منتديات مسك الغلا | al2la.com
 


تم تحديث قوانين المنتدى بما يتناسب مع تقدم المنتدى ، للإطلاع إنقر على هذا الشريط :: تنويه ::

Like Tree10Likes
 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 01-21-20, 10:06 AM   #10
عطاء دائم

الصورة الرمزية عطاء دائم

آخر زيارة »  05-16-24 (08:38 PM)
المكان »  في بلدي الجميل
الهوايه »  القراءة بشكل عام وكتابة بعض الخواطر

 الأوسمة و جوائز

افتراضي



إن كنت تعتقد أن إلغاء تفعيل جافاسكربت في متصفحك يحقق الحماية المطلقة على الويب فأنت مخطئ.

الكثير من الآليات الهجومية لا تعتمد بالأساس على جافاسكربت أو يمكن للمهاجم إستخدام بدائل لإتمامها مثل مسجلات ضغطات لوحة المفاتيح التي تعمل فقط عبر css، نعم لقد قرأتها بشكل صحيح يستطيع المهاجم حقن أكواد css تعمل على إستدعاء صور ما لصفحة الويب فقط إن تحقق شرط أن الحرف الأول من حقل إدخال هو “a” مثلاً وبإضافة أمر إستدعاء لصور مختلفة مختلفة لباقي الأحرف ولباقي الخانات من خادم يملكه المهاجم فسيتمكن في النهاية من معرفة مدخلات المستخدم بمراجعة الطلبات التي وردت للخادم بغض النظر عن التشفير المستخدم في الإتصال وبغض النظر عن تعطيل جافاسكربت.


 


رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



| أصدقاء منتدى مسك الغلا |


الساعة الآن 04:14 AM.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.1 al2la.com
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas
بدعم من : المرحبي . كوم | Developed by : Marhabi SeoV2
جميع الحقوق محفوظه لـ منتديات مسك الغلا