A Penetration Testing Framework
البوست دة #Part_23 من البوست الأول بتاع ازاي تبدأ... البوست دة #Part_23 من البوست الأول بتاع ازاي تبدأ ال Career بتاعك في ال Cyber Security ?! الي عنده حد مهتم بالموضوع دة ياريت #يشير معاه البوست دة لانه هينفعه جداً ان شاء الله...زي ما الحمد لله الأجزاء الي فاتت نفعوا ناس كتير... المفروض الجزء دة كنت هكمل ال Web Evasion Techniques بس لقيت ان فيه حاجة لازم اشرحها الأول الي هي ال Web Applications Vulnerabilities انا كنت شرحت قبل كدة في #Part_12 ال SQL-Injection بالتفصيل ف عشان اشرح ال Web Evasion Techniques لازم اشرح الاول باقي ال Vulnerabilities الي احنا بنقابلها سواء في ال Bug Bounties او في ال Penetration Testing العادي الي بنعمله طبعاً انا مش هقدر اقول كل ال Vulnerabilities الي خلقها ربنا بس هقول اكتر Vulnerabilities استخداماً او الناس بتلاقيها و الكلام دة من وجهة نظري يعني ممكن يكون فيه حاجات تانية مختلفة عني عشان محدش يقول ما انت مقولتش كذا و كذا. شوية ملحوظات كدة قبل ما نبدأ ال Part : 1- اول حاجة ال Part دة مخصص لـ 3 انواع من الناس :
الثغرة رقم #3 : ال XXE او ال XML external entity injection دي تعتبر الوافد الجديد و الضيف الغير مرحب بيه في OWASP TOP 10 201 Report و لقيناها بقدرة قادر نطت في ال Report و كمان واخدة المركز الرابع في ال TOP 4 في ال Report.....طب الثغرة دي بتتكلم عن ايه ؟! ال XXE بتقولك ان ال Attacker ممكن يعمل DDOS Attack او يعمل Execution لأي Code هو عايزه عن طريق ال XML Files و دة بيتم عن طريق انه يا اما يعمل Upload لل XML File بتاعه هو يا اما يقدر يـ Access ال XML Files الي عندك و يعدل في ال Content بتاعها. طب امتي ال Application نقدر نقول عليه انه فيه ثغرة XXE ?! و الله OWASP قالتلك عشان تعرف اذا كان ال Application بتاعك Vulnerable ولا لا روح اتأكد من ال Steps دي :
الثغرة رقم #6 : ال Cross-Site Scripting او ال XSS ال XSS بكل بساطة و من غير تعقيد هي عبارة اني ببعت Script يتنفذ في ال Back-End و يا اما يرجعلي بال Result بتاعته يا اما مش عايزه يرجعلي المهم انه يتنفذ هناك و خلاص.. طب ايه هو ال Impact او التأثير الي ممكن ال XSS تعمله في ال Web Application او في ال Website ?!
قال رسول الله صلى الله عليه وسلم { من سئل عن علم فكتمه ألجمه الله بلجام من نار يوم القيامة } صدق رسول الله صلى الله عليه وسلم اللهم علمنا ما ينفعنا و انفعنا بما علمتنا و اجعلنا سبب في قضاء حوائج عبادك....