الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Xss--Cross-site Scripting

بدأه kindy_ibrahim في 2 أغسطس 2008 · 1 رد · 2,004 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

في موضوع

تأمين تطبيقات الويب

للأخ djugالاخ تفضل مشكوراً بالتحدث عن اخطار ثغرات تطبيقات الويب وقد تناول في اخر المقالة الحديث عن الثغرة الاهم علي الاطلاق وهو ثغرة XSS التي تقريباً اكثر من 70 % من مواقع الانترنت تحتوي علي هذه الثغرة وربما رأينا منذ اسابيع قليلة اختراق موقع منظمة ICCAN العالمية بسبب هذه الثغرة فقررت ان اتحدث عن هذه الثغرة بأستفاضة بالاضافة الي انني مكلف من منظمة ISSA الفرع المصري بعمل مقالات تتحدث عن هذه الثغرة وكيفية تجنبها او حلها في تطبيقات الويب اترككم مع اول مقال واعذروني انها علي موقع منظمنة امن المعلومات الفرع المصري وسنستكمل الباقية هنا

http://issa-eg.org/index.php?option=com_co...34&Itemid=1

تم تعديل هذه المشاركة بواسطة kindy_ibrahim في 2 أغسطس 2008 في 01:31

سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته

#2
اقتباس
مش ناقص غير ال CV

B)

==========================================================================

المقال الثاني

Non-Persistent ( المنعكس أو الغير ثابت )

هذا النوع من الهجوم يعتبر شبيه للنوع السابق من الهجوم لدرجة إن بعض المهتمين بالمجال يتجه إلي توحيد تعريف الهجوميين واتجه البعض الأخر لفصل التعريفين والتفرقة بينهم في نقطتين وهما النوع الأول من الهجوم DOM-based هذا النوع من الهجوم يأخذ شكل حقن الكود بالجافا اسكربت بالاضافة الي اكواد HTML ويكون سيناريو الهجوم كالتالي

في اثناء تجول احد المهاجمين علي الانترنت فوجد احد المواقع يحوي ثغرة يمكن من خلالها حقن الكود فيقوم المهاجم إرسال رسالة الي الضحية تحوي رابط الحقن وعند دخول الضحيه علي الرابط المرسل فتقوم الجافا سكربت بعملها علي جهاز الضحية ( جهاز العميل ) ربما تقوم بفتح ثغرات التجسس علي السيشن او الكوكيز ......... الخ

اما عن هجوم Non-Persistent

فهو يتبع نفس السيناريو ولكن الحقن يكون الكود فيه HTML فقط كالهجوم الاول

او استغلال ثغرة خطيرة نجدها في الكثير من اكوادنا البرمجية فالمثال التالي بلغة البي اتش بي يوضح المقصود

Include('$FilePath');

في حالة الحصول علي $FilePath من خلال GET Method

فيمكن من خلال هذه الثغرة الاطلاع علي ملفات سرية داخل السكربت كبيانات الاستضافة او كلمة مرور قاعدة البيانات و اسم المستخدم ...... ألخ , ارسال مسار الملف السري من خلال شريط العنوان في المتصفح

فسواء الهجوم من نوع Non-Persistent او DOM-based في يتمكن المهاجم من الحصول علي بيانات سرية سواء الضحية صاحب المواقع او عميل لذلك هذا الهجوم يعد الاخطر والاكثر استهدافاً من المهاجمين للحصول علي بيانات خاصة سواء حسابات الفيزا او كلمات المرور او ....... ألخ

Persistent ( المستمر او الثابت )

حين الخوض في شرح هذا الهجوم ستشعر انه الهجوم الاوسع انتشاراً علي عكس كلامي السابق لأننا نري هذا الهجوم يومياً علي يد اطفال الانترنت – مصطلح سمعته من الكثيرين عن من يستخدم هذا الهجوم – ولكن وصفته الموسوعة ويكيبيديا بأنه الاقوي .

هل دخلت يوماً ما علي منتدى مفضل لديك ووجدت صفحة عذراً تم اختراق الموقع بواسطة - الشاطر حسن بحثاً عن الأميرة –

نعم يومياً نجد الكثير من منتدياتنا العربية تحمل هذه العبارات فـهجوم Persistent هو حقن اكواد HTML في قاعدة البيانات او أي ملفات تخزين هذا الكود يحوي رسالة ما او يوجهك الي صفحة ما هذا الكود محفوظ في سجل في قاعدة البيانات او ملف وحين استدعاء هذا السجل يعرض لك كود HTML وهو ما يحدث مع منتدياتنا في حين اشافة موضوع جديد بالمنتدي عنوان الموضوع كود اعادة توجيه لصفحة اخري ولديك هاك اخر المواضيع وغير مؤمن من هذه الثغرة فمبارك عليكم تم اختراق المنتدي بواسطة الشاطر حسن

في الموضوع القادم نستكمل باقي الحوار وكيفية تأمين الكود و تقليل الخطر

سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته

مواضيع مشابهة