الهكرز جزائريون وفقط
السلام عليكم
الهكرز ليس امرا سهلا اطلاقا للانضمام الى المنتدى يجب ان تكون مدركا لاهمية الالتزام بالقوانين
نرحب بك عضوا جديدا معنا فقط قم بالتسجيل
المدير
الهكرز جزائريون وفقط
السلام عليكم
الهكرز ليس امرا سهلا اطلاقا للانضمام الى المنتدى يجب ان تكون مدركا لاهمية الالتزام بالقوانين
نرحب بك عضوا جديدا معنا فقط قم بالتسجيل
المدير
الهكرز جزائريون وفقط
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
الهكرز جزائريون وفقط

نحن نحمي الجزائر وفقط الجزائر
 
الرئيسيةالرئيسية  البوابةالبوابة  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخول  
منتديات الهكرز للجزائريين تقدم احر التهاني للاعضاء بمناسبة العيد سح عيدكم
اهلا بكم معنا دائما
اهلا بكم معنا دائما
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
سحابة الكلمات الدلالية
الإخبارية هذه إنشاء image https PetraAcademy آلي theme الصور core فيسبوك fordson Moodle الاندرويد petramt032 الإلكترونية rsssitelogo البوابة اختراق petra أكثر academy 1653174988 أكاديمية blog index
المواضيع الأخيرة
» طلب مساعدة من أجل فلسطين
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالسبت أكتوبر 28, 2023 11:51 am من طرف FreePalestine008

» شرح اختراق المواقع والسيرفرات بالفيديو
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالأحد مايو 21, 2023 6:14 pm من طرف محمد السعودي

» االبرنامج الاول لاختراق الفيس بوك هدا الرابط عاجل هيا الان
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالأحد مايو 21, 2023 6:08 pm من طرف محمد السعودي

» عندي جميع اوامر الباك تراك :$
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالسبت أغسطس 20, 2022 5:27 pm من طرف Abas

» اختراق ماسنجر
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالثلاثاء أبريل 12, 2022 2:36 am من طرف Setif

» من فظلكم اريد استفسار عن برنامج اختراق ماسنجر
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالثلاثاء أبريل 12, 2022 2:27 am من طرف Setif

» من فظلكم اريد استفسار عن برنامج اختراق ماسنجر
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالثلاثاء أبريل 12, 2022 2:26 am من طرف Setif

» مساعدة وستفسار
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالأحد مارس 27, 2022 6:42 pm من طرف meblem

» تما اكتشاف موقع لي سرقة الفيس بوك
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالإثنين نوفمبر 11, 2019 10:55 pm من طرف annaba123456

أبريل 2024
الإثنينالثلاثاءالأربعاءالخميسالجمعةالسبتالأحد
1234567
891011121314
15161718192021
22232425262728
2930     
اليوميةاليومية
التبادل الاعلاني

انشاء منتدى مجاني




 

  نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة

اذهب الى الأسفل 
كاتب الموضوعرسالة





تاريخ التسجيل : 01/01/1970

 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Empty
مُساهمةموضوع: نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة     نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالجمعة يونيو 14, 2013 10:58 pm

04:57:4802.06.2013:lol:
السلام عليكم ورحمته وبركاته

نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة

اولاً : ماهو السكربت ؟؟

هي ملفات مكتوبة بلغة برمجة مثل php تقوم بدور معين
مثل سكربت vB يقوم بدور المنتدى

كيف تعرف اسم السكربت

تنزل اخر شيء تلاقي مكتوب

Powered by vBulletin® Version 3.8.2

هذا يعني ان السكربت حق منتدى vB الاصدار 3.8.2

واذا كان
4images

كمان تلاقي نفس الشيء

ثانياً : ماهي الثغرات ؟؟

الثغرة :
الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php

1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.

النوع الأول: ثغرة File Include /
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection /
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS /
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss التي كانت في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباسوورد

هذا الدرس يعتبر كمقدمة فقط ..
مع خالص تحياتى لكـم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اختراق مواقع الـJoomla بكل انوااع السكربت ~
» اليوم الدرس الرابع رفع الشل عبر مراكز الرفع بالسيرفر
» الدرس الاول كاملا
» تعريف النظام الوهمي
» تعريف برامج ضارة

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
الهكرز جزائريون وفقط  :: نصائح الهكرز :: جديد الهكرز :: شروحات وبرامج-
انتقل الى: