ما هي الثغرات وأكثرها شهرة ..

x32x01
  • بواسطة x32x01 ||
ما هي الثغرات وأكثرها شهرة ..
الثغرات هي اماكن خلل ونقاط ضعف في التطبيق يستطيع المهاجم من خلالها استغلال التطبيق للإستفادة الشخصية للمهاجم والوصول الى الاماكن عالية الصلاحية ليس لاي شخص يمكن الوصول لها.

تعتبر الثغرة هي عيب في كتابة اكواد البرنامج او خطأ في تكوين النظام والسبب البسيط هو ان الثغرات الامنية هي خاصية ناشئة للبرامج
وهناك اسباب رئيسية للثغرة :
  1. جودة الكود.
  2. التعقيد.
  3. مدخلات البيانات الموثوقة، المسؤول عن الثغرات هو فريق الامان للبرنامج.
كيف ممكن ان تكتشف الثغرات؟
يمكن ان تكتشف الثغرات عن طريق فحص البرنامج ومدخلاته ويمكنك استخدام الادوات وهي الطرف الثالث ومراقبة الثغرات الامنية ب انتظام واشهر ادوات فحص الثغرات هي Nessus, nikto, openvas, Nmap, nexpose وغيرها الكثير.

كيف يتم إستغلال الثغرة؟
الإستغلال هو الخطوة التالية بعد الفحص في مسار اختبار الاختراق وعادةً يتم بناء برنامج بسيط هدفه استغلال الثغرة الموجودة في البرنامج واشهر مواقع استغلال الثغرات: exploit db, Metaseploit , github.

ما هي اشهر الثغرات في العالم؟
  1. في المركز الاول ثغرة ثغرة SQLI او حقن sql وهذه الثغرة ممكن توصلك الى السيطرة على قاعدة البيانات.
  2. في المركزة الثاني كانت معنا ثغرة xss او cross-site scripting وهذه الثغرة تسمح لك بالحصول على الكوكيز لأي شخص في الموقع واذا اردت ان تعرف اكثر عن الثغرات يمكنك زيارة موقع Owasp.
 
المواضيع ذات الصلة
x32x01
  • x32x01
الردود
0
المشاهدات
681
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
876
x32x01
x32x01
x32x01
الردود
0
المشاهدات
675
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
795
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
615
x32x01
x32x01
x32x01
الردود
0
المشاهدات
504
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
660
x32x01
x32x01
x32x01
الردود
0
المشاهدات
646
x32x01
x32x01
x32x01
الردود
0
المشاهدات
375
x32x01
x32x01
x32x01
الردود
0
المشاهدات
729
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,805
المشاركات
2,026
أعضاء أكتب كود
450
أخر عضو
يمني
عودة
أعلى