السبت، 24 يناير 2015

الدرس اﻻول: ماهي ثغرات sql injection ..

بسم الله الرحمن الرحيم ..
Ssqqlll
 دورة مبسطه تمكنك من اختراق المواقع المصابه بـثغرات sql injection ..

(( من خلال جهازك اﻻندرويد ))
ربما الجميع يعلم ما هي الثغره وماذا يمكننا الإستفاده منها .. 
الثغره الأمنية هي: مناطق ضعيفه او خطأ برمجي وقع به المبرمج،. الذي يؤدي إلى إستغلال ذلك الخطأ لصالح المخترق ، حيث بإمكان المخترق ان يضيف اكواده الخاصه الذي تساعده في إستغلال الثغره والوصل الى معلومات هامة ..

طبعا هنالك العديد من انواع الثغرات ، ومايهمنا هو 
 ثغرة الحقن sql injection ..

للعلم injection كلمة بالإنجليزي وتعني الحقن ، وسنستعمل هاذا المصطلح في هاذا النوع من الثغرات ..

اول شيء خلينا نعرف ال SQL injection وش تعني..؟ ، بمعنى أخر وش هذا اللي نبغا نحقنه..؟

حنا بهذه الثغره راح نتعامل مع قواعد البيانات ، يعني نبغا مهما كان ان نصل للقاعدة ونعطيها اوامر ..


طيب ، ماذا نجد بقواعد البيانات..؟!
مثلا انت اليوم دخلت على منتدى زهران او اي منتدى اخر واضفت موضوع بالمنتدى ..
في القاعدة سوف ينحفظ فيها عنوان الموضوع ، محتوى الموضوع كاتب الموضوع الكلمات الدلالية الخ...
او مثلا سجلت عضوية ، رح ينحفظ في القاعدة اسم عضويتك ايميلك تاريخ ملادك الدول كلمة المرور الخ...

طبعا هنالك انواع قواعد بيانات كثيره منها : 
MYSQL
Microsoft Access
Mysqli
Mssql

واشهر قواعد البيانات هي mysql ربما لكونها قواعد بيانات مجانية وتلاقي دعم كبير..

انتهى الدرس اﻻول..

~اللقاكم ..


هناك 5 تعليقات: