أكثر من 500 ألف طالب وطالبة يعودون لمقاعد الدراسة بتعليم مكة    "تلال" تختتم مشاركتها في "سيتي سكيب الرياض" بتوقيع اتفاقيات إستراتيجية لتعزيز جودة الحياة في مشاريعها    وزير الرياضة يشهد ختام منافسات الجولة النهائية للجياد العربية (GCAT)    "المواصفات السعودية" تنظم غدًا المؤتمر الوطني التاسع للجودة    "الأرصاد"سماء صحو إلى غائمة على جازان وعسير والباحة ومكة والمدينة    المكسيكي «زوردو» يوحّد ألقاب الملاكمة للوزن الثقيل المتوسط لWBO وWBA    «الطاقة»: السعودية تؤكد دعمها لمستقبل «المستدامة»    نفاد تذاكر مواجهة إندونيسيا والسعودية    منتخب هولندا يهزم المجر برباعية ويلحق بالمتأهلين لدور الثمانية في دوري أمم أوروبا    شمال غزة يستقبل القوافل الإغاثية السعودية    اللجنة المشتركة تشيد بتقدم «فيلا الحجر» والشراكة مع جامعة «بانتيون سوربون»    اليوم بدء الفصل الدراسي الثاني.. على الطريق 3 إجازات    20,124 مخالفاً في 7 أيام وإحالة 13,354 إلى بعثاتهم الدبلوماسية    «إعلان جدة» لمقاومة الميكروبات: ترجمة الإرادة الدولية إلى خطوات قابلة للتنفيذ    5 فوائد صحية للزنجبيل    اختلاف التقييم في الأنظمة التعليمية    مهرجان الزهور أيقونة الجمال والبيئة في قلب القصيم    المتشدقون المتفيهقون    الإستشراق والنص الشرعي    بيني وبين زوجي قاب قوسين أو أدنى    أهم باب للسعادة والتوفيق    الفرصة المؤكدة و مغامرة الريادة في كفتي ميزان    أغرب القوانين اليابانية    «مزحة برزحة».. هل تورط ترمب ب«إيلون ماسك» ؟    البيان المشترك الصادر عن الاجتماع الثاني للجنة الوزارية السعودية- الفرنسية بشأن العُلا    14% نموا في أعداد الحاويات الصادرة بالموانئ    أمن واستقرار المنطقة مرهون بإقامة دولة فلسطينية مستقلة    اكتشاف تاريخ البراكين على القمر    «واتساب»يتيح حفظ مسودات الرسائل    عروض ترفيهية    محافظ محايل يتفقد المستشفى العام بالمحافظة    شارك في الطاولة المستديرة بباكو..الجاسر: 16 مليار دولار تمويلات البنك الإسلامي للمناخ والأمن الغذائي    مشاركة مميزة في "سيتي سكيب".. "المربع الجديد".. تحقيق الجودة ومفهوم "المدن الذكية"    إطلاق النسخة الرابعة من «تحدي الإلقاء للأطفال»    السخرية    المؤتمر العالمي الثالث للموهبة.. عقول مبدعة بلا حدود    وزير الدفاع ونظيره البريطاني يستعرضان الشراكة الإستراتيجية    أشبال الأخضر يجتازون الكويت في البطولة العربية الثانية    ضمن منافسات الجولة ال11.. طرح تذاكر مباراة النصر والقادسية "دورياً"    منتخبنا فوق الجميع    الابتسام يتغلّب على النصر ويتصدّر دوري ممتاز الطائرة    دخول مكة المكرمة محطة الوحدة الكبرى    رحلة قراءة خاصة براعي غنم 2/2    الحكمة السعودية الصينية تحول الصراع إلى سلام    حكم بسجن فتوح لاعب الزمالك عاما واحدا في قضية القتل الخطأ    ابنتي التي غيّبها الموت..    