الهكرز جزائريون وفقط
السلام عليكم
الهكرز ليس امرا سهلا اطلاقا للانضمام الى المنتدى يجب ان تكون مدركا لاهمية الالتزام بالقوانين
نرحب بك عضوا جديدا معنا فقط قم بالتسجيل
المدير
الهكرز جزائريون وفقط
السلام عليكم
الهكرز ليس امرا سهلا اطلاقا للانضمام الى المنتدى يجب ان تكون مدركا لاهمية الالتزام بالقوانين
نرحب بك عضوا جديدا معنا فقط قم بالتسجيل
المدير
الهكرز جزائريون وفقط
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
الهكرز جزائريون وفقط

نحن نحمي الجزائر وفقط الجزائر
 
الرئيسيةالرئيسية  البوابةالبوابة  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخول  
منتديات الهكرز للجزائريين تقدم احر التهاني للاعضاء بمناسبة العيد سح عيدكم
اهلا بكم معنا دائما
اهلا بكم معنا دائما
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
سحابة الكلمات الدلالية
PetraAcademy آلي أكثر blog petra هذه index البوابة petramt032 https فيسبوك theme الاندرويد الصور Moodle core fordson الإخبارية اختراق الإلكترونية أكاديمية 1653174988 إنشاء academy rsssitelogo image
المواضيع الأخيرة
» طلب مساعدة من أجل فلسطين
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالسبت أكتوبر 28, 2023 11:51 am من طرف FreePalestine008

» شرح اختراق المواقع والسيرفرات بالفيديو
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالأحد مايو 21, 2023 6:14 pm من طرف محمد السعودي

» االبرنامج الاول لاختراق الفيس بوك هدا الرابط عاجل هيا الان
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالأحد مايو 21, 2023 6:08 pm من طرف محمد السعودي

» عندي جميع اوامر الباك تراك :$
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالسبت أغسطس 20, 2022 5:27 pm من طرف Abas

» اختراق ماسنجر
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالثلاثاء أبريل 12, 2022 2:36 am من طرف Setif

» من فظلكم اريد استفسار عن برنامج اختراق ماسنجر
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالثلاثاء أبريل 12, 2022 2:27 am من طرف Setif

» من فظلكم اريد استفسار عن برنامج اختراق ماسنجر
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالثلاثاء أبريل 12, 2022 2:26 am من طرف Setif

» مساعدة وستفسار
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالأحد مارس 27, 2022 6:42 pm من طرف meblem

» تما اكتشاف موقع لي سرقة الفيس بوك
 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالإثنين نوفمبر 11, 2019 10:55 pm من طرف annaba123456

نوفمبر 2024
الإثنينالثلاثاءالأربعاءالخميسالجمعةالسبتالأحد
    123
45678910
11121314151617
18192021222324
252627282930 
اليوميةاليومية
التبادل الاعلاني

انشاء منتدى مجاني




 

  نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة

اذهب الى الأسفل 
كاتب الموضوعرسالة





تاريخ التسجيل : 01/01/1970

 نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Empty
مُساهمةموضوع: نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة     نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة  Emptyالجمعة يونيو 14, 2013 10:58 pm

04:57:4802.06.2013:lol:
السلام عليكم ورحمته وبركاته

نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة

اولاً : ماهو السكربت ؟؟

هي ملفات مكتوبة بلغة برمجة مثل php تقوم بدور معين
مثل سكربت vB يقوم بدور المنتدى

كيف تعرف اسم السكربت

تنزل اخر شيء تلاقي مكتوب

Powered by vBulletin® Version 3.8.2

هذا يعني ان السكربت حق منتدى vB الاصدار 3.8.2

واذا كان
4images

كمان تلاقي نفس الشيء

ثانياً : ماهي الثغرات ؟؟

الثغرة :
الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php

1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.

النوع الأول: ثغرة File Include /
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection /
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS /
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss التي كانت في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباسوورد

هذا الدرس يعتبر كمقدمة فقط ..
مع خالص تحياتى لكـم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
نبدأ اليوم بالدرس الاول تعريف السكربت وتعريف الثغرة
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اختراق مواقع الـJoomla بكل انوااع السكربت ~
» اليوم الدرس الرابع رفع الشل عبر مراكز الرفع بالسيرفر
» تعريف النظام الوهمي
» تعريف برامج ضارة
» الدرس الاول كاملا

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
الهكرز جزائريون وفقط  :: نصائح الهكرز :: جديد الهكرز :: شروحات وبرامج-
انتقل الى: