الصفحة الرئيسية شروحات الفيديو أمن تطبيقات الويب فيديو: استغلال ثغرات Stored XSS و برنامج SET لاختراق نظام وندوز
فيديو: استغلال ثغرات Stored XSS و برنامج SET لاختراق نظام وندوز
تقييم المستخدمين: / 14
عاديممتاز 
الكاتب أحمد العنتري   
الأربعاء, 17 نوفمبر 2010 00:44

فيديو يشرح استغلال ثغرة Stored XSS لحقن كود خبيث بحيث يتم تنفيذ هذا الكود بشكل اوتوماتيكي في حالة تصفح الصفحة المصابة و تحويل المستخدم الى صفحة ملغومة تم انشائها مسبقا باستخدام برنامج SET و بالتالي اختراق جهاز الهدف.

 

الفيديو:



عن الكاتب:


أحمد العنتري, طالب فى هندسه قسم حاسبات وتحكم بأكادمية السلاب. مبرمج بايثون أستخدم لينوكس كنظام أساسي وأحب الحمايه ومعرفة وسائل الاختراق المختلفة.

التعليقات (13)Add Comment
مهدي الصيعري
...
أرسلت بواسطة: مهدي الصيعري في November 17, 2010
يعطيك العافية اخوي أحمد على الشرح الموجز
H4kr3m
H4kr3m
أرسلت بواسطة: H4kr3m في November 17, 2010
بارك الله فيك ،، وجاري المتابعة
Hit-Man
شكرا
أرسلت بواسطة: Hit-Man في November 17, 2010
السلام عليكم أخي
و شكرالك على الفيديو حقيقو درس جد جميل
هل ممكن كيفية الحماية؟
وشكرا لك مجددا و عيدك مبارك كريم أنت و الاخوة في الفريق isecur1ty
saudi isecurty
...
أرسلت بواسطة: saudi isecurty في November 17, 2010
بارك الله فيك !! شرح مميز جداً .. :)
lnxg33k
...
أرسلت بواسطة: أحمد العنترى في November 17, 2010
شكرا شباب على الردود
بالنسبه لطريقة الحمايه
كمبرمج انصح بقرائة Prevention Cheat Sheet. المقدمه من OWASP
كمستخدم عادى استخدم No-script add مع ال firefox
lnxg33k
...
أرسلت بواسطة: أحمد العنترى في November 17, 2010
اسف نسيت الروابط :)
http://www.owasp.org/index.php...eat_Sheet

https://addons.mozilla.org/en-US/firefox/downloads/latest/722/addon-722-latest.xpi?src=noscript.ownsite
jhacker
...
أرسلت بواسطة: jhacker في November 27, 2010
بارك الله فيك !! شرح مميز جداً .. :)

فيما ينفع No-script add
الناجي عبد الغفار الحسن أحمد
لفت إنتباه
أرسلت بواسطة: الناجي عبد الغفار الحسن أحمد في November 29, 2010
بارك الله في جهودكم..
جهد جبار..وفقكم الله.
أحببت أن ألفت نظر الإخوة-بعد إذن صاحب- للسكريبت المستخدم في الشرح ..وهو سكريبت مبرمج خصيصاً لإختبار الإختراق وفيه جميع الثغرات المعروفة في تطبيقات الإنترنت ..ويحتوى على عدة مستويات أمنية لتجربة الثغرات عملياً في مستويات حماية مختلفة..وهو مجاني ومفتوح المصدر ويمكن تحميله من هنا:
http://dvwa.co.uk/
لا تنسوني من الدعوات..
شغال إمتحانات هذه الأيام
lnxg33k
...
أرسلت بواسطة: أحمد العنترى في November 29, 2010
jhacker : ال no script بيعمل منع لتنفيذ الاكواد الخبيثه التى تستغل بشكل كبير من خلال ثغرات المتصفح
simo gfr
...
أرسلت بواسطة: simo gfr في December 12, 2010
انا من مستعملي no script
jhacker
مشكوور حبيبي
أرسلت بواسطة: jhacker في December 19, 2010
جزاك لله ىالف خير حبيبي احمد ممكن تضفني عندك جزاك الله الف خير
jhacker@ie.ma
شمس الدين
...
أرسلت بواسطة: شمس الدين في August 06, 2011
لله يخليك أخى مشكوووور حبيبي ولله يعاونك على اعطاء المزيد
h4x0r
...
أرسلت بواسطة: h4x0r في August 06, 2011
أنت محق فأغلب الناس تستخدم اضافة No-Script التي تعمل على الفيرفوكس والغوغل كروم وأطن أنها كافبة :)

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets