ما هو الـ Directory Traversal و SSRF والفرق بينهم ..
بواسطة x32x01 ||
#1
Directory Traversal وSSRF: شرح الهجمات وكيفية الحماية 🛡️
في عالم الأمن السيبراني، هجمات Directory Traversal وServer-Side Request Forgery (SSRF) من أخطر أنواع هجمات استغلال الثغرات في تطبيقات الويب. البوست ده هيشرح إيه هي الثغرتين، إزاي بيتم استغلالهما، الفرق بينهم، ونصايح للحماية.
إيه هي Directory Traversal؟ 🕳️
Directory Traversal (أو Path Traversal) هي هجوم يستغل ضعف التحقق من مسارات الملفات في تطبيقات الويب. المهاجم بيحاول يوصل لملفات أو مجلدات خارج المسار المسموح بيه عن طريق استخدام أوامر زي ../ (للرجوع لمجلد أعلى).
إزاي بتحصل؟
التطبيق بيسمح للمستخدم إنه يدخّل مسار ملف (زي file=example.txt) بدون التحقق من المسار.
Directory Traversal وSSRF من أخطر ثغرات تطبيقات الويب، وبتسمح للمهاجمين بالوصول لملفات أو موارد غير مصرح بها. لو عايز تبقى هاكر أخلاقي، اتعلم إزاي تكتشف الثغرات دي في بيئة آمنة زي Kali Linux. تابع منتديات اكتب كود لشروحات جديدة عن Cybersecurity وPenetration Testing كل أسبوع! 😊 لو استفدت، شارك البوست مع أصحابك، ولو عندك أسئلة، اكتبها في التعليقات! 🌟