كيفك حبآيبي في العناكب آن شآء الله الجميع بخير ~ دوم يآرب مو يوم عمومآ اليوم رآح نديكم شرح عن آحد اشهر الادوات المستخدمة في في فحص واستغلال ثغرات...

Cyber Cool

:: Expert Hacker ::
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP











كيفك حبآيبي في العناكب آن شآء الله الجميع بخير ~

دوم يآرب مو يوم

عمومآ اليوم رآح نديكم شرح عن آحد اشهر الادوات

المستخدمة في في فحص واستغلال ثغرات من نوع

Cross Site Request Forgery CSRF

وهذه الثغرة ايضا المعروفة بـ ( Add Admin)

طيب قبل الشرح نديكم نبذة بسيطة عن هذا الثغرات

خصوصا اشهر سكريبت مصاب بها هو oscommerce



عبارة عن تزوير طلب معين والمعروفة ايضا بهجوم One-Click Attack او Session Riding

وهي احد اخطر الثغرات التي من خلالها تستطيع اضافة ادمن في الموقع

المصاب بشكل Remote اي انه خلال اصابه في صفحات html من

خلالها تضيف ادمن وهي احد انواع xss


هذا بشكل مبسط وبدون تعقيد مانبي فلسفة زايدة ~

طيب الشرح راح نستخدم اداة تشتغل على بروكسي

عن طريق منفذ 8008 نقوم بتركيبة خلال المتصفح

وبتالي نقوم بعملية الاستغلال في حالة الاصابة

وطبعا الاداة مبرمجة بالجافا وهذا اسم الاداة

Cross-Site Request Forgery (CSRF) OWASP

والاداة موجوده على كل من الباك تراك + بلاك ابنتو

ومع ذلك برفق الرابط :

PHP:
https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)


وهذآ شرح بسيط لادآة وهذا الرابط :


PHP:
http://www.mediafire.com/?6z3bs0ip8fc6qk7



اتمنى تستفيدوا من الشرح باذن الله

ولا ننتظر غير دعائكم

في امان الله

 

ABO-SAGER

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

السلام عليكم اخي الشرح مدري ليش مو واضح عندي
 
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

مشكورررررررررررررررررررر
 

C0D3R-Dz

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

thank you borther :d
 

addody98

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

:msn-wink:
 

abdoules3

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

or "1"="1"
 
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

شكرا على هذا الموضوع القيم
 

kaneki

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

شكرا لك اخي
جاري متابعة الشرح
 

farouk ch

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

مشكووور ... بارك الله فيك
 
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

شكرا واسف على رفع الموضوع كنت مضطر لرؤيه الرابط
 

gamal333

New Member
مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP

مشكووووور
 
أعلى