الأربعاء، 15 يونيو 2016

إكتشاف ثغرة من نوع Blind Sql Injection في موقع بايپال Paypal باستعمال تقنية Out Of Band من طرف الباحث الأمني كريم بودرا

حسنا دعوني في هذا الموضوع أعبر عن فخري وإحترامي للأخ كريم ! شخص متواضع جدا ومحترف في مجاله ! اليوم سوف نشارككم ثغرة من نوع Blind Sql Injection قام بإيجادها في موقع بايپال البرازيل ! لكن الإستغلال الذي سوف نتحدث عنه هنا هو من نوع آخر ! إختراق موقع Paypal أو إكتشاف ثغرة من نوع BSI باستعمال تقنية Out Of Band هذا هو ما لم تسمعه من قبل ! نعم إستغلال خرافي بكل ما تحمله الكلمة من معنى تعرف على هاته التقنية في هذا الرابط Out of Band

إحترافية تامة وضبط لقواعد مجال الأمن المعلوماتي لا يأتي بمحض الصدفة ! أن تخترق موقع بايپال بهاته الطريقة هو شيء لا تجده كل يوم على الساحة الإفتراضية ! 

كريم هو من أهم الهاكرز الأخلاقيين لدى شركة بايپال بحيث ما شاء الله يعتبر من العرب القلائل ضمن لائحة الشرف الخاصة بالهاكرز التابعة لموقع پايپال بالعديد من الثغرات الخطيرة تخصص Sql injection -RCE / Remote Code Execution بشكل محدد ! 
للإشارة فكريم هو مؤسس فريق سپايدرز Spiderz الخاص بالهاكرز الأخلاقيين ذو سمعة جيدة في المجال خاصة في مسابقات الهاكينغ في المملكة المغربية بتصدرهم لغالبية المسابقات وبمستوى عالي جدا مقارنة مع الفرق المشاركة نذكر على سبيل المثال المسابقة السنوية MCSE التي تقام في مؤسسة ENSIAS في العاصمة الرباط .
جيدا جدا الآن أترككم لمشاهدة الفيديو للثغرة :

ما رأيكم في هذا النوع من إستغلال ثغرات Blind Sql injection ! غريب أليس كذالك ! إليكم هاته المحاضرة في مؤتمر ديفكون من طرف الباحث الامني باتريك كارلسون يتحدث من خلاله عن كيفية استغلال Sql injection بهاته التقنية .

مشاهدة هاته المحاضرة سوف توضح لك صعوبة هذا الاستغلال إلا أنه يبقى من أخطر ما تم التوصل إليه في بحر ثغرة Sql injection !


Source مجتمع الأمن المعلوماتي : دليلك الأول نحو الحماية | Secomunity http://ift.tt/23bYSsy

0 التعليقات:

إرسال تعليق

Twitter Delicious Facebook Digg Stumbleupon Favorites More