Перейти к содержимому

DOM XSS in jQuery selector | شرح ثغرة XSS - Portswigger

GenTiL Security | Ahmed Hamdy

0:00 / 0:00

DOM XSS in jQuery selector | شرح ثغرة XSS - Portswigger

13 316 просмотров · 2 года назад
GenTiL Security | Ahmed Hamdy
107 тыс. подписчиков
13 316 просмотров · 2 года назад
في هذا الفيديو، سنستكشف كيفية حدوث ثغرة DOM XSS في jQuery selector على مستوى المبتدأ. سنبدأ بتوضيح مفهوم Location.Hash وكيفية التعامل معه، بالإضافة إلى شرح Array وSlice، مما سيوفر لك الفهم الأساسي الذي ستحتاجه لفهم الثغرة بشكل كامل. بعد ذلك، سنلقي نظرة عامة على اللاب، متضمنًا شرح لابات PortSwigger، وسننتقل لتحليل الكود لفهم دور hashchange في هذه الثغرة. ستتعلم كيفية تحديد الدالة المسؤولة عن حدوث ثغرة DOM XSS وكيفية استغلالها بشكل عملي لتطبيق المعرفة التي اكتسبتها. هذا الفيديو هو جزء من دورة اكتشاف ثغرات المواقع، والتي تهدف إلى تعليمك المهارات الأساسية في الأمن السيبراني، خاصة في مجال Bug Bounty. من خلال شرح ثغرة XSS وشرح cross site script، ستحصل على معرفة قيمة تمكنك من اكتشاف الثغرات وتحقيق نجاح في هذا المجال المتخصص. إذا كنت مبتدئًا، فهذا الفيديو هو خطوة مهمة نحو تطوير مهاراتك في شرح الثغرات وتأمين التطبيقات. لا تنس الاشتراك في القناة وتفعيل جرس التنبيهات لتبقى على اطلاع بأحدث مقاطع الفيديو التعليمية في مجال الأمن السيبراني. شارك الفيديو مع اصدقائك ، واترك تعليقًا إذا كان لديك أي استفسار أو اقتراح لمواضيع قادمة . LAB URL: https://portswigger.net/web-security/... اللهم صل على محمد وعلى آل محمد ❤️ Related videos: شرح Web Application Firewall (WAF) بالكامل:    • شرح Web Application Firewall (WAF) بالكامل...   تعلم الأمن السيبراني: طريقة الحصول على دورات وشهادات مجانية:    • تعلم الامن السيبراني من الصفر - أفضل كورسا...   شرح Burp Suite و Zaproxy من الصفر إلى الاحتراف:    • شرح Burp Suite و Zaproxy من الصفر للأحتراف...   مقدمة دورة اكتشاف ثغرات المواقع:    • مقدمة دورة اكتشاف ثغرات المواقع للمبتدئين ...   Cross Site Scripting (XSS) هتفهمها بنسبة 100%:    • Cross Site Scripting (XSS) هتفهمها بنسبة 1...   Types of Cross site scripting (XSS):    • Types of Cross site scripting (XSS) | شرح ...   Follow Us: Facebook Profile:   / ahmedhamdy0x   Facebook Group:   / pentest4arab   LinkedIn:   / ahmedhamdy0x   Twitter:   / ahmedhamdy0x   Medium:   / gentilsecurity   GitHub: https://github.com/ahmedhamdy0x Instagram:   / ahmedhamdy0x   Threads: https://threads.net/@ahmedhamdy0x Tiktok:   / ahmed.hamdy0x   Snapchat:   / ahmedhamdy0x   Email: info.gentil.academy@gmail.com Support Us: Patreon:   / gentilsecurity   Paypal: https://paypal.me/ahmedhamdy03 Chapters: 00:00 المقدمة 00:28 ما هو Location.Hash 00:57 ما هو Array 02:46 ما هو Slice 05:47 نظرة عامة على اللاب 07:13 تحليل الكود (ما هو hashchange) 09:44 الدالة المسببة للثغرة 17:23 استغلال الثغرة 21:39 الخاتمة #BugBounty #WebApplicationSecurity #PenetrationTesting #DOMXSS #jQuery #CyberSecurity #PortSwigger #الأمن_السيبراني #أمن_المعلومات #GentilSecurity