Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home برمجة HTML

ماهي ثغرة XSS وما مدى خطورتها ؟

Ahmad Hussain by Ahmad Hussain
2022-04-25
in HTML, أمن المعلومات, برمجة, ثغرات أمنية, جافا سكريبت
0
680
SHARES
2.2k
VIEWS
Share on FacebookShare on Twitter

ثغرة XSS تعتبر من أخطر الثغرات ولها نصيب في OWASP Top 10 وهي الاكثر انتشاراً في تطبيقات الويب .

هي ثغرة تسمح للمهاجم بتنفيذ أكواد Javascript أو HTML في صفحات الموقع ويمكنه من خلالها سرقة Session ID – Cookies أو يسوي Redirect بحيث يتم تحويل الضحية إلى موقع ضار .

ماهي ثغرة XSS وما مدى خطورتها ؟
ماهي ثغرة XSS وما مدى خطورتها

كيف تحصل ثغرة XSS ؟

سبب تواجد هذه الثغرة انه لايوجد Input Validation بحيث انه لايتم التحقق من المدخلات ولا تتم عملية Check input user وبالتالي يستطيع المهاجم تنفيذ أكواد خبيثه.

أنواع ثغرة XSS :-

1- XSS Reflected

عند كتابة الكود لايتم تخزينه في Database فقط في الصفحة.

2- XSS Stored

عند كتابة الكود يتم تخزينه في Database وهذا خطير جداً.

3- XSS Dom
(Dom)

هو ABI لمحتوى الصفحة
، أي يعتبر فهرس .. بحيث تبحث عن أي input معين ويوجهك له.
أي أن هذه الثغرة تسمح لك ب Access لأي مكان تريده في الموقع

كيف تكتشف الثغرة ؟

أولاً عليك البحث في أي Box text مثل خانة البحث أو تسجيل الدخول وتنفذ من خلالها أكواد JavaScript OR HTML .

وهنا أمثلة لأكواد بسيطه يمكنك من خلالها تسوي Test :-

– <h1>X</h1>
– <script>alert(“X”)</script>

* ملاحظات :-

– المواقع دائماً تستخدم فلترة للمدخلات فبالتالي قد لاتٌنفذ هذه الأكواد البسيطه , يوجد العديد من التخطيات والأكواد من خلال البحث XSS cheat sheet
– إذا كان Developer مفلتر كلمة alert تستطيع أستخدام كلمات بديل لها prompt & confirm جميعها functions تقوم بدور alert

author avatar
Ahmad Hussain
See Full Bio
Tags: أكتشاف ثغرات XSSثغرات أمنيةحماية البياناتخطورة ثغرة XSSماهي ثغرة XSS
Previous Post

تعطل مايكروسوفت آوتلوك لدي العديد من المستخدمين علي مستوي العالم

Next Post

أفضل البرامج المجانية لاستعادة الملفات المحذوفة

Ahmad Hussain

Ahmad Hussain

Next Post
أفضل البرامج المجانية لاستعادة الملفات المحذوفة

أفضل البرامج المجانية لاستعادة الملفات المحذوفة

Archive

Most commented

التفاوض على الراتب في الشركات العالمية: دليل المهندس المصري للحصول على راتب أعلى بـ 20-40%

أفضل 10 شركات Cybersecurity في الخليج 2026: الرواتب والتخصصات وكيف تنضم لها من مصر

كيف تنجح في Turing Test 2026: الدليل الكامل للحصول على وظيفة Remote من مصر

دليل التقديم على Vodafone VOIS من A إلى Z: كيف تحصل على وظيفة في أكبر مركز تقني بمصر

أكبر شركات IT والشبكات اللي بتوظف من مصر في 2026: دليل شامل بالرواتب

دليل اختيار راوتر Cisco للشركات 2026: ISR vs Catalyst 8000 vs ASR — أيها يناسبك؟

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

التفاوض على الراتب في الشركات العالمية: دليل المهندس المصري للحصول على راتب أعلى بـ 20-40%

2026-05-18

أفضل 10 شركات Cybersecurity في الخليج 2026: الرواتب والتخصصات وكيف تنضم لها من مصر

2026-05-18
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search