منتديات شو ون شو  

العودة   منتديات شو ون شو > الرحــــيــــق للكـمـبـيــوتـر و التـكـنـولـوجـيـــا > تطوير المواقع والمنتديات والاستايلات ولغات البرمجة وإشهار المواقع ومحركات البحث
التسجيل مشاركات اليوم البحث

إضافة رد
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
قديم 19-11-2008, 07:59 PM رقم المشاركة : 1
معلومات العضو
إحصائية العضو







آخر مواضيعي


نردينيا غير متواجد حالياً


افتراضي ثغرات المنتديات ..تعريف

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته



الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.

بسم الله نبدأ/

ما هي الثغرات ؟

الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php


1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.



النوع الأول: ثغرة File Include /
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection /
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS /
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس .


هذا مالدي وتقبلوا تحيتي.

م
ن
ق
و
ل









التوقيع

[FONT=Simplified Arabic][SIZE=5][COLOR=#ff0000]كيف السبيل لحرق غرقدهم وإنبات النخيل ؟

[IMG]http://www.tvquran.com/banr/tvquran_7.gif[/IMG]


[/COLOR][/SIZE][/FONT][FONT=Simplified Arabic][SIZE=4][COLOR=#800080]" كانت لنا دولة ..... كانت لنا عزة ..... كانت لنا صولة"
الشيخ عبد الحميد كشك رحمه الله [/COLOR][/SIZE][/FONT]

رد مع اقتباس
قديم 01-12-2008, 06:00 PM رقم المشاركة : 2
معلومات العضو
إحصائية العضو








آخر مواضيعي


سلسبيل الخير غير متواجد حالياً


افتراضي

الله يعطيكى العافية

اختى على طرحك الطيب

ونسال الهداية لمن يقومون بالاختراق والتخريب

تحياتى وتقديرى






التوقيع



اذا اعجبك موضوعى فلا تقل لى شكر وادعو لى بالاتى :
(ان يغفر لى ما تقدم وما تأخر من ذنبى وان يقينى
عذاب القبر وعذاب النار وان يدخلنى الفردوس
وان يجيب دعائى فى الدنيا والاخرة)ولكم مثله

فستان فرحى الابيض هو روب المناقشة الاسود

http://img340.imageshack.us/img340/8660/333i.gif اللهم لا تجعل فى قلبى حب الا لك ولا تعلق الا بك http://img340.imageshack.us/img340/8660/333i.gif


رد مع اقتباس
قديم 02-12-2008, 01:53 AM رقم المشاركة : 3
معلومات العضو
إحصائية العضو








آخر مواضيعي


زهرة البنفسج غير متواجد حالياً


افتراضي

جزاك الله كل خير والله يبعد عنا النس اللي بيخترقوا







التوقيع

[SIGPIC][/SIGPIC]][

رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تعريف علم الوراثة واختصاصاته سلسبيل الخير علوم وثقافة 2 11-04-2010 07:47 PM
تعريف السحـر ابراهيم المنجى الصحة العامة والصحة النفسية والتنمية البشرية 13 04-10-2009 11:18 PM
تعريف الوقف هيئة الإغاثة رحيق الحوار العام 1 12-09-2009 06:34 PM
تعريف المتحف وانواعه سلسبيل الخير التاريخ العام والمخطوطات والكتب والصور التاريخية 12 11-08-2009 08:40 PM
تعريف الجزائر ...( لؤلؤة الغرب علوم وثقافة 0 04-05-2009 10:32 PM


Loading...

الاتصال بنا - منتديات شو ون شو - الأرشيف - الأعلى

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
3y vBSmart
لا يسمح بوضع موضوعات تخالف منهج أهل السنة والجماعة