المحتوى الرقمي

نجمع هنا محتوى معرفي متنوع ومتخصص في المجال التقني، ليكون مصدراً من مصادر نشر المعرفة الرقمية

إضافة مساهمة
alt
مقالات وتدوينات
(4.3)

ماهي ثغرة XSS ؟

ماهي ثغرة XSS؟تعد XSS من أشهر الهجمات على الويب والتي تتم عبر حقن موقعك بسكريبت يقوم بتنفيذ أوامر خبيثة على حواسيب الزوار، أي أن موقعك يتحول إلى وسيلة لاصطياد الضحايا عبر سكريبت يزرعه المخترق في موقعك.في XSS لا يستهدف المخترق موقعك بدرجة أولى، وإنما يستعمله كجسر للعبور إلى الضحايا الذين يتصفحونه، حيث يستغل ثغرة في موقعك يتسلل من خلالها إلى زوار موقعك للهجوم عليهم.ثغرة XSS هي ثغرة تسمح للمخترق بزرع أو حقن سكريبت بأي لغة يدعمها المتصفح الذي يستعمله زائر موقعك، وغالبًا ما يكون هذا السكريبت بلغةجافاسكريبت، وعند تصفح الموقع يتم تنفيذ هذا السكريبت مما يهدد الزائر.كيف تعمل XSS؟أولًا في هجوم XSS هناك ثلاثة فاعلين وهم كالتالي:- الضحية وهو زائر موقعك- الوسيلة أو الجسر وهو موقعك نفسه- ثم المخترق وهو الذي يستغل موقعك للإيقاع بالزواروفي هجوم XSS يقوم المخترق بإستغلال إحدى طرق إدخال البيانات إلى الموقع، وليكن مثلًا عبر حقول إدخال النص Input Text Fields، فيرسل بيانات على شكل سكريبت، بعد ذلك يتم تنفيذ هذا السكريبت على متصفح الزائر، وتختلف هجمات XSS بإختلاف طريقة التعامل مع السكريبت المحقون، إما أن يُخزن في قاعدة بيانات ثم ينفذ عند إستدعائه، وإما أن يُنفذ مباشرة دون أن يُحفظ عبر دمجه في رابط معين.ماهي أنواع XSS؟توجد ثلاثة أنواع من هجمات XSS جميعها قائمة على نفس المبدأ المتمثل في إستغلال موقع عبر إرسال سكريبت يتم تنفيذه على مستوى متصفح الزائر.وهذه الأنواع الثلاثة من أنواع XSS كما يلي:• Stored XSS وتسمى كذلك Persistent XSS: وتحدث هذه الثغرة حينما يقوم المخترق بإستغلال أحد مدخلات الموقع فيقوم بإرسال سكريبت يتم تخزينه على مستوى سيرفر الموقع وغالبًا في قاعدة البيانات Database، كأن يرسل السكريبت من مربع كتابة التعليقات في الموقع، أو على شكل رسالة، أو من أي مكان في الموقع يسمح بتخزين القيم في قاعدة البيانات، وحينما يأتي زائر ليستعرض الصفحة التي تحتوي على القيم القادمة من قاعدة البيانات يتم تنفيذ هذا السكريبت. على سبيل المثال قمت ببرمجة مدونة Blog من أجل نشر المقالات عليها، في إحدى مقالاتك دخل المخترق وبدل أن يكتب لك تعليقًا قام بكتابةسكريبت، هذا السكريبت سيتم تخزينه في قاعدة البيانات، وبالتالي حينما سيأتي زائر ما ليستعرض مقالتك سيتم تحميل التعليقات من قاعدةالبيانات ومعها التعليق الملغوم.• Reflected…

بواسطةآمنه بنت عبدالرحمن المرحبي
alt
مقالات وتدوينات
(3)

الشبكة الافتراضية الخاصة Virtual Private Network

هي أحد طرق توفير الخصوصية أثناء تصفح الإنترنت من خلال تشفير البيانات أثناء مرورها في شبكة الإنترنت بواسطة قناة اتصال خاصة بين جهازك وشبكة الإنترنت؛ مما يُساهم في رفع مستوى الخصوصية وإخفاء هويتك أثناء التصفح.تخفي شبكات VPN عنوان الـ IP الخاص بك من خلال السماح للشبكة بإعادة توجيهه عبر خادم مهيّأ خصِّيصًا، ويعمل عن بعد تحت إدارة مستضيف شبكة VPN، وهذا يعني أنه إذا قمت بالتصفح عبر الإنترنت باستخدام شبكة VPN فإن خادم VPN يصبح مصدر بياناتك.هذا يعني أن مزود خدمة الإنترنت (ISP) والأطراف الثالثة الأخرى لا يمكنهم معرفة مواقع الويب التي تزورها أو البيانات التي ترسلها وتستقبلها عبر الإنترنت، تعمل شبكة VPN مثل عامل تصفية يحوّل جميع بياناتك إلى "بيانات مبهمة". 🔺فوائد الـ VPN :🔹 تصفح الإنترنت بأمان عند الاتصال بشبكات WiFi العامة، حيث أنّ من مهامها النقل الآمن للبيانات. 🔹 إخفاء هويتك عن التصفح (التصفح المتخفي) حيث تستطيع تشفير الشبكة الخاصة بك.🔹 زيارة مواقع الويب المحجوبة في بلدك، فهو يقوم بإلغاء حظر المواقع المدرجة في القائمة السوداء.🔹 استخدام تطبيقات مكالمات الفيديو أو الدردشة الصوتية بحرية.🔹 تجنّب اختراق الشبكة.

بواسطةآمنه بنت عبدالرحمن المرحبي
alt
مقالات وتدوينات
(5)

بروتوكول ترجمة العناوين(NAT)

بروتوكول ترجمة العناوين(NAT) من أهم البرتوكولات في عالم الإنترنت ، فقد ساهم في تجاوز مشكلة العناوين في النسخة الرابعة(IPv4)وكان له دور في زيادة انتشار الإنترنت.‏وفي هذه السلسلة سوف نتحدث عن:‏ماهي خدمة (NAT)؟‏كيف ظهرت؟‏ما هي طريقة عملها؟‏متى يمكن أن تتوقف؟ما هي ‏علاقة إنترنت الأشياء بالبروتوكول؟أولًا خدمة NAT:هي خدمة تستخدم في جهاز الرواتر وذلك لتحويل عناوين IP للأجهزة في الشبكة من شكل لآخر.‏لماذا؟ ‏يوجد عدد محدد من العناوين التي يمكن أن تقدمها نسخة IPv4 للأجهزة فلو استخدم كل جهاز عنوان عام فمن الممكن أن تنفذ - تنتهي- العناوين؛ نظرًا لأن عدد الأجهزة يتجاوز ٥ مليار، لذا الحل هو NAT.ماهي الخدمات التي تقدمها (NAT) ؟‏١-ترجمة العناوين الخاصة إلى عامة‏٢-ترجمة العناوين العامة إلى خاصةعند بداية العمل على نسخة IPv4 لم يكن الإنترنت واسع الانتشار وكان مخصص للباحثين والتجارب ولم يكن هدفه تجاريًا بعد ، ولم يتوقع المطورون أن يكون بهذا التوسع وكان عدد سكان الارض ٦ مليار كما أنّ  IPv4 تدعم حوالي ٤ مليار عنوان وكان يعتقد أن هذا كاف للأجهزة المتوقع إتصالها…

بواسطةآمنه بنت عبدالرحمن المرحبي