@%$منظمة الهكر العالمية@!$
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Ezlb9t10

اهلا وسهلا بك

ايها الزائر


انتا الان في اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  3174009497 منظمة الهكر

لاتتردد بالتسجيل والمشاركة سوف نعلمك الهكر

من الف - اليا اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  259900131


@%$منظمة الهكر العالمية@!$
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Ezlb9t10

اهلا وسهلا بك

ايها الزائر


انتا الان في اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  3174009497 منظمة الهكر

لاتتردد بالتسجيل والمشاركة سوف نعلمك الهكر

من الف - اليا اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  259900131


@%$منظمة الهكر العالمية@!$
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

@%$منظمة الهكر العالمية@!$

•●♥ ادخل هنا وتعلم كل شي عن الهكرادخل مبتدى ...وخرج مخترف (لاتبخل علينا بتسجيلك )٠ ♥●•٠·
 
الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  
المواضيع الأخيرة
» برنامج سارق لايميلات
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالثلاثاء يناير 11, 2022 1:52 am من طرف محمد 170

»  مطلوب قروب هجوم بدوس اتاك
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالجمعة ديسمبر 31, 2021 11:46 pm من طرف HOMY

» مطلوب عدد هكر سريع
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالجمعة ديسمبر 31, 2021 10:55 pm من طرف HOMY

» برنامج Turkojan 4
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالجمعة ديسمبر 31, 2021 10:53 pm من طرف HOMY

» عن الاهكترك
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالثلاثاء ديسمبر 28, 2021 3:30 am من طرف ونا

» ةنةمةمةتةنةةنةنةموظو
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالسبت ديسمبر 04, 2021 1:21 pm من طرف ونا

» بوابه الهكر للمبتدين
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالأحد نوفمبر 28, 2021 10:02 pm من طرف احمد العالمى

» برنامج تسونامي لتدمير المواقع
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالسبت نوفمبر 06, 2021 5:28 pm من طرف rava

» ثغرة sql سهل جدا
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالسبت نوفمبر 06, 2021 5:26 pm من طرف rava


 

 اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security

اذهب الى الأسفل 
كاتب الموضوعرسالة
الزعيم
♥~.المؤسس$ @ ♥~.
♥~.المؤسس$ @ ♥~.
الزعيم


♥~.دوُلًــتُــيَ ♥~. : اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Jordan10
الوسـٌائـٍط♥ : اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Almstba.com_13105358261
♥|[برنامجي: :
  • ♥|[bifrost

♥|[اختصاصي: :
  • ♥|[اختراق اجهزة@

ذكر
♥|[مًسُآهًمُآًتًيُُ : 144
تاريخ التسجيل : 24/07/2012
♥|آلٌعًمَرََ.: : 31

اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Empty
مُساهمةموضوع: اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security    اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security  Emptyالسبت مايو 30, 2015 4:50 am

الموافق في 17 ابريل تمكنت من اكتشاف ثغرة امنية في شركة سمارت سيكورتي وهي من نوع clear submission of password وتكمن الية هذا الثغرة في ان الموقع يقوم بارسال اسم المستخدم وكلمة المرور على شكل plain text ليتم الدخول الى المتجر الخاص للشركة .

طبعا خطورة هذه الثغرة تكمن في عدة جوانب اذا ان المخترق يستطيع ايضا القيام بعمل هجوم brute force مستغلا هذا النوع من الثغرات وذلك باستخدام احدى ادوات الحماية burp suit عن طريق intruder 



كم ان الجانب السلبي والخطير لهذه الثغرة اذا ان المختراق يستطيع القيام بهجموم الرجل في المنتصف man in middle attack والحصول على كلمة السر الخاصة بك . 



كيف  تم اكتشاف الثغرة ؟ 



من اهم الادوات التي انصح باستخدمها هي اداة burp suit حيث قمت بفحص الموقع عن طريقها واعتراض البيانات الخاصة بدخول المستخدمين . وبعد ان اتممت ذلك لاحظت ان كلمة المرور ترسل بصورة غير صحيحة الامر الذي قد يعرض الاخرين لعمليات احتيال او القيام بعمل هجوم عنيف على حساب المستخدمين . لذلك بعد تحديد مكان الضعف البرمجي قمت باستخدام اداة الاعتراض التلقائي intruder والتي يستطيع المختراق استخدمها في هذا النوع من الثغرات . وعند بدء الهجوم كانت النتيحة ان المختراق يستطيع القيام بهذا النوع من الهجوم بسهولة تامة . كم انه يستطيع عمل تنصت او القيام بهجوم الرجل في المنتصف كما شرحت سابقا 



بعد تبليغ الشركة عن الثغرة الامنية ؟ 

بعد ان وثقت الثغرة الامنية تواصلت مع شركة الحماية واطلعتهم على ذلك . وتم منحي licence لمدة سنة بالاضافة الى شهادة تقدير تفيد بتاكيد الثغرة الامنية واصلاحها




الكاتب : لورنس عامر
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://hker-arb.yoo7.com
 
اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اكتشاف ثغرة امنية في شركة الأمن والحماية ESET Smart Security
» ثغرة sql سهل جدا
» ثغرة سهل جدا لختراق المواقع
» ثغرة سهل لمنتديات الvb
» ثغرة سهل في منتديات ال vb اخترق المنتدى فقط ب 5 دقائق

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
@%$منظمة الهكر العالمية@!$ :: عالم الهكر والاختراق :: دروس بالحماية والتحصين من الهكر-
انتقل الى: