع 5 04-02-2006 10:22 PM
الان حصريا على موقع الويب العربي .بدء المزاد العلني على موقع المملكة . شركة مشوار مزاد المواقع 0 03-02-2006 04:40 PM
الويب العربي ((100%))علي موقع م ه ر تطويرالمواقع 3 21-07-2005 01:26 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:12 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية