النتائج 1 إلى 11 من 11

الموضوع: هل يمكن اختراق موقع عن طريق كود html

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    410

    هل يمكن اختراق موقع عن طريق كود html



    السلام عليكم ورحمة الله

    يعني مثلاً لو استطعت أنا أن أقوم بإدارج أكواد html في موقع ما فهل ممكن اختراقه بهذه الأكواد ؟

    زيادة توضيح
    أحد المواقع سامح مثلاً عند الرد على مقال أو سجل زوار أو أي شيء سامح بكتابة كود html

    وشكراً







  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,431


    عليكم السلام .

    نعم اتوقع هذه تعتبر ثغره . لان يستطيع سرقة الكوكيز الخاص بك عن طريق لوجو يضعة على موقع اخر .

    هذه نوع من طرق إستغلالها وهو الاسهل . يوجد ايضاً طرق اخرى لإستغلال هذه الثغره . وشكراً

    تحياتي
    احمد





    __________________
    لتواصل

    بريد + ماسنجر

    admin( @ )tec4serv.com

    3rbhost
    سابقاً

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    4,383


    أحد المواقع سامح مثلاً عند الرد على مقال أو سجل زوار أو أي شيء سامح بكتابة كود html

    في هذه اتوقع وكثير تحصل في المنتديات






  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477


    السلام عليكم ورحمة الله وبركاته

    إتاحة كود HTML يعتبر ثغرة عن طريقها ممكن الاستعلام عن اوامر فى الكوكيز , تنفيذها لربما يكون صعب ولكن الاصعب اننا نترك الموقع عرضا للأختراق

    اتمنى عدم إتاحتها مما فيها من خطورة على الموقع

    مع الشكر





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    ما توصل انه يخترق الموقع

    وشو يسوي بالكوكيز
    ما راح يقدر يدخل للسي بنل
    كحد اقصى اختراق جزئي للوحة تحكم احد سكربتات الموقع
    لكن ممكن يضيف كود يعمل على تنزيل باتش بجهاز كل من يدخل هذي الصفحة لكن ما تنجح اذا كان مانع البوب اب






  6. #6
    عضو نشيط
    تاريخ التسجيل
    Aug 2005
    المشاركات
    65


    اختى ماجدة

    اذا كنتى مركبة مجلة نيوك

    فى سكربت او كود لاختراق المجلة

    والكود معروف ومشهور






  7. #7
    عبدالعزيز الزرعوني
    تاريخ التسجيل
    Feb 2004
    المشاركات
    3,128


    لو كنتي تقصدين منتدى أو غيره فممكن أن لا يكون ثغرة أو شيء
    بفلترة الأكواد وعدم السماح بدمج أكواد اخرى غير الـHTML ..





    __________________
    مدونة المبدع العربي

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    175


    هل يمكن للشباب أن يضعوا مثلاً طريقة لإستغلال ما يسمى بثغرة html ؟

    على افتراض تمكن الشخص من سرقة الكوكيز من جهازي ، فيمكن للسكريبت الذي اتعامل معه أن يعمل تجربة بشأن الip المسجل في الكوكيز و المشفر بطريقة معينة و مع الآيبي الحالي للشخص ويطلب منه إدخال كلمة المرور من جديد إذا كان هنالك اختلاف ..

    أو يمكن تخزين نوع نظام التشغيل أو إصدارة المتصفح أو شيء من هذا القبيل وعمل مقارنة .. و بذلك ننفي وجود شيء مثل هذا الأمر ..

    شاكراً و مقدراً لكم ..





    __________________
    إن كان الكلام من فضة ، فالسكوت من ذهب



  9. بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله بركاته

    مبدئيا لغة html والجافا سكريبت هى لغات جهة المتصفح ( client side ) بمعنى انه يتم معالجتها من قبل المتصفح على عكس لغة PHP والتى تصنف جهة السيرفر لان السيرفر هو المسئول عن المعالجة.

    لذلك فان المقصود من اختراقات ال html لا يعنى الاختراقات المعروفة للسيرفر كالحصول على كلمة المرور او العبث بقواعد البيانات وخلافه , اما ما تعنيه فهو اضافة كود جافا سكريبت مثلا يقوم بتوجيه الزائر الى صفحة اخرى مثلا او تشويه منظر الصفحة او هذه الامور التى تتعلق بالمتصفح وهذا هو سبب عدم اتاحتها من قبل غالبية المنتديات والسكريبتات التى تتطلب مدخلات من الزائر كسجل الزوار .





    __________________
    أكواد نت مفهوم جديد للبرمجة العربية
    www.akwad.net
    Flash,Php,Java,ActionScript
    أنصت للإبداع..
    زمان يا نت :D

  10. #10
    عبدالعزيز الزرعوني
    تاريخ التسجيل
    Feb 2004
    المشاركات
    3,128


    اقتباس المشاركة الأصلية كتبت بواسطة Wala3 CArds
    بسم الله الرحمن الرحيم
    لذلك فان المقصود من اختراقات ال html لا يعنى الاختراقات المعروفة للسيرفر كالحصول على كلمة المرور او العبث بقواعد البيانات وخلافه , اما ما تعنيه فهو اضافة كود جافا سكريبت مثلا يقوم بتوجيه الزائر الى صفحة اخرى مثلا او تشويه منظر الصفحة او هذه الامور التى تتعلق بالمتصفح وهذا هو سبب عدم اتاحتها من قبل غالبية المنتديات والسكريبتات التى تتطلب مدخلات من الزائر كسجل الزوار .
    صدقت





    __________________
    مدونة المبدع العربي

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    155


    مثلما ذكر الاخوة

    وبالتحديد الاخ شهاب

    خطرها يقع بالتروجونات المشفرة

    واللتي تغير من صيغتها التنفيذيه

    الى HTML ويكون حجمها بالعادة

    صغير جدا من 1 كيلو الى 2 كيلو بايت

    ان كان المتصفح 6 ومضاد الفيروسات

    على الجهاز حديث فلا خطر من ذلك

    لكن ان كان متصفح من يشاهد الموضوع قديم نسبيا

    وغير محدث بالاضافة لعدم وجود مضاد للفيروسات

    فهنا يكمن الخطر

    هذا ما اراه يسبب خطرا بالنسبة للـ HTML

    واتمنى ان يفيدونا الاخوان





    __________________
    بُصِِِِِرتُ بالراحة الكبرى فلم أرها *.*.* تُنالُ إلا على جسرٍ من التعب





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض