بما أنك طلبت المساعدةَ في حمايةِ واكتشافِ ثغراتِ الموقعِ قد قمتُ بتجربةِ اختراقٍ بسيطةٍ.
وقد تبين لي أن الموقعَ ضعيفٌ جدًا من ناحيةِ الحمايةِ هناك عدةُ ثغراتٍ خطيرة سأذكرُ لك بعضَها:
1- ثغرات Cross-site Scripting (XSS)
سوف اشرحُ لكَ ببساطةٍ، هذه الثغرةُ تسمحُ للمهاجمِ بـ حقن (inject) كود جافاسكربت، مما قد يؤدي الى اختراق كامل للموقع. والطريقة كالتالي: يقوم المهاجم بحقن كود يقوم سرقة الجلسات (sessions) ثم يرسله الى مدير الموقع وبمجرد ان يضغط المدير على الرابط، يحصل المخترق على الجلسة الخاصة بالمدير
المكان المصاب
https://stormscript1.000web...
2- ثغرات تخطي تسجيل دخول لوحة التحكم (:
وهي من أخطر الثغرات حيث يقوم المهاجم بتخطي تسجيل الدخول والحصول على جميع الصلاحيات (بدون معرفة كلمة المرور ولا حتى اسم المستخدم:) ) .
سبب هذه الثغرة الخطأ في استخدام إعادة التوجيه (redirect)، لأن أقوم بشرح التفاصيل ولكن لديك الصديق الحميم google
3- لوحة التحكم مصابة بـ sql injection
4- رفع الملفات في لوحة التحكم مصاب حيث أمكنني رفع ملف php وقمت بالسيطرة الكاملة على الموقع.
بالنسبة لحل هذه الثغرات وترقيعها، ليس لدي المعرفة الكافية لكيفية الحماية لذا لا تعتمد على كلامي ولكن بإمكاني المساعدة،
بالنسبة للثغرة الأولى يجب منع ( فلترة ) جميع المدخلات من المستخدم بامكانك استخدام بعض الدوال الجاهزة في PHP كـ htmlspecialchars() و striptags() وهناك المزيد ...
أما الثغرة الثانية فحلها على ما أتوقع أنه في سكربت (authentication)
الثغرة الرابعة على حسب خبرتي انك تقوم بـ check لـ mime-type فقط ولا تتأكد من صيغة الملف (الذي فعلته انني قمت برفع ملف php وتغيير mime-type لـ image/jpeg)
أتمنى لك التوفيق صديقي
هذا والله أعلم
ما شاء الله .. بصراحة جميل جدا بما أنك طلبت المساعدةَ في حمايةِ واكتشافِ ثغراتِ الموقعِ قد قمتُ بتجربةِ اختراقٍ بسيطةٍ. وقد تبين لي أن الموقعَ ضعيفٌ جدًا من ناحيةِ الحمايةِ هناك عدةُ ثغراتٍ خطيرة سأذكرُ لك بعضَها: 1- ثغرات Cross-site Scripting (XSS) سوف اشرحُ لكَ ببساطةٍ، هذه الثغرةُ تسمحُ للمهاجمِ بـ حقن (inject) كود جافاسكربت، مما قد يؤدي الى اختراق كامل للموقع. والطريقة كالتالي: يقوم المهاجم بحقن كود يقوم سرقة الجلسات (sessions) ثم يرسله الى مدير الموقع وبمجرد ان
ما شاء الله .. بصراحة جميل جدا
بما أنك طلبت المساعدةَ في حمايةِ واكتشافِ ثغراتِ الموقعِ قد قمتُ بتجربةِ اختراقٍ بسيطةٍ.
وقد تبين لي أن الموقعَ ضعيفٌ جدًا من ناحيةِ الحمايةِ هناك عدةُ ثغراتٍ خطيرة سأذكرُ لك بعضَها:
1- ثغرات Cross-site Scripting (XSS) سوف اشرحُ لكَ ببساطةٍ، هذه الثغرةُ تسمحُ للمهاجمِ بـ حقن (inject) كود جافاسكربت، مما قد يؤدي الى اختراق كامل للموقع. والطريقة كالتالي: يقوم المهاجم بحقن كود يقوم سرقة الجلسات (sessions) ثم يرسله الى مدير الموقع وبمجرد ان يضغط المدير على الرابط، يحصل المخترق على الجلسة الخاصة بالمدير المكان المصاب https://stormscript1.000web...
وأتوقع وجود الكثير غيره. (الصورة التالية توضح)
https://suar.me/N87Z
2- ثغرات تخطي تسجيل دخول لوحة التحكم (: وهي من أخطر الثغرات حيث يقوم المهاجم بتخطي تسجيل الدخول والحصول على جميع الصلاحيات (بدون معرفة كلمة المرور ولا حتى اسم المستخدم:) ) . سبب هذه الثغرة الخطأ في استخدام إعادة التوجيه (redirect)، لأن أقوم بشرح التفاصيل ولكن لديك الصديق الحميم google
3- لوحة التحكم مصابة بـ sql injection
4- رفع الملفات في لوحة التحكم مصاب حيث أمكنني رفع ملف php وقمت بالسيطرة الكاملة على الموقع.
بالنسبة لحل هذه الثغرات وترقيعها، ليس لدي المعرفة الكافية لكيفية الحماية لذا لا تعتمد على كلامي ولكن بإمكاني المساعدة،
بالنسبة للثغرة الأولى يجب منع ( فلترة ) جميع المدخلات من المستخدم بامكانك استخدام بعض الدوال الجاهزة في PHP كـ htmlspecialchars() و striptags() وهناك المزيد ...
أما الثغرة الثانية فحلها على ما أتوقع أنه في سكربت (authentication)
الثغرة الرابعة على حسب خبرتي انك تقوم بـ check لـ mime-type فقط ولا تتأكد من صيغة الملف (الذي فعلته انني قمت برفع ملف php وتغيير mime-type لـ image/jpeg)
أتمنى لك التوفيق صديقي
هذا والله أعلم