‏إظهار الرسائل ذات التسميات ثغرة. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات ثغرة. إظهار كافة الرسائل
الأربعاء، 17 ديسمبر 2014

شرح ثغرة LFD


السلام عليكم


ثغرة LFD وهي اختصار لجملة Local File Download بحيث تمكنك من تحميل و سحب ملف من الموقع و قراءته مثل ملفات الكونفيق و ملفات الأدمن وحتى قواعد البيانات المخفية و ملفات تحتوي على معلومات اتصال كل من ftp و Cpanel في بعض الأحيان

استغلال الثغرة يتم عبر مسار السرفر كمثال :
site.com/download.php
يستدعي ملف اسمه 123.pdf في مجلد اسمه docs ليصبح الرابط هكدا : 
site.com/download.php?file=docs/123.pdf

الفيديو يوضح أكثر :


في أمان الله
السبت، 13 ديسمبر 2014

سكربت لتجربت ثغرات تطبيقات الويب ( اختراق المواقع )

السلام عليكم

الكثير منا يريد تعلم اختراق المواقع و يجد دروس كثيرة و يتابع بعدها بالاضافة الى الكتب أيضا
لكن كل هده تبقى فقط تطبيق ليصعب عليه ترسيخ المعلومات بدون تطبيق
الكثير راسلني على هده المشكلة ففكرة فيحل لها لكيفية تطبيق و محاولة اختراق موقع و التعلم من خلاله .
سكربت بسيط يمكن تركيبه على سرفر شخصي و تطبق عليه الثغرات التي تريدها و أضمن لك زيادة في المستوي .


http://www.dvwa.co.uk/images/slider1.png


 رابط التحميل :


بالنسبة لـدروسه منتشرة على اليوتيوب و Google 

فقط قم بالبحث .

في أمان الله.
الجمعة، 12 ديسمبر 2014

شرح الأول : ثغرات Xss و أنواعها ( مبسط )

السلام عليكم 




هدا فقط جزء أول من شرح لثغرة Xss 
 Xss و هي اختصار لـ cross-site scripting لكن لاختصار هده الكلمة كان سيسمى Css لكنها تشابه اختصار كلمة التكويد و التصميم البرمجي المعروفة لدلك قامو بتغيير C الى X لكون هدا الحرف الأخير مهتم جدا في مجال الاختراق .. بدون تعمق في الموضوع ننتقل الى استغلال الثغرة بشكل مبسط .

تكمن خطورة ثغرات Xss في تعديل محتوى الصفحات للموقع المصاب و التي تظهر للمستخدم أو للزائر و دالك بتطبيق أكواد من نوع Html و Javascript بحيث تقوم بحقن هده الاخيرة .. تابعوا الأمثلة :

هدا عبارة عن سكربت بسيط من برمجتي 
نفترض على أنه صفحة بحث لموقع ما مثل Google به ثغرة 
طبقت كود Javascript كالتالي : "<SCRIPT>alert("lol xss.html");</SCRIPT>


النتيجة :


يعني هناك أكواد كثيرة سأدكرها في الشرح الثاني تختص بتغيير الصفحة و سحب الكوكيز و ... غيرها
و ما ان تقوم بتطبيق الكود و تسجيله في قاعدة البيانات الى أن يتم الظهور لأي مستخدم و زائر بشكل أتوماتيكي
 
أنواع Xss
يدكر هناك نوعان هما :

stored: و هو تبيق للثغرة كما شرحت في المثال بحفظ الكود في قاعدة البيانات باظهاره مباشرة في كل مرة لجميع الوالجين للموقع بحيث لو كتب كود لسرقة كوكيز سيقوم بمهاجمة كل من يزور الصفحة .
و ثانية هي reflected حيث يتم ارسال الكود عبر السرفر بخاصية HttpRequest و يقوم هدا الأخير بتعديل الكود داخل الصفحة بخاصية HttpResponse الدي يظهر الكود المحقون في الصفحة.

في بعض المواقع هناك حماية ضد هده الأكواد و يجب عليك استعمال بعض الطرق لتجاوزها سيتم شرحها في الجزء التالي .

أنصحكم لمتابعة بعض المواضيع و الكتب :


في أمان الله .
الاثنين، 8 ديسمبر 2014

شرح ثغرة One-Click attack

السلام عليكم



One-Click attack أو XSRF أو Cross-Site Request Forgery
 الثغرة تتيح لك بتطبيق أمر على المستخدم من ضغطت زر واحدة منه و الثغرة معروفة باستغلالها لاضافة مستخدم جديد أو تغيير كلمة سر المستخدم  .
كمثال لتقريب الشرح أكثر :
موقع مركب سكربت معين مصاب طبعا هو الأدمن 
الاستغلال : ارسال كود لصفحة مرفوعة للأدمن و بعدها بمجرد الأدمن يقوم بالضغط ( هنا تحتاج بعض الدكاء و التعامل في الصفحة لجعله يضغط ) يقوم باضافة يوزر بنفس صلاحياته و أنت تعرف كل من اليوزر و الباسوورد الدي قمت بادخالهما في الاستغلال مسبقا .

 طبعا من المتطلبات هي كما قلت سابقا الصفحة تكون مرفوعة على موقع ما .. و معرفة Action السكربت لتطبيق الأمر منه كمثلا :
site.com/adduser.php?action=admin&mod=accounts&add=new 

يعني استغلال مباشر و يمكن الحصول عليه من سورس الصفحة أيضا 
و كفكرة مني يمكن دمج هجه التغرة مع Xss الصورة بتجربة مني



يعني هي صيغة مباشرة لاستغلالين بتطبيق سهل و سريع أيضا 
و أيضا للحماية من الثغرة كالتالي: 
عدم دخول أي رابط مشبوه و استخدام Token للحماية من الثغرة .
و كاضافة الثغرة استعملت في مواقع كبيرة مثل
Facebook / apple / paypal / google ...
لست متأكد هل تدعمها Bug bounty أو لا

كود الاستغلال و بعض الكتب عن الثغرة بالأجنبية في الرابط التالي :

http://adf.ly/v69zZ

في أمان الله.
الجمعة، 5 ديسمبر 2014

فكرة اختراق موقع - فيديو


[فيديو] فكرة اختراق موقع


فيديو بسيط لطريقة استهداف موقع و فحص و الدخول له
مجرد فكرة
الفيديو بالانجليزية
هناك شروحات أخرى على نفس القناة


[فيديو] فكرة اختراق موقع

الفيديو


الأحد، 30 مارس 2014

اكتشاف ثغرة الـ Insecure Cookie Handling

http://www.bristol.ac.uk/global-insecurities/transforming-insecurity/images/slide1.gif 


 ثغرة  Insecure Cookie Handling


السلام عليكم

اليوم أحببت أن أشرح ثغرة  Insecure Cookie Handling

ما هي ثغرة Insecure Cookie Handling ؟
هي ثغرة خطيرة يستطيع الزائر من ارسال بيانات التلاعب بقاعدة البيانات 

القليل من يعرف هذه الثغرة و استغلالاها و اليوم جلب لكم فيديو يشرح استغلال الثغرة 

https://www.youtube.com/watch?v=HOE5HchubD4

في أمان الله

By Dr.SHANO
 

إدعمنا عن طريق إعجابك بنا على الفايسبوك

Dr.SHANO