حسنا دعوني في هذا الموضوع أعبر عن فخري وإحترامي للأخ كريم ! شخص متواضع جدا ومحترف في مجاله ! اليوم سوف نشارككم ثغرة من نوع Blind Sql Injection قام بإيجادها في موقع بايپال البرازيل ! لكن الإستغلال الذي سوف نتحدث عنه هنا هو من نوع آخر ! إختراق موقع Paypal أو إكتشاف ثغرة من نوع BSI باستعمال تقنية Out Of Band هذا هو ما لم تسمعه من قبل ! نعم إستغلال خرافي بكل ما تحمله الكلمة من معنى تعرف على هاته التقنية في هذا الرابط Out of Band
إحترافية تامة وضبط لقواعد مجال الأمن المعلوماتي لا يأتي بمحض الصدفة ! أن تخترق موقع بايپال بهاته الطريقة هو شيء لا تجده كل يوم على الساحة الإفتراضية !
كريم هو من أهم الهاكرز الأخلاقيين لدى شركة بايپال بحيث ما شاء الله يعتبر من العرب القلائل ضمن لائحة الشرف الخاصة بالهاكرز التابعة لموقع پايپال بالعديد من الثغرات الخطيرة تخصص Sql injection -RCE / Remote Code Execution بشكل محدد !
للإشارة فكريم هو مؤسس فريق سپايدرز Spiderz الخاص بالهاكرز الأخلاقيين ذو سمعة جيدة في المجال خاصة في مسابقات الهاكينغ في المملكة المغربية بتصدرهم لغالبية المسابقات وبمستوى عالي جدا مقارنة مع الفرق المشاركة نذكر على سبيل المثال المسابقة السنوية MCSE التي تقام في مؤسسة ENSIAS في العاصمة الرباط .
جيدا جدا الآن أترككم لمشاهدة الفيديو للثغرة :
ما رأيكم في هذا النوع من إستغلال ثغرات Blind Sql injection ! غريب أليس كذالك ! إليكم هاته المحاضرة في مؤتمر ديفكون من طرف الباحث الامني باتريك كارلسون يتحدث من خلاله عن كيفية استغلال Sql injection بهاته التقنية .
مشاهدة هاته المحاضرة سوف توضح لك صعوبة هذا الاستغلال إلا أنه يبقى من أخطر ما تم التوصل إليه في بحر ثغرة Sql injection !
Source مجتمع الأمن المعلوماتي : دليلك الأول نحو الحماية | Secomunity http://ift.tt/23bYSsy



0 التعليقات:
إرسال تعليق