الثلاثاء، 6 ديسمبر 2016

ثغرة SQL Injection - شرح مفصل -

تدوينة اليوم لا يمكن اعتبارها عملا حصريا باعتبار أننا سنقوم بشرح و بشكل مفصل لأشهر ثغرة وأكثر الثغرات استعمالا خصوصا من المبتدئين في عالم الهاكرز و الإختراق ، و كذلك من Script kiddis خصوصا ، أغلب و أكثر الشروحات التي تشرح استغلال ثغرات SQL هي شروحات تعتمد على برامج مثل Sqlmap على أنظمة لينكس و Havij على أنظمة ويندوز .

الجمعة، 2 ديسمبر 2016

ثغرة RFI و LFI -شرح مفصل-

في تدوينة اليوم سنقوم بتسليط الضوء بشكل مفصل على ثغرتي RFI : Remote File Include و LFI : Local File Include و محاولة التعرف على كل جوانب الثغرة من تعريف و رصد و استغلال .