السبت، 12 يناير 2019

موضوع خيالي عن ثغرات XSS

هذا الموضوع يجب ان يدركه كل من يتعامل بالانترنت ويزور مواقع يوميا

فما هي ثغرات  XSS



ماخطورتها وكيف تكتشفها

هي  اخطاء في تطبيقات المواقع  تسمح للمخترقين   رفع  كود جافا او غيرها للموقع  عن طريق مربعات الادخال بالمواقع او رابط الموقع نفسه

انت تدخل موقع للبيع والشراء وتعرض منتج  طبيعيا انت تعرض عن طريق مربعات تكتب فيها  ما تريده

وتنشر الموضوع علي الموقع   فيأتي  شخص آخر   يدخل  علي الموقع ويشاهد  موضوعك ويكتب تعليق عليك

    ثغرات Xss هذه  نبحث بها  علي اخطاء في اماكن الادخال اللي كتبت فيها انت التعليق  وبدل مايكتب تعليق يتم وضع  كود برمجي خبيث  الكود  لن تراه انت طبعا  يخزن هذا الكود الخبيث علي قاعدة بيانات الموقع  مع نفس الموضوع

مايحدث  انك بمجرد دخول الصفحة التي بها الموضوع  ومصابة بالكود سيتم تطبيق هذا الكود  علي جهازك

مما يمكن المخترقين من اشياء كثيرة جدا موجودة بالفيديو



في هذا الفيدو توضيح لأمور كثيرة جدا  ستجعلك تدرك امورا غريبة عليك

وستجد ايضا كيف تكتشف انت هذه الثغرات بالمواقع اذا كان لديك موقعا وتخشي اصابتة بهذا النوع من الثغرات