عالم الهكر
عزيزي الزائر انت غير مسجل معنا,ندعوك للتسجيل معنا او التعريف بنفسك(سجل الدخولل ادا كنت عضو)

الادارة العامة
عالم الهكر
عزيزي الزائر انت غير مسجل معنا,ندعوك للتسجيل معنا او التعريف بنفسك(سجل الدخولل ادا كنت عضو)

الادارة العامة
عالم الهكر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

عالم الهكر

تعلم اساسيات الاختراق وبرامجه
 
الرئيسيةأحدث الصورالتسجيلدخول







 

 أنواع ثغرات أساسية في نظام php

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
المدير العام
المدير العام
Admin


عدد المساهمات : 3
الـنـقـاط : 2
الخبرة : 0
تاريخ التسجيل : 18/07/2012

أنواع ثغرات أساسية في نظام php Empty
مُساهمةموضوع: أنواع ثغرات أساسية في نظام php   أنواع ثغرات أساسية في نظام php Icon_minitimeالجمعة يوليو 20, 2012 2:58 pm

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته



الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.

بسم الله نبدأ/

ما هي الثغرات ؟

الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php


1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.



النوع الأول: ثغرة File Include /
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection /
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS /
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضويةصاحب الموقع بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس .


هذا مالدي وتقبلوا تحيتي affraid .


ــــــــــ الدرس مقدم مني الادمن ـــــــــــــــــ
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://probombix.rigala.net
 
أنواع ثغرات أساسية في نظام php
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
عالم الهكر :: الاقسام العامة :: اختراق المواقع-
انتقل الى: