:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP (http://www.vbspiders.com/vb/t62579.html)

Cyber Cool 05-29-2012 02:25 PM

مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 


http://im30.gulfup.com/2012-03-30/1333060347641.gif

http://im17.gulfup.com/2012-03-30/1333060023942.gif

http://im17.gulfup.com/2012-03-30/133306002381.gif

http://im17.gulfup.com/2012-03-30/1333060023613.gif


كيفك حبآيبي في العناكب آن شآء الله الجميع بخير ~

دوم يآرب مو يوم

عمومآ اليوم رآح نديكم شرح عن آحد اشهر الادوات

المستخدمة في في فحص واستغلال ثغرات من نوع

Cross Site Request Forgery CSRF

وهذه الثغرة ايضا المعروفة بـ ( Add Admin)

طيب قبل الشرح نديكم نبذة بسيطة عن هذا الثغرات

خصوصا اشهر سكريبت مصاب بها هو oscommerce

http://im14.gulfup.com/2012-05-28/1338238599371.gif

عبارة عن تزوير طلب معين والمعروفة ايضا بهجوم One-Click Attack او Session Riding

وهي احد اخطر الثغرات التي من خلالها تستطيع اضافة ادمن في الموقع

المصاب بشكل Remote اي انه خلال اصابه في صفحات html من

خلالها تضيف ادمن وهي احد انواع xss


هذا بشكل مبسط وبدون تعقيد مانبي فلسفة زايدة ~

طيب الشرح راح نستخدم اداة تشتغل على بروكسي

عن طريق منفذ 8008 نقوم بتركيبة خلال المتصفح

وبتالي نقوم بعملية الاستغلال في حالة الاصابة

وطبعا الاداة مبرمجة بالجافا وهذا اسم الاداة

Cross-Site Request Forgery (CSRF) OWASP

والاداة موجوده على كل من الباك تراك + بلاك ابنتو

ومع ذلك برفق الرابط :

كود PHP:

https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF) 


وهذآ شرح بسيط لادآة وهذا الرابط :


كود PHP:

http://www.mediafire.com/?6z3bs0ip8fc6qk7 

http://im14.gulfup.com/2012-05-28/1338238599371.gif

اتمنى تستفيدوا من الشرح باذن الله

ولا ننتظر غير دعائكم

في امان الله


ABO-SAGER 05-29-2012 03:06 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
السلام عليكم اخي الشرح مدري ليش مو واضح عندي

bestboy 05-29-2012 08:39 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
مشكورررررررررررررررررررر

C0D3R-Dz 07-21-2013 08:03 AM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
thank you borther :d

addody98 10-04-2013 11:40 AM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
:msn-wink:

abdoules3 11-01-2013 12:22 AM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
or "1"="1"

ProgrammerPlanet 09-04-2014 02:23 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
شكرا على هذا الموضوع القيم

kaneki 01-01-2015 04:17 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
شكرا لك اخي
جاري متابعة الشرح

farouk ch 01-10-2015 05:31 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
مشكووور ... بارك الله فيك

المكتشف الخبير 01-20-2015 09:39 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
شكرا واسف على رفع الموضوع كنت مضطر لرؤيه الرابط

gamal333 03-10-2015 05:51 PM

رد: مفحص واستغلال الثغرات من نوع بواسطة (CSRF) By OWASP
 
مشكووووور


الساعة الآن 06:13 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0