#الامن_السيبراني
اول ثريد عن ثغرات الويب🔥
🔻اسم الثغرة : Local File Inclusion
▫️المواضيع اللي راح نتطرق لها
🔹تأثير هذي الثغرة
🔹كيفية اكتشافها
▫️طرق استغلالها عن طريق
🔹كيفية ترقيعها برمجيا
🔹رفع الملف
اول ثريد عن ثغرات الويب🔥
🔻اسم الثغرة : Local File Inclusion
▫️المواضيع اللي راح نتطرق لها
🔹تأثير هذي الثغرة
🔹كيفية اكتشافها
▫️طرق استغلالها عن طريق
🔹كيفية ترقيعها برمجيا
🔹رفع الملف
🔹تأثير ثغرة Local File Inclusion (LFI)
هذي الثغرة ببساطة تمكنك من
قراءة اي ملف على السيرفر
ومن الممكن انه تمكنك من تنفيذ اوامر
على السيرفر وهذا اللي راح نشوفه في نهاية الثريد
يتبع...
هذي الثغرة ببساطة تمكنك من
قراءة اي ملف على السيرفر
ومن الممكن انه تمكنك من تنفيذ اوامر
على السيرفر وهذا اللي راح نشوفه في نهاية الثريد
يتبع...
🔹كيفية اكتشافها
طبعا اكتشافها سهل جدا
انا سويت لاب بسيط عشان راح نطبق عليه
قبل فحص اي موقع لازم اول شي تسويه انه تتصفح الموقع ودايم تركز على ال Parameters اللي في الرابط
لان ال Parameters تعبر عن ايش الثغرة اللي ممكن يكون مصاب بها وكل شي يعتمد على التجربة
يتبع..
طبعا اكتشافها سهل جدا
انا سويت لاب بسيط عشان راح نطبق عليه
قبل فحص اي موقع لازم اول شي تسويه انه تتصفح الموقع ودايم تركز على ال Parameters اللي في الرابط
لان ال Parameters تعبر عن ايش الثغرة اللي ممكن يكون مصاب بها وكل شي يعتمد على التجربة
يتبع..
الان راح نتعرف على ال php wrappers
طبعا راح تفيدنا في قراءة السورس لملفات ال PHP
نفترض انه راح نقرا ملف index.php
راح نستخدم wrappers اسمه
php://filter/resource
بس مشكلة هذا ال wrappers اذا الملف يحتوي على مسافات ماراح يقدر يقرأه لنا
يتبع...
طبعا راح تفيدنا في قراءة السورس لملفات ال PHP
نفترض انه راح نقرا ملف index.php
راح نستخدم wrappers اسمه
php://filter/resource
بس مشكلة هذا ال wrappers اذا الملف يحتوي على مسافات ماراح يقدر يقرأه لنا
يتبع...
جاري تحميل الاقتراحات...