في هذا الفيديو، سنستكشف ثغرة Reflected XSS داخل HTML context على المستوى المبتدأ، حيث سنبدأ بمقدمة شاملة حول هذا الموضوع. سنقوم بعرض واجهة PortSwigger، مع شرح لابات PortSwigger وكيفية استخدامها في تحليل الثغرات الأمنية واكتشافها.
سنتناول نظرة عامة على اللاب المستخدم في هذا الفيديو، ثم نشرح بالتفصيل كيفية اكتشاف Function المصابة التي تؤدي إلى حدوث الثغرة. بعد ذلك، سنقوم بتوضيح كيفية حقن Payload واستغلال ثغرة XSS بنجاح وبشكل عملي. الفيديو يقدم شرح ثغرة XSS بطريقة سهلة الفهم للمبتدئين.
في نهاية الفيديو، سنقوم بتلخيص النقاط الرئيسية التي تم تناولها خلال الشرح، مع تسليط الضوء على أهمية هذه المعرفة ضمن مجال الأمن السيبراني وBug Bounty. هذا الفيديو يعتبر جزءًا من دورة اكتشاف ثغرات المواقع، ويهدف إلى تعليم الأساسيات والمهارات الضرورية في هذا المجال.
إذا كنت مبتدئًا وتبحث عن شرح الثغرات، خاصة شرح ثغرة XSS وشرح cross site script، فإن هذا الفيديو سيقدم لك الأساسيات المطلوبة لفهم هذا النوع من الثغرات. لا تنسَ الاشتراك في القناة لتتعلم المزيد من الشروحات المتقدمة حول شرح بورتسويجر وشرح الثغرات للمبتدئين.
LAB URL: صل على محمد وعلى آل محمد
Related videos:
تعلم الامن السيبراني : طريقة الحصول علي دورات وشهادات مجانية : Burp Suite و Zaproxy من الصفر للأحتراف في ساعة واحدة فقط : دورة اكتشاف ثغرات المواقع : Site Scripting (XSS) هتفهمها بنسبة 100% : of Cross site scripting (XSS) : XSS into attribute (المستوي المبتدأ) : XSS into a JavaScript string (المستوي المبتدأ) : DOM XSS (المستوي المتوسط) : Us:
Facebook Profile: Group:
Support Us:
Patreon: المقدمة
00:47 واجهة PortSwigger
01:47 نظرة عامة على اللاب
02:35 اكتشاف ال Function المصابة
05:46 حقن ال Payload
06:27 الخاتمة
#BugBounty
#WebApplicationSecurity
#PenetrationTesting
#ReflectedXSS
#CyberSecurity
#PortSwigger
#الأمن_السيبراني
#أمن_المعلومات
#gentilsecurity
#ahmedhamdy