السلام عليكم ورحمة الله ،، أهلا بكم :
اكثر من نصف الاعضاء هنا مبرمجين و مطوري ويب و لله الحمد عندي باع طويل مع الثغرات البرمجية خصوصا لغة PHP
و الكثير يبرمج مواقع و يستهين بالحماية
لذلك أهم طريقة لتبادل المعارف والمعلومات هي الحوار والنقاش الجد
والفعال فبه يرقى التفكير وتتزايد المعارف .
لذلك أنا جاهز لأسئلتكم جميعا في جميع أنواع ثغرات لغة PHP ابتداءا من اكتشافها الى ترقيعها باذن الله
ثغرة xss ببساطة تتحيك لك تحقن أكواد javascript فيها انواع منها DOM Based و Reflected
تستطيع عمل أي شئ ابتداءا من رفع ملف ضار الى التحكم بالموقع بالنسبة لسرقة كوكيز اصبحت قديمة
اختراق اجهزة الاخرين و طورتها انا و صديقي لاكثر من ذلك
الترقيع تغلق جميع مدخلات التي يمكن للزائر حقنها و استبدال الكواد معينة الى مسافات او اغلاقها
راجع الرابط التالي اذا موجود شئ غامض اسألني :
اختراق اجهزة الاخرين
كيف ستفعل ذلك ؟ ستحتاج إلى ثغرة في المتصفح إن كان يمكن ذلك كان يمكن لاي موقع إختراقك.
نعم هناك طريقة المتصفح و هناك أخرى عن طريق اعطاء أوامر معينة تتم بالتحكم بالـ extensions
أخبرتك اياها الان D: ابدأ بذلك
كلما أجرب شيء أجد كروم يغلق الباب امامي :(
هناك أمل في الطرق إن كان الزائر لايعلم الكثير مثلًا تحميل ملف تنفيذي معرفة البريد بعض عمليات ajax الخفية إن كان هناك سماح بذلك , معرفة الip ........
لكن طريقة بدون ذلك صعب.
ما الذي تعنيه بهذا ؟ يرجى التفصيل
ثغرة xss ببساطة تتحيك لك تحقن أكواد javascript فيها انواع منها DOM Based و Reflected
ببساطة شاهد هذا الفيديو :) ستفهم ذلك
التعليقات