Mohannad Darras

5 نقاط السمعة
3.72 ألف مشاهدات المحتوى
عضو منذ
ما شاء الله .. بصراحة جميل جدا  بما أنك طلبت المساعدةَ في حمايةِ واكتشافِ ثغراتِ الموقعِ قد قمتُ بتجربةِ اختراقٍ بسيطةٍ. وقد تبين لي أن الموقعَ ضعيفٌ جدًا من ناحيةِ الحمايةِ هناك عدةُ ثغراتٍ خطيرة سأذكرُ لك بعضَها:  1- ثغرات Cross-site Scripting (XSS) سوف اشرحُ لكَ ببساطةٍ، هذه الثغرةُ تسمحُ للمهاجمِ بـ حقن (inject) كود جافاسكربت، مما قد يؤدي الى اختراق كامل للموقع. والطريقة كالتالي: يقوم المهاجم بحقن كود يقوم سرقة الجلسات (sessions) ثم يرسله الى مدير الموقع وبمجرد ان