Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

الدرس الأول: التلاعب برسائل WebSocket لاستغلال الثغرات الأمنية

Автор: DR. Process

Загружено: 2025-04-28

Просмотров: 1400

Описание:

الدرس الأول: التلاعب برسائل WebSocket لاستغلال الثغرات الأمنية

Manipulating WebSocket messages to exploit vulnerabilities


في هذا الدرس سوف نتعرف على كيفية استغلال ثغرات WebSocket عبر حقن XSS باستخدام أدوات مثل Burp Suite، حيث أن WebSocket هو بروتوكول اتصال ثنائي الاتجاه يختلف عن HTTP في كونه يحافظ على اتصال دائم، مما يجعله عرضة لثغرات مثل XSS وCSRF إذا لم يتم تأمينه بشكل صحيح، وقد طبقنا ذلك عملياً عبر حقن سكربت خبيث في دردشة تعتمد على WebSocket مما أدى لتنفيذ كود JavaScript على جهاز الضحية.

ومشاهدة ممتعه

رابط موقع الاكاديمية
https://portswigger.net

التطبيق العملي
https://portswigger.net/web-security/...

رابط جميع التواصل معانا
https://linktr.ee/dr.process

الدرس الأول: التلاعب برسائل WebSocket لاستغلال الثغرات الأمنية

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

الدرس الأول: استرجاع المعلومات المخفية عن طريق حقن sqli - portswigger

الدرس الأول: استرجاع المعلومات المخفية عن طريق حقن sqli - portswigger

Build, Break, and Hack WebSockets

Build, Break, and Hack WebSockets

الدرس الأول: تطبيق عملي تسميم أساسي لإعادة تعيين كلمة المرور  - portswigger

الدرس الأول: تطبيق عملي تسميم أساسي لإعادة تعيين كلمة المرور - portswigger

شرح الطبقات السبع OSI Layers وما يقابلها من تهديدات أمنية

شرح الطبقات السبع OSI Layers وما يقابلها من تهديدات أمنية

SQLMAP #1 || خطوة بخطوة: شرح اختراق قواعد البيانات بسهولة

SQLMAP #1 || خطوة بخطوة: شرح اختراق قواعد البيانات بسهولة

الدرس الأول: تطبيق عملي على استغلال XXE باستخدام الكيانات الخارجية لاسترداد الملفات - portswigger

الدرس الأول: تطبيق عملي على استغلال XXE باستخدام الكيانات الخارجية لاسترداد الملفات - portswigger

الدرس الثاني: هجوم SSRF (تزوير طلب من جانب الخادم) موجّه ضد نظام خلفي آخر.

الدرس الثاني: هجوم SSRF (تزوير طلب من جانب الخادم) موجّه ضد نظام خلفي آخر.

Cross-Origin Resource Sharing (CORS) Attack شرح عربي - Part 1

Cross-Origin Resource Sharing (CORS) Attack شرح عربي - Part 1

الأمن السيبراني أم علوم الكمبيوتر؟ اكتشف المجال الأنسب لشغفك

الأمن السيبراني أم علوم الكمبيوتر؟ اكتشف المجال الأنسب لشغفك

أفضل مختبرات التدريب على الأمن السيبراني والهكر الأخلاقي

أفضل مختبرات التدريب على الأمن السيبراني والهكر الأخلاقي

ЗАРАБАТЫВАЕМ НА BUG BOUNTY С НУЛЯ - с чего начать, как думать и искать уязвимости!

ЗАРАБАТЫВАЕМ НА BUG BOUNTY С НУЛЯ - с чего начать, как думать и искать уязвимости!

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

الدرس الثاني: تطبيق عملي تجاوز مصادقة رأس المضيف  - portswigger

الدرس الثاني: تطبيق عملي تجاوز مصادقة رأس المضيف - portswigger

الدرس الأول : الهجوم الأساسي على الخادم المحلي باستخدام ثغرة SSRF (تزوير طلب من جانب الخادم)

الدرس الأول : الهجوم الأساسي على الخادم المحلي باستخدام ثغرة SSRF (تزوير طلب من جانب الخادم)

Lab: Cross-Site WebSocket Hijacking (no Burp Collaborator needed!)

Lab: Cross-Site WebSocket Hijacking (no Burp Collaborator needed!)

file upload vulnerability LAB arabic  عربي شرح ثغره

file upload vulnerability LAB arabic عربي شرح ثغره

تعلم اختراق الأجهزة على الشبكات المحلية باستخدام ARP | شرح عملي خطوة بخطوة

تعلم اختراق الأجهزة على الشبكات المحلية باستخدام ARP | شرح عملي خطوة بخطوة

Portswigger - WebSockets - Лабораторная работа №2. Межсайтовый перехват WebSockets

Portswigger - WebSockets - Лабораторная работа №2. Межсайтовый перехват WebSockets

شرح Burp Suite و Zaproxy من الصفر للأحتراف في ساعة واحدة فقط

شرح Burp Suite و Zaproxy من الصفر للأحتراف في ساعة واحدة فقط

Автоматическая смена IP без VPN - Анонимно и Бесплатно | Новый Метод

Автоматическая смена IP без VPN - Анонимно и Бесплатно | Новый Метод

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]