الاثنين، 21 يونيو 2021

تطبيق تشغيل روت وهمى لتثبيت كافة البرامج التى تحتاج إلى روت


تطبيق تشغيل روت وهمى لتثبيت كافة البرامج التى تحتاج إلى روت

F1 VM Lite picture-in-picture virtual android OS

كيفية عمل روت وهمي لأي هاتف اندرويد جميع الاصدارات آمن ومضمون 

كيفية تشغيل تطبيقات التي تحتاج صلاحيات الروت بدون عمل ROOT للاندرويد

محاكي وهمي بالروت بديل VMOS Pro ناسخ تطبيقات للاندرويد

التطبيق عبارة عن محاكى وهمى للروت حيث يجعلك تستطيع تشغيل هاتف داخل هاتفك وهذا يشبه النظام الوهمى على الحاسوب حيث تستطيع ان تشغل هاتف ثاتى بشكل مستقل داخل هاتفك
أى انه بعد الان تستطيع تشغيل كل البرامج التى تحتاج إلى روت بدون عمل روت ، فقط عبر هذا التطبيق ستفعل كل شئ


الاثنين، 14 يونيو 2021

شرح اداة XsSCan لفحص المواقع واستخراج ثغرات XSS


شرح اداة XsSCan لفحص المواقع واستخراج ثغرات XSS


 اليوم هو شرح اداة رائعة جدا لاستخراج ثغرة xss من المواقع وقبل شرح الاداة فسنتعرف على هذه الثغرة على السريع

ما هى ثغرات XSS

ثغرات الـ Cross Site Scripting او ما يُختصر بـ XSS هي ثغرات أمنية منتشرة  في برامج الويب.
من خلال هذه الثغرات يقوم المهاجم بحقن كود برنامج خبيث عادة ما يكون بلغة  JavaScript التي يقوم المتصفح بتنفيد اوامر الكود عندما يتم تحميل الصفحة عند الشخص الثاني (الضحية).
يتم حقن الكود من قبل الشخص المهاجم بطرق عدة منها: وهم الضحية للظغط على رابط (XSS منعكس)، او انتظار الضحية ليتصفح صفحة في الموقع الذي يحتوي على ثغرة من هذا النوع (XSS مخزن).


ما هى اداة XsSCan

هى اداة تستخدم فى الحصول على نقاط الضعف  فى البرمجة النصيه للمواقع ، تعبر هذه الاداة على موقع الويب وتفحص جميع الروابط والنطاقات الفرعية أولا بعد ذلك تبدا فى فحