Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home برمجة HTML

ماهي ثغرة XSS وما مدى خطورتها ؟

Ahmad Hussain by Ahmad Hussain
2022-04-25
in HTML, أمن المعلومات, برمجة, ثغرات أمنية, جافا سكريبت
0
679
SHARES
2.2k
VIEWS
Share on FacebookShare on Twitter

ثغرة XSS تعتبر من أخطر الثغرات ولها نصيب في OWASP Top 10 وهي الاكثر انتشاراً في تطبيقات الويب .

هي ثغرة تسمح للمهاجم بتنفيذ أكواد Javascript أو HTML في صفحات الموقع ويمكنه من خلالها سرقة Session ID – Cookies أو يسوي Redirect بحيث يتم تحويل الضحية إلى موقع ضار .

ماهي ثغرة XSS وما مدى خطورتها ؟
ماهي ثغرة XSS وما مدى خطورتها

كيف تحصل ثغرة XSS ؟

سبب تواجد هذه الثغرة انه لايوجد Input Validation بحيث انه لايتم التحقق من المدخلات ولا تتم عملية Check input user وبالتالي يستطيع المهاجم تنفيذ أكواد خبيثه.

أنواع ثغرة XSS :-

1- XSS Reflected

عند كتابة الكود لايتم تخزينه في Database فقط في الصفحة.

2- XSS Stored

عند كتابة الكود يتم تخزينه في Database وهذا خطير جداً.

3- XSS Dom
(Dom)

هو ABI لمحتوى الصفحة
، أي يعتبر فهرس .. بحيث تبحث عن أي input معين ويوجهك له.
أي أن هذه الثغرة تسمح لك ب Access لأي مكان تريده في الموقع

كيف تكتشف الثغرة ؟

أولاً عليك البحث في أي Box text مثل خانة البحث أو تسجيل الدخول وتنفذ من خلالها أكواد JavaScript OR HTML .

وهنا أمثلة لأكواد بسيطه يمكنك من خلالها تسوي Test :-

– <h1>X</h1>
– <script>alert(“X”)</script>

* ملاحظات :-

– المواقع دائماً تستخدم فلترة للمدخلات فبالتالي قد لاتٌنفذ هذه الأكواد البسيطه , يوجد العديد من التخطيات والأكواد من خلال البحث XSS cheat sheet
– إذا كان Developer مفلتر كلمة alert تستطيع أستخدام كلمات بديل لها prompt & confirm جميعها functions تقوم بدور alert

author avatar
Ahmad Hussain
See Full Bio
Tags: أكتشاف ثغرات XSSثغرات أمنيةحماية البياناتخطورة ثغرة XSSماهي ثغرة XSS
Previous Post

تعطل مايكروسوفت آوتلوك لدي العديد من المستخدمين علي مستوي العالم

Next Post

أفضل البرامج المجانية لاستعادة الملفات المحذوفة

Ahmad Hussain

Ahmad Hussain

Next Post
أفضل البرامج المجانية لاستعادة الملفات المحذوفة

أفضل البرامج المجانية لاستعادة الملفات المحذوفة

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search