Moustafa Meaily
Moustafa Meaily

@CMPSamurai

8 تغريدة 5 قراءة Oct 24, 2021
الثريد ده هتكلم فيه عن السيكيوريتي و الهاكنج. عمري مهدعي اني متخصص في المجال بس خلينا ندردش. أولا ايه هو الهاكنج ؟ مبدايا مش معناه اختراق 😅
Hacking يعني حاجة متصممة تعمل وظيفة معينة و حضرتك تلاقي طريقة انها تعمل وظيفة تانية اللي مصنعها مكنش مصممها الحاجة دي انها تعملها.
لو عندك راديو بيستقبل بس وحضرتك وصلت فيه ميكريفون و خليته ينقل صوتك للناس كدة انت عملتله Hacking.لو موقع متصمم انه يعرضلك بياناتك انت بس و خليته يعرض بيانات حد تاني او كل الناس انت كدة عملتله Hacking وبتتسمي Hacker. لو انت عرفت تدخل موقع من غير كلمة سر فانت عملت حاجة مكنتش متصممة
طيب خلينا نمسك فالثريد ده الويب ابلكيشنز و نتكلم ازاي ال Hacking بيحصل. اولا الويب ابلكيشن هو برنامج شغال علي جهاز كمبيوتر متسجل عليه بيانات كل الناس. المفروض اللي صممه قفل كل طرق الوصول اليها الا عن طريق الويب ابلكيشن و بيتحكم بمين يشوف ايه من خلال صلاحيات للمستخدم.
تخيل الكلام ده مش عاجبك وانت عايز توصل لبيانات مش بتاعتك، مقدامكش الا حل من ٢
١) تلاقي طريقة توصل للبيانات اللي عاي الجهاز من غير التعامل مع ال web application اللي بيحدد صلاحياتك.
٢) تضحك عالويب ابلكيشن و تخليه يطلعلك بيانات مش المفروض انه يطلعها
الطريقة الاولانية بتطلب منك ان اللي مشغل الويب ابلكيشن يبقي ناسي طريقة وصول للجهاز غير الويب ابلكيشن مفتوحة او مثلا الجهاز يكون فيه باب للوصول اليه مش محمي بكلمة سر او حد لقي طريقة يخليه يدخل عليه من غير كلمة سر و دي بتتسمي ثغرات.
تقريبا اي سوفتوير فالتاريخ اتلاقي فيه ثغرات.
لو مش مصدقني خش علي exploit-db.com و شوف البلاوي. الثغرات دي هي السبب انك لازم تحدث البرامج اللي بتستخدمها اول باول 😂.
فيه توول عظيمة اسمها nmap بتقدر تفحص اي جهاز و تطلعلك كل السوفتوير اللي متوصلة بالشبكة عليه و الاصدار بتاعها. لو لقيت للاصدار ده ثغرة خلاص جيم اوفر.
طيب لو ملقتش ؟ بنخش عالطريقة التانية. اللي كتب اي موقع في الاخر بشر و غالبا ممكن يغلط. و هنا بنخش علي ال web app vulnerabilities.
تخيل عندك صفحة عالموقع بتجيبلك كل بياناتك عنوانها
site(.)com/profile/124
و تخيل انك لو غيرت الرقم ل ١٢٥ بتجيب بيانات يوزر تاني
فيه كذا نوع لل webapp vulnerabilities معروفة. اشهرهم ممكن تبص عليهم هنا owasp.org او تابعني انا همسك واحدة واحدة اتكلم عنها بالتفصيل و بشكل عملي مش نظري بس.
ريتويت و follow و اوعدك لو مهتم بالسيكيوريتي و ال hacking مش هتندم 😉

جاري تحميل الاقتراحات...