DOM XSS in jQuery selector | شرح ثغرة XSS - Portswigger
GenTiL Security | Ahmed Hamdy
0:00 / 0:00
DOM XSS in jQuery selector | شرح ثغرة XSS - Portswigger
13 316 просмотров · 2 года назад
GenTiL Security | Ahmed Hamdy
107 тыс. подписчиков
13 316 просмотров · 2 года назад
في هذا الفيديو، سنستكشف كيفية حدوث ثغرة DOM XSS في jQuery selector على مستوى المبتدأ. سنبدأ بتوضيح مفهوم Location.Hash وكيفية التعامل معه، بالإضافة إلى شرح Array وSlice، مما سيوفر لك الفهم الأساسي الذي ستحتاجه لفهم الثغرة بشكل كامل.
بعد ذلك، سنلقي نظرة عامة على اللاب، متضمنًا شرح لابات PortSwigger، وسننتقل لتحليل الكود لفهم دور hashchange في هذه الثغرة. ستتعلم كيفية تحديد الدالة المسؤولة عن حدوث ثغرة DOM XSS وكيفية استغلالها بشكل عملي لتطبيق المعرفة التي اكتسبتها.
هذا الفيديو هو جزء من دورة اكتشاف ثغرات المواقع، والتي تهدف إلى تعليمك المهارات الأساسية في الأمن السيبراني، خاصة في مجال Bug Bounty. من خلال شرح ثغرة XSS وشرح cross site script، ستحصل على معرفة قيمة تمكنك من اكتشاف الثغرات وتحقيق نجاح في هذا المجال المتخصص. إذا كنت مبتدئًا، فهذا الفيديو هو خطوة مهمة نحو تطوير مهاراتك في شرح الثغرات وتأمين التطبيقات.
لا تنس الاشتراك في القناة وتفعيل جرس التنبيهات لتبقى على اطلاع بأحدث مقاطع الفيديو التعليمية في مجال الأمن السيبراني. شارك الفيديو مع اصدقائك ، واترك تعليقًا إذا كان لديك أي استفسار أو اقتراح لمواضيع قادمة .
LAB URL: https://portswigger.net/web-security/...
اللهم صل على محمد وعلى آل محمد ❤️
Related videos:
شرح Web Application Firewall (WAF) بالكامل: • شرح Web Application Firewall (WAF) بالكامل...
تعلم الأمن السيبراني: طريقة الحصول على دورات وشهادات مجانية: • تعلم الامن السيبراني من الصفر - أفضل كورسا...
شرح Burp Suite و Zaproxy من الصفر إلى الاحتراف: • شرح Burp Suite و Zaproxy من الصفر للأحتراف...
مقدمة دورة اكتشاف ثغرات المواقع: • مقدمة دورة اكتشاف ثغرات المواقع للمبتدئين ...
Cross Site Scripting (XSS) هتفهمها بنسبة 100%: • Cross Site Scripting (XSS) هتفهمها بنسبة 1...
Types of Cross site scripting (XSS): • Types of Cross site scripting (XSS) | شرح ...
Follow Us:
Facebook Profile: / ahmedhamdy0x
Facebook Group: / pentest4arab
LinkedIn: / ahmedhamdy0x
Twitter: / ahmedhamdy0x
Medium: / gentilsecurity
GitHub: https://github.com/ahmedhamdy0x
Instagram: / ahmedhamdy0x
Threads: https://threads.net/@ahmedhamdy0x
Tiktok: / ahmed.hamdy0x
Snapchat: / ahmedhamdy0x
Email: info.gentil.academy@gmail.com
Support Us:
Patreon: / gentilsecurity
Paypal: https://paypal.me/ahmedhamdy03
Chapters:
00:00 المقدمة
00:28 ما هو Location.Hash
00:57 ما هو Array
02:46 ما هو Slice
05:47 نظرة عامة على اللاب
07:13 تحليل الكود (ما هو hashchange)
09:44 الدالة المسببة للثغرة
17:23 استغلال الثغرة
21:39 الخاتمة
#BugBounty
#WebApplicationSecurity
#PenetrationTesting
#DOMXSS
#jQuery
#CyberSecurity
#PortSwigger
#الأمن_السيبراني
#أمن_المعلومات
#GentilSecurity