الدرس 11 : الحقن الأعمى بالاستجابة الشرطية عن طريق حقن sqli - portswigger

แชร์
ฝัง
  • เผยแพร่เมื่อ 10 พ.ย. 2024

ความคิดเห็น • 24

  • @w8iy
    @w8iy 10 หลายเดือนก่อน +1

    مو معقوله شرح بذا الوضوح مجاناً ! احبك فالله ❤

  • @yazanalrayes4788
    @yazanalrayes4788 ปีที่แล้ว +3

    عنجد الله يعطيك العافية ويقويك ويزيدك علم وجزاك الله خير على هل الشرح الحلو والجميل والوافي
    يعني سبحان الله مابعرف من وين الله بعتلي ياك
    صرلي يومين ابحث عن شرح للحقن الاعمى بالذات وما كنت لاقي .

    • @DrProcess
      @DrProcess  ปีที่แล้ว +1

      الله يعافيك ويسلمك عزيزي ، ويسعدني تواجدك في القناه
      وان شاء الله تستفيد من هذه السلسله اكثر واكثر
      تحياتي🌹

  • @testss-v7g
    @testss-v7g ปีที่แล้ว +1

    بارك الله فيك وزادك علما
    شرحك مبسط جدا متابع هذه السلسه من البدايه واتمني ان تكثر من الفديوهات فيها وفي القناه بشكل عام
    شكرا لك🤍

  • @alimohammadalkhasoneh4443
    @alimohammadalkhasoneh4443 11 หลายเดือนก่อน +1

    شكرا لك قاعد ارجع فيديوهاتك الرائعة فعلا فيديوهات متعوب عليها جزاك الله كل خير و الله يوسع رزقك

  • @azaldeen4996
    @azaldeen4996 9 หลายเดือนก่อน

    الله يكتب اجرك افدتنا كثيرررررر جدا

  • @snowden-IT
    @snowden-IT ปีที่แล้ว +2

    الشكر الك اساتذ وقد تعلمنا منك طوال هذه الفتره التي عرفناك بها اخ ناصح ومعلم صادق فعوضك الله بدل هذا التعب علم ورفعه ومحبه بين خلقه ولاكن عتدي سؤال هذه الثغرات حسب علمي مغلقه واعلب المطورين والشركات تراقب اي ثغره لكي تصلحها وهذ الفحص متعب يدويا فل توجد فائده لتعلم ماهوع معالج من الثغرات وهل توجد ادوات تختصر هذا الامر

    • @DrProcess
      @DrProcess  ปีที่แล้ว +2

      هلا وغلا فيك عزيزي ، ودائما اسعد بتواجدك وتعليقك 🌹
      سؤالك جميل، الاجابه يحتاج لها فيديو مستقل ولكن بجاوب على السؤال بشكل مختصر ، كلامك صحيح ان في حاله اكتشاف اي ثغره امنية يتم وضع هذه الثغره الامنية في قاعده بيانات ، والشركات عندها برامج مدفوعه يتم ارسال لهم تنبيه بشكل مستمر على اي ثغره امنيه يتم اكتشافها حتى يتم الحذر منها.
      ولكن بشكل عام احنا نتعلم كيف يتم اكتشف الخطأ وكيف يتم اثبات الخطأ، وهذه الخطوات المشروحه في هذه السلسله هذي خطوات فعليه ويتم تطبيقها في المواقع الثانية تطبيق واقعي، ولكن اكيد ليست بالسهوله اللي في الشرح، في الشرح يوضح لك نوع الثغره ومكان الثغره ويعطيك معلومات مثل اسم الجدول واسماء الاعمده، ولكن في التطبيق الواقعي انت تجهل مكان الثغره ونوع الثغره ، يحتاج لها فعلا شغل ووقت حتى تكشتفها بشكل يدوي وهذا الشيء اللي افضله لانه فعلا يكسبك علم ومعرفه كبيره
      اما من ناحية هل في ادوات تسهل ، نعم في أدوات تسهل هالشيء منها المدفوع ومنها المجاني، ومن البرامج المجانية openvas وzap و nessus هذي احتمال يعطيك مكان الثغره واحتمال وجود ثغره، هذه يعتبر نصف الطريق والنصف الاخر هو ان تتاكد فعلا من ان هذه ثغره او لا، لان بعض الاحيان هذه البرامج تعطيك انذار خاطئ بوجود ثغره ، ولكن في الاصل ليست ثغره
      اتمنى اجابتي كانت وافيه، واذا في سؤال ثاني حاضرين لك🌹

  • @Abughazi
    @Abughazi 10 หลายเดือนก่อน +1

    سفااااااح 🔥🔥🔥
    جزاك الله كل خير

    • @DrProcess
      @DrProcess  2 หลายเดือนก่อน +1

      واياكم عزيزي
      منور 🌹

  • @KEVIN-xx4fh
    @KEVIN-xx4fh ปีที่แล้ว +2

    جامد

  • @ahmeddubox
    @ahmeddubox ปีที่แล้ว +1

    بارك الله فيك

    • @DrProcess
      @DrProcess  ปีที่แล้ว +1

      وفيك عزيزي 🌹

    • @ahmeddubox
      @ahmeddubox ปีที่แล้ว +1

      @@DrProcess شرحك واضح استاذ ربي يحرسك

  • @dyarjr19
    @dyarjr19 ปีที่แล้ว +1

    شکرن اللە یهدیک

    • @DrProcess
      @DrProcess  ปีที่แล้ว

      عفوا عزيزي 🌹

  • @alhosenyabdulrahim3343
    @alhosenyabdulrahim3343 ปีที่แล้ว +1

    عظيم والله

    • @DrProcess
      @DrProcess  ปีที่แล้ว

      هذا من ذوقك 🌹

  • @socdot-x6l
    @socdot-x6l ปีที่แล้ว +1

    بارك الله فيكم على كل شيء.

    • @DrProcess
      @DrProcess  ปีที่แล้ว

      منور عزيزي 🌹

  • @abdallamowlid7762
    @abdallamowlid7762 ปีที่แล้ว

    استمر ولا تعجز

  • @ismailachabi8627
    @ismailachabi8627 ปีที่แล้ว +1

    👍

  • @DARK_FACE_HACK
    @DARK_FACE_HACK ปีที่แล้ว

  • @genuinedenim1361
    @genuinedenim1361 ปีที่แล้ว +1

    السلام عليكم دكتور نهارك طيب , استخرجت الباسورد في المحاولة الاولى ولم تنجح عملية الدخول والان احاول مره اخرى .
    هل يمكن حصول خطا عندما قمت ب login عن طريق متصفح خارج متصفح brup suite؟
    جربت مره اخرى الان واستخرجت الباسورد ولم تنجح عملية Invalid username or password login
    بارك الله فيك