- لا يوجد مصدر عربي حقيقي لتعلم الاختراق او الحماية بصراحة - انا تعلمت من مواقع متفرقة و خصوصا الاجنبية لكن ابدا لم اتعلم من موقع عربي كل شئ - المخترق لا يقاس باخترقاته بل باكتشافاته كثغرات مثلا او ضعف امني
هناك موقع مكتوب اشترته ياهو لكن فائدته بالنسبة لي خدمة الاميل فقط لكنه ضعيف مقارنة بالشركات الاخرى صاحب الموقع لم تكن له اخلاق في مواضيع مخلة بالحياء على صفحته الرئيسية غير موقع ديفيدي العرب كان مربوط به
ممم وجدت الكثير لا اريد عن اخرج عن نطاق الموضوع - هناك ثغرة في فيسبوك تعمل للان - ثغرات عديدة منها في سكربت " المكتبة الاسلامية " تم التواصل مع صاحبها لترقيعها و لله الحمد - عندي ثغرة في سكربت Vb , Joomla في اضافات معينة - العديد .. منها المنشور في النت
رفع الشيل ليس متعلق بمركز تحميل فقط يا أخي وليد هذا ما يعتقده المبرمجون ! لو اخبرك أني استطيع رفع شيل عن طريق ثغرة xss أو SQLi ؟ احسن حماية : - تأكد من *الامتدادات* و ليس امتداد الاسم فقط يستطيع أن يغير ذلك مثلا بـ : shell.jpg.php فستنخدع من الاسم مباشرة و هذا خطأ فادح - منع خاصية نول بايت nullByte - تأكد من بعض الكلمات المعينة امنع حتى ملف هتاكسس فقد أصبح *شيلا* :) - تشفير اسم الملف
مرات السكربتات تكون مربوطة بالسيرفر كلوحة cpanel مثلا تعطي أوامر كالـ cron و غيرها عن طريق دوال معينة تسمى *Command Execution* تستطيع استغلالها و الصول احيانا الى الرووت root بصلاحيات معينة
ثغرة heartbleed ثغرة داخل نظام السيرفر في مكتبة openssl اللي فيها ان استغلالها يختلف عن ثغرات web application *المباشرة* و الاخرى تستغلها عن طريق اوامر *ببورت* معين
نعم التحقق ، لكن استخدام بعض الدوال تتغير الامور ما رأيك في ثغرة ebay التي كانت بين متغيرين list[]?=cc احسن حل للـ CSRF انت تعمل كود أو أكسس توكن معين + Session + الكود المشفر للتمويه فقط و ليس دائما ينجح بل شركات كبيرة اصيبت مع تشفيرها للبيانات المدخلة و المخرجة
ثغرة xss ببساطة تتحيك لك تحقن أكواد javascript فيها انواع منها DOM Based و Reflected - تستطيع عمل أي شئ ابتداءا من رفع ملف ضار الى التحكم بالموقع بالنسبة *لسرقة كوكيز* اصبحت قديمة - اختراق اجهزة الاخرين و طورتها انا و صديقي لاكثر من ذلك الترقيع تغلق جميع مدخلات التي يمكن للزائر حقنها و استبدال الكواد معينة الى مسافات او اغلاقها راجع الرابط التالي اذا موجود شئ غامض اسألني : http://stackoverflow.com/questions/1336776/xss-filtering-function-in-php
لما بدأت العمل الى كمبيوتر سنة 1998 صدقني كان في عمري سنتين كانت عندي العاب *صخر* و *سندباد* القدماء يتذكرونها :) كنت ابرمج PHP و اصمم مواقع عمري 13 سنة و منذها انطلقت مع عالم البرمجة و الهاكينج + الكراكينج