الأربعاء، 7 مايو 2014
10:55 ص

ثغرات CSRF : تعريف و شرح

السلام عليكم
 

http://2.bp.blogspot.com/-79MkOo2r2oI/UFu5igeJRQI/AAAAAAAAAfY/9UwLuOr7CPg/s816/0%2520CSRF%2520Logo.png 

ثغرات CSRF وهي اختصار : Cross-Site Reference Forgery 
هذه الثغرة لديها عدة أقلقاب معروفة بها منها :  including XSRF أو Sea Surf أو Session Riding 

هي ثغرات تشبه في عملها الى ثغرة Xss Stored 
ماذا تستفيد من هذه الثغرة : يمكن أخذ الكوكييز أو اختراق و خداع تطبيقات الويب أو السبام أيضا بها و الشوببينغ

هذا فيديو بسيط جدا جدا لثغرة + دورك جلب المواقع ( لايصال الفكرة فقط )

http://adf.ly/m3xrf

من البرامج المستعملة للكشف عن الثغرة :
برنامج CSRFTester (التحميل من الموقع الرسمي )
http://adf.ly/m3yFi

في أمان الله ./


0 التعليقات:

إرسال تعليق

 

إدعمنا عن طريق إعجابك بنا على الفايسبوك

Dr.SHANO