قصيمي نت
الرئيسية موسوعة الطبخ القرآن الكريم ملفات الفلاش مقاطع فيديو الصوتيات القصص
دليل المواقع العاب مجلة قصيمي البرامج الحياة الزوجية TV مكتبة الكتب
للاعلان بطاقات الجوال أناشيد ألبوم الصور يوتيوب العرب توبيكات

العاب اون لاين: العاب بلياردو | العاب سيارات | العاب دراجات | العاب طبخ | العاب تلبيس |العاب بنات |العاب توم وجيري |
بث مباشر : قنوات أخبار | قنوات رياضية | قنوات أطفال | قنوات دينية | قنوات عربية منوعة |إذاعات القرآن الكريم |إذاعات عربية منوعة |افلام كارتون
 
 

منتديات روح سوالف

الموسوعة

منتديات خفايا

رسائل جوال العيد

يوتيوب

منتديات التعاون

منتدى دريم بريدة

الشيخ رضا الشمري

العاب بنات

شبكة الفيصل نت

شبكة الفيصل نت

توبيكات

للإعلان و الإستفسار ومن لديه مشكلة المراسلة بريد ( admin@qassimy.com )


العودة   منتديات قصيمي نت > المنتديات التقنية > منتديات تطوير المواقع والمنتديات > تطوير المنتديات > ثغرات المنتديات وحلولها

إضافة رد
 
أدوات الموضوع تقييم الموضوع انواع عرض الموضوع
  #1  
قديم 07-04-2007, 12:34 AM
واحد من الناسـ واحد من الناسـ غير متواجد حالياً
مدير عام المنتدى
 

افتراضي ::تعريف الثغرات وأنواعها::

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته



الموضوع عن أخطر أنواع الثغرات وشرح لكل نوع حسب الخطورة.

بسم الله نبدأ/

ما هي الثغرات ؟

الثغره هي عبارة عن خطأ برمجي يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه.

الثغرات كثيرة لاتعد ولاتحصى في أنواع كثيرة من الأنظمة
وسأتطرق لثلاث أنواع أساسية في نظام php


1- File Include (إدراج ملف)

2- Sql Injection (تنفيذ أوامر في قاعدة البيانات)

3- XSS (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج)

هنا يهمنا ثغرات المنتديات ولن نتطرق لأي سكربت آخر.



النوع الأول: ثغرة File Include /
هو أخطر أنواع الثغرات ويسري عبر أخطاء برمجية مما يجعل الهكر

يقوم بإدراج ملف she ll خطير يمكنه من التلاعب بالموقع واختراقه.

النوع الثاني: ثغرة Sql Injection /
وهذا أقل خطورة من الفايل انكلود ويقوم عبر أخطاء برمجية بإرسال أوامر إلى قاعدة البيانات

مثلاً أمر لقراءة معلومات عضوية الأدمن رقم واحد أو أمر لتغيير كلمة مروره .

النوع الثالث:XSS /
يعتبر أقل خطورة من النوع الأول والثاني وأكيد الكل سمع بهذا النوع من الثغرات،
وهذي الثغرات من خلالها نقدر نسحب كوكيز أي عضو بالموقع مثل الهوتميل لكن تعتبر أقل خطورة

في استغلالها . وأقرب مثال ثغرات الـ xss في موقع الهوتميل

وبالإمكان أيضاً ندخل من خلالها مثلاً بعضوية المدير العام كمثال في المنتدى بس هنا خطورتها ضعيفه لأننا لو دخلنا ما نعرف الباس .


هذا مالدي وتقبلوا تحيتي.


منقول من الأخ مميز جزاه الله كلـ خير


دُمتم بحفظ الله





 

 

التوقيع   

(( أَلَمْ يَأْنِ لِلَّذِينَ آمَنُوا أَنْ تَخْشَعَ قُلُوبُهُمْ لِذِكْرِ اللَّهِ وَمَا نَزَلَ مِنَ الْحَقِّ ))


---------

قال قتادة: ( إن هذا القرآن يدلكم على دائكم ودوائكم، فأما داؤكم فالذنوب، وأما دوائكم فالاستغفار ).

--------------------------------------

---------------------
لا يضيع من كان له أب , فكيف يضيع من كان الله له رب !
رد مع اقتباس
  #2  
قديم 07-04-2007, 08:23 PM
الصورة الرمزية أم أديم
أم أديم أم أديم غير متواجد حالياً
مدير عام المنتدى - أخــــت الــــكـــــل
 


افتراضي

الله يعطيك العافية

لا عدمناك





 

 

التوقيع   

لاتتخيل كل الناس ملائكة ,, فتنهار أحلامك ,,
ولاتجعل ثقتك بهم عمياء,,لأنك ستبكي يوماً على سذاجتك
ولتكن فيك طبيعة الماء ,, الذي يحطم الصخرة ,, بينما ينساب قطرةً قطره ..




شكرا جزيلاً بحر



قالوا عرب


رد مع اقتباس
  #3  
قديم 08-04-2007, 02:53 PM
نسمة مسا نسمة مسا غير متواجد حالياً
خارج السرب
 

افتراضي

وعليكم السلام ورحمة الله وبركاته
الله يعطيك العافية أخوي
دمت بكل خير





 

 

التوقيع   

اللهم أيما آمرئ شتمني ۈآذاني أۈ نال مني,, اللهم اني عفۈت عنه ,, فأعف عنه ,,

اللهم أنا عفوت عن عبادك ,, فإجعل لي مخرجا أن يعفو عبادك عني ,,

اللهم أنت السميع العليم ,,
رد مع اقتباس
  #4  
قديم 05-21-2008, 11:08 PM
ابوشادن1 ابوشادن1 غير متواجد حالياً
عضو جديد
 

افتراضي

موفق بإذن الله ... لك مني أجمل تحية .




 

التوقيع   

رد مع اقتباس
  #5  
قديم 06-08-2008, 10:59 PM
الصورة الرمزية {.الفـيَـصْ ـل.}
{.الفـيَـصْ ـل.} {.الفـيَـصْ ـل.} غير متواجد حالياً
رٌٍيَشًِْة ثٍْآئرٌٍة - مراقب المنتديات التقنية
 


افتراضي

........

مشكور أخوي الله يعطيك الف عافيه

بارك الله فيك .. لك مني أجمل تحية وتقدير

........





 


 

التوقيع   

//
كُـن كـالنـخـيـل عـن الأحقـاد مرتفـعـاً // بالطـوب تُـرمـى فتـُـلقـي أحـسن الثمرِ
//

كل عام وأنتـم بخ ــير وتقبل الله منا ومنكم صالح الأعمال
{ غ ـائب }
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

جامعة جازان

جامعة الإمام محمد بن سعود الإسلامية

للإعلان معنا

برامج

العاب

دليل قصيمي نت                   مجلة قصيمي نت

RSS  RSS 2.0  

في الانترنت في قصيمي نت

الساعة الآن 04:20 AM.
 
Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

تلفزيون قصيمي نت ديوان قصيمي نت قصص قصيمي نت دليل المواقع
مجلة قصيمي نت الحميه والرجيم كتب قصيمي نت الحياة الزوجية
الأذكار مطبخ قصيمي نت برامج قصيمي نت صوتيات قصيمي نت
مواقيت الصلاة أخبار قصيمي نت شرح برامج فيديو قصيمي نت
الأدعية الصحيحة اطفال قصيمي نت فلاشات قصيمي نت العاب قصيمي نت
عالم حواء صور قصيمي نت جوال قصيمي نت بطاقات قصيمي نت