ألوان الأرصفة ودلالاتها    وطنٌ ينهمر فينا    المرتزق ليس له محل من الإعراب    خطيب المسجد الحرام: احذروا أن تقع ألسنتكم في القيل والقال    أمير تبوك يطمئن على صحة الضيوفي    ختام مسابقة القرآن والسنة في غانا    المؤتمر الوزاري لمقاومة مضادات الميكروبات يتعهد بتحقيق أهدافه    الزفير يكشف سرطان الرئة    أمير الباحة يكلف " العضيلة" محافظاً لمحافظة الحجرة    تركيا.. طبيب «مزيف» يحول سيارة متنقلة ل«بوتوكس وفيلر» !    مركز عتود في الدرب يستعد لاستقبال زوار موسم جازان الشتوي    عبدالله بن بندر يبحث الاهتمامات المشتركة مع وزير الدفاع البريطاني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرات ال XSS تستهدف تطبيقات المواقع
نشر في الرياض يوم 26 - 06 - 2009

يحاول مطورو التطبيقات على الويب استخدام أساليب برمجية متطورة لحماية التطبيقات وحماية المستخدمين وزوار التطبيق، ولكن كثيراً ما وقع مطورو التطبيقات رهن عمليات اختراق ومحاولات غير شرعية باستخدام بعض التقنيات والدوال البرمجية وأساليب لحقن التطبيقات وخداع المستخدمين، ففي بعض الأوقات يركز المبرمجون على أداء وكفاءة التطبيق ودعم الكثير من اللغات عوضا عن التركيز على أمن وحماية التطبيق مما يسهل على المخترقين مع تعدد الخيارات اكتشاف نقاط ضعف تستغل فيما بعد كثغرات لاختراق التطبيق.
يوضح عمرو العولقي اخصائي أمن المعلومات أن خطورة ال XSS تكمن في استهدافها للتطبيق و مديري التطبيق كما يمكن استخدام التطبيق كوسيلة مساعدة لاختراق المستخدمين له، من جهة أخرى تعطي XSS الصلاحيات لحقن اكواد html في التطبيق المكتشف فيه الثغرة ويكون ذلك بعد اكتشاف خطأ برمجي داخل التطبيق مما يساعد المخترق في استخدام ال XSS في أكثر من عملية انتهاك واختراق منها عمليات ال phishing وهي عمليات الاصطياد وخداع المستخدمين، وعمليات URL redirection التي يستخدم المخترق فيها ثقة الجهة المستخدمة للتطبيق ليقوم بوضع كودات برمجية هدفها خداع المستخدم وتحويله لموقع آخر ليدخل بياناته أو استغلال ثغرات المتصفح لتحويله على موقع آخر ليقوم بتحميل برامج خبيثة في جهازه دون علمه ومن أهم الاستخدامات ل XSS هي التي تستهدف سرقة "cookies" الكوكيز وهي عبارة عن ملف يتكون عادة من حروف مشفرة يقوم التطبيق بتحميلها على جهاز المستخدم للتطبيق بعد زيارته له مباشرة، والتي تساعد التطبيق معرفة المستخدم في كل مرة يزور فيها التطبيق والتعرف على هويته، ففي الأصل هي تقنية لمساعدة المستخدم وراحته ولكن قد يساء استخدامها فيقوم المخترق بعد سرقتها بواسطة XSS دخول التطبيق منتحلا هوية المستخدم أو مدير النظام الذي تمت سرقة ملفات الكوكيز الخاصة به في التطبيق. كما نوه العولقي أنه بالنسبة للمستخدمين فإن تطبيق ثغرات الXSS يكون عبر المتصفح لأنه يجب على المستخدم دخول الموقع المصاب تطبيقه أو الضغط على عنوانه على شبكة الانترنت, فكلما زاد وعينا بأمن المعلومات وتحديث متصفحات الانترنت واستخدام الآمن منها, قل الخطر من الXSS .

انقر هنا لقراءة الخبر من مصدره.