منتدى عبدو الورفلي لبرامج لهكر وكل جديد من عالم برمجة
{مًرْحَباً بٍـكْ فِي مُنْـتَــدىٌ عَبْدُو اْلوِرْفَلِـي}

إِنْ لَمْ تَـكٌنْ مُسَـجِلْ فِـي مُـنْتَـدى فَـقُمْ بِـي تَسْجِيلْ ..!

{إٍنْ لَمْ تَكـُنْ ذِئْباً أَكَـلَتْـكَا ذٍئَـابْ .. وإِنْ لَمْ تَـكُنْ مِـنْ أَعْضَـائَنـاً فَساًرِعْ بٍيْ آْلإِنْـتِسَـابْ}
منتدى عبدو الورفلي لبرامج لهكر وكل جديد من عالم برمجة
{مًرْحَباً بٍـكْ فِي مُنْـتَــدىٌ عَبْدُو اْلوِرْفَلِـي}

إِنْ لَمْ تَـكٌنْ مُسَـجِلْ فِـي مُـنْتَـدى فَـقُمْ بِـي تَسْجِيلْ ..!

{إٍنْ لَمْ تَكـُنْ ذِئْباً أَكَـلَتْـكَا ذٍئَـابْ .. وإِنْ لَمْ تَـكُنْ مِـنْ أَعْضَـائَنـاً فَساًرِعْ بٍيْ آْلإِنْـتِسَـابْ}
منتدى عبدو الورفلي لبرامج لهكر وكل جديد من عالم برمجة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى عبدو الورفلي لبرامج لهكر وكل جديد من عالم برمجة

https://werfaly.7olm.org
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 [الدرس الثالث] انواع الثغرات

اذهب الى الأسفل 
كاتب الموضوعرسالة
عبــدو_#$_الــورفلي
رئيس المنتدى
رئيس المنتدى
عبــدو_#$_الــورفلي


عدد المساهمات : 230
نقاط : 739
السٌّمعَة : 0
تاريخ التسجيل : 20/07/2012
العمر : 27
الموقع : libya

[الدرس الثالث] انواع الثغرات  Empty
مُساهمةموضوع: [الدرس الثالث] انواع الثغرات    [الدرس الثالث] انواع الثغرات  Icon_minitimeالثلاثاء يوليو 24, 2012 8:23 pm


بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

اخواني الاعزاء اعضاء منتديات جيوش الهكرز الكرام
هذا الدرس مقدمن من منتديات عبدو الورفلي و ASDELY.NET بواسطة AbDo.SsS88

اقدم لكم الدرس الثالث من دورة اختراق المواقع وهو الثغرات وانواعها

الثغره الأمنية هو خطأ برمجي يقع به المبرمج او مناطق ضعيفه الذي تؤدي إلى إستغلالها لصالح المخترق ، حيث بإمكان المخترق ان يضيف اكواده الخاصه الذي تساعده في إستغلال الثغره
فهناك الكثير من انواع الثغرات مثل

ثغرات sql Injection

وهي تكمن عن طريق إضافة أمر اخر إلى القاعدة بحيث يكون لصالح المخترق ويمكنه سحب معلومات من القاعدة
وهذا هو قسم دورة sql injection


ثغرات Remote File Include

وتعني تضمين ملف خارجي إلى الموقع المستهدف , وبالعاده يكون هذا الملف الشيل ، وهذه الثغرات تقريباً انقرضت
سوف يتم وضع رابطها عند انهاء دورتها

ثغرات Command Execution

وهذه الثغره تمكنك من تنفيذ اوامر إلى النظام ، مثل اوامر اللينكس او الويندوز بحيث يمكنك على سبيل المثال من جلب الشيل (اداة للاختراق)
سوف يتم وضع رابطها عند انهاء دورتها

ثغرات Local File Include

وهي تضمين ملف محلي ، اي تكمن بتضمين ملف من موقع اخر لكن على نفس السيرفر ، وهي مشابهة لثغرات الريموت فايل انكلود
سوف يتم وضع رابطها عند انهاء دورتها

ثغرات الـ xss

هذه الثغره تكون عن طريق لغة الجافا سكربت ، وهي تساعدنا بسحب الكوكيز ، وما يهمنا هنا هو كوكيز المدير
سوف يتم وضع رابطها عند انهاء دورتها

للان بإمكانك البحث في المنتدى على شروحات لهذه الثغرات فستجد الكثير من الدورات من قبلي انا والاعضاء.!


لكي تخترق مواقع يجب ان تكون متقن للثغرات ، لان الثغرات هي اللي تمكنك من الوصول الى الموقع واختراقه او رفع شيل واختراق السيرفر

لإختراق موقع ليس بالضروره ان تكون متقن كل انواع الثغرات ، فربما تخترق موقع بثغرة sql injection او بثغرة xss او بثغرة Local File Include الخ... ، لكن كلما تكون متقن ثغرات اكثر تكون امكانية إستهدافك للموقع واختراقه اكبر.!

يوجد المزيد من انواع الثغرات فأنا ذكرت بعض منها فقط.!

سأشرح الثغرات المهمه في الدروس القادمه.! ، بالتوفيق للجميع

اخوكم عبدو الورفلي
WeRfAlY.7OlM.com && ASDELY.NET
بالتوفيق للجميع..!
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://werfaly.7olm.org
 
[الدرس الثالث] انواع الثغرات
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» [الدرس السادس] شرح معنى السيف مود
» برنامج للبحث عن الثغرات في المواقع
» اسطوانة الثغرات وطرق اكتشافها واستغلالها
» [الدرس الخامس] شرح شيل c99 بالتفصيل
» [الدرس الرابع] شرح المسارات

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى عبدو الورفلي لبرامج لهكر وكل جديد من عالم برمجة :: دورة اختراق مواقع-
انتقل الى: