السلام عليكم ورحمة الله وبركاتة، بعد غياب طويل نعود لكم بمواضيع جديده وبأذن الله مفيدة شرحنا اليوم راح نتكلم عن ثغرات The same origin policy [SOP] تعريف للThe same origin policy هي الية تستخدم في client side browser لنقل المحتويات المخزنه مثل [cookie,token] باستخدام javascript , ajax الى موقع اخر او سب دومين third party معين عن طريق API [XHR] ومنع من الخروج خارج ايطار السكربت او الموقع المحدد المراد المشاركة فيه المحتويات Cross-Origin Resource Sharing. محور الاتصال والتواصل بين السكربت والسيرفر يكون عن طريق الهيدر واغلب الهيدر المستخدم في الاتصال والتواصل بين السيرفر والسكربت هو: Access-Control-Allow-Origin = يقوم بتحديد الدومين المراد انتقال المحتوى اليه Access-Control-Allow-Credentials = يقوم بتصريح المتصفح بحيث يقبل ارسال الكوكيز و التوكن بحيث تكون القيمه true في حال نعم وا قيمة false في حالة الرفض Access-Control-Allow-Methods = يقوم بتحديد http method المراد ارسال المعلومات بها مثل get,post,options,put,delete,etc . ولكن في بعض ال...
السلام عليكم ورحمة الله وبركاتة، اليوم راح اشرح وتبسيطها بقدر الامكان عن ثغرات PHP object injection وكيفيه حدوثها [Deserialization vulnerability] الشرح راح يكون على ثلاث محاور وهي : 1- تعريف عن Object-Oriented في الphp هي اسلوب برمجي يقوم بجمع العمليات المتقاربة في كلاسات ليسهل عملية إنشاء كود برمجي بحيث يسمح للمطورين بجمع المهمات المتشابهة في كلاسات مما يسمح للأكواد ان تكون تحت مظلة مبدأ 2-Serialization-Deserialization Serialize :هي بكل بساطه تحويل object الى bytes بحيث يستطيع تخزينه unserialize: بكل بساطه هي تحويل bytes الى object مره اخرى عكس Serialize حدوث الثغرة : تحدث الثغرة عندما يكون unserialize بشكل صحيح 3- magic methods الدوال المستخدمه في عمليه Serialize وا unserialize تسمى با Magic methods وهي في حاله serialization الدوال المستخدمة __sleep تقوم دالة __sleep بالاستدعاء عندما يتم تخزين object و تحويله الى bytes في حاله deserialization الدوال المستخدمة ...
السلام عليكم ورحمة الله وبركاتة، اليوم حاب اتكلم عن ثغره Deserialization في node.js راح اتطرق في الموضوع عن ثلاث محاور. 1-تعريف عن node.js Node.js هو نظام برامج مصمم لكتابة تطبيقات إنترنت قابلة للتوسع كخوادم الويب لاتختلف كثيرا عن برمجيات الويب ابلكيشن يوجد لديها من المكتبات والموديلز 2- سبب الثغرة وحدوثها في عام 2017 تم اكتشاف ثغرة في دالة unserialize() تحت مودل node-serialize 0.0.4 تسمح للمخترق باستغلال الثغرة للوصول الى remote code execution عن طريق ادخال serialized JavaScript Object مع اضافه مصطلح IIFE = () الاستدعاء التنفيذ المدخل على الفور من وقت ادخال المدخل وهي اختصار Immediately-Invoked Function Expression لنرى الفرق بين object Serializedيحتوي على remote code execution payload من دون IIFE Expression في حالة عدم وجود IIFE لايقوم Serialized object بتنفيذ البايلود يقوم بطابعه الSerialized object للpayload من دون التنفيذ فقط ناخذ مثال ...
تعليقات
إرسال تعليق