p3r0

207 458 ألف مشاهدات المحتوى عضو منذ
p3r0 تطوير الويب
راسلني علي abram.atef@gmail.com ... سأكون سعيد لمساعدتك!
p3r0 PHP
اذا اردت ان تظهر الرسالة في نفس الصفحة .. اذن عليك ارسال الطلب الي نفس الصفحة. استخدم PHP_SELF
p3r0 تطوير الويب
مشروع رائع :) ولكن عليك الاهتمام وبشدة بجانب الحماية .. هناك العديد من ثغرات Stored XSS في جزء السيرة الذاتية فقط! والعديد من الثغرات الاخري ايضاً. اذا كنت مهتم .. قم بمراسلتي علي abram.atef@gmail.com بالتوفيق...
p3r0 العمل الحر
فقط اقرأ الروابط التي ارسلتها لك. :)
p3r0 حماية واختراق
بالتأكيد، HackerOne هو الأمثل لك ... يمكنك طرح برنامج ثغرات لموقع واحد .. او لعدة مواقع في نفس البرنامج. اذا قمت بعمل برنامج ثغرات او مكافأت علي HackerOne .. فأسكون مسرور جدا للمشاركة فيه :) رابط حسابي : https://hackerone.com/egyxos بالتوفيق.
أعلم هذا! الثغرة من نوع Self-XSS .. ولكنها تعتبر ثغرة ايضاً.
رائع :) ولكن عليك الاهتمام بالحماية .. قم بكتابة التالي: [Click Here](javascript:alert(/XSS/)) وأضغط علي **Click Here** .. وستري الـAlert .. هذه الثغرة معروفة بإسم **XSS**! أتمني منك اصلاح المشكلة :) بالتوفيق...
p3r0 تطوير الويب
اعتقدت انه تخطي مرحلة المشاريع .. اوافقك الرأي بالطبع.
p3r0 تطوير الويب
تعلم jQuery .. بعدها ابدأ في تعلم اطار عمل .. انصحك ان تبدأ بإطار بسيط وسهل مثل React او AngularJS!
p3r0 ثقافة
رائع :) شكرا لك
p3r0 ثقافة
شكرا لك :) ولكن .. كيف تجلب هذه الادوات جميع صفحات الموقع ؟ هل تقوم بعملية Brute Force اي تخمين ام ماذا ؟؟
p3r0 ثقافة
انت علي حق! ولكن اعتقد ان بعض الشركات العربية قد تدفع مقابل ثغرات في مواقع كبيرة مثل خمسات ، مستقل ، مركز الخليج ...
p3r0 ثقافة
اعرف هذا الموقع .. ولكن إذا قامت حسوب بنفس الفكرة اعتقد انها ستنجح. > الاضافة الى ان هذه الثقافة غير منتشرة بكثرة في العالم العربي بالعكس, ففي 2014 علي ما اتذكر .. كانت مصر تحتل المركز الثاني بعد الهند في اكتشاف الثغرات في موقع الفيسبوك.
p3r0 ثقافة
اعتقد انه يجب عمل منصة للوصل بين الباحث الأمني والشركة .. وفحص المواقع وتقديم الثغرات للشركات. مثل HackerOne ..
p3r0 برمجة
تخزين بيانات مهمة مثل بيانات الاتصال بقاعدة البيانات في الكوكيز خطرة جدا .. لأنه سيمكن لأي زائر معرفة بيانات القاعدة واختراق الموقع! الطريقة الأفضل هي ان تنشئ ملف كونفيج فارغ .. وعند عمل Submit للفورم تقوم بكتابة الكود في الملف الفارغ وهكذا كل شئ سيكون آمن
p3r0 PHP
راجع بريدك الألكتروني ؛)
p3r0 حسوب I/O
ما هو اسم هذه المكتبة ؟؟
p3r0 حسوب I/O
كما تشاء عنما تنشره أخبرني .. وسابأ العمل عليه معك ;)
p3r0 حسوب I/O
اعتقد انه من الأفضل ان تعمل عليه وهو علي GitHub .. يمكنني العمل معك :)
p3r0 حسوب I/O
رائع :) ما رأيك في أن تجعله مفتوح المصدر وترفعه علي GitHub ؟
p3r0 تطوير الويب
يمكنك استخدام node.js .. ولكن PHP سيكون افضل.
p3r0 التعلم والتعليم
راسلني علي abram.atef@gmail.com لدي عرض رائع جدا لك :)
بالطبع التصميم ليس جيد .. بعض الاخطاء كما قال الأعضاء! لكن الأهم وهي الحماية وأمن الموقع .. انت لم تهتم *ابدا* بالحماية. الموقع *ملئ* بالثغرات .. XSS و CSRF .... والعديد. اذا كنت مهتم بحماية موقعك .. اتمني منك مراسلتي علي البريد الاليكتروني: abram.atef@gmail.com
p3r0 حماية واختراق
امكانية اختراق اي موقع تريده .. بثغرة SQL لا يمكن ابدا! للأسف بسبب المنتديات العربية الهابطة اصبح كل شخص تعلم ماهو SQL Injection يطلق علي نفسه هاكر ومخترق مواقع!! هناك ثغرات كثيرة اخري XSS CSRF RCE .... الافضل ان تقرأ اكثر في هذا المجال وتتعلم ثغرات اخري مثل XSS و CSRF في البداية ثم تتوجه الي مواقع وتبحث فيها عن هذه الثغرات وتبلغ عنها .. هذا افضل بكثير ، وعندها يمكن ان تطلق علي نفسك لقب (هاكر مبتدأ) :))
p3r0 تطوير الويب
اعتقد انه React.js