#الامن_السيبراني
ثريد لثاني ثغرة من ثغرات الويب 🔥🔥
🔻اسم الثغرة : Insecure Direct Object Reference (IDOR)
🔹تأثير الثغرة
🔹كيفية اكتشافها
▫️طرق استغلالها:
IDOR to Delete Any Profile🔹
IDOR to change any password profile🔹
ثريد لثاني ثغرة من ثغرات الويب 🔥🔥
🔻اسم الثغرة : Insecure Direct Object Reference (IDOR)
🔹تأثير الثغرة
🔹كيفية اكتشافها
▫️طرق استغلالها:
IDOR to Delete Any Profile🔹
IDOR to change any password profile🔹
🔹تأثير ثغرة Insecure Direct Object References (IDOR)
هذي الثغرة تاثيرها يعتمد على حسب مكان الاصابة
لو كانت الاصابة في تعديل معلومات الحساب
ف من الممكن تعديل معلومات حساب اخر والاستيلاء عليه
و راح نتطرق لبعض السيناريوهات اللي تخص هذي الثغرة في هذا الثريد
هذي الثغرة تاثيرها يعتمد على حسب مكان الاصابة
لو كانت الاصابة في تعديل معلومات الحساب
ف من الممكن تعديل معلومات حساب اخر والاستيلاء عليه
و راح نتطرق لبعض السيناريوهات اللي تخص هذي الثغرة في هذا الثريد
🔹كيفية اكتشافها
طبعا اكتشافها يعتمد على فهمك لي اماكن تواجدها
انا سويت لاب بسيط ورفعته لكم على سيرفر
راح اضع ايبي السيرفر اخر الثريد للي حاب يطبق
طبعا اكتشافها يعتمد على فهمك لي اماكن تواجدها
انا سويت لاب بسيط ورفعته لكم على سيرفر
راح اضع ايبي السيرفر اخر الثريد للي حاب يطبق
🔹IDOR to change any password profile
في هذا السيناريو راح ننشأ حسابين برضه حساب خاص بالضحية وحساب خاص بالمهاجم
وراح نشوف كيف راح نقدر نغير الباسورد الخاص بحساب الضحية عن طريق حساب المهاجم
في هذا السيناريو راح ننشأ حسابين برضه حساب خاص بالضحية وحساب خاص بالمهاجم
وراح نشوف كيف راح نقدر نغير الباسورد الخاص بحساب الضحية عن طريق حساب المهاجم
وكذا انتهينا من المقالة اتمنى انها نالت على إعجابكم
اي سؤال او استفسار هذا رابط قروب تليقرام يخص مجتمع السايبر سكيورتي :
t.me
وهذا رابط الاب للي حابب يطبق على الثغرة
http://109.74.197.167/idor_lab/index.php
اسأل الله لنا ولكم التوفيق والنجاح 🐢
اي سؤال او استفسار هذا رابط قروب تليقرام يخص مجتمع السايبر سكيورتي :
t.me
وهذا رابط الاب للي حابب يطبق على الثغرة
http://109.74.197.167/idor_lab/index.php
اسأل الله لنا ولكم التوفيق والنجاح 🐢
Loading suggestions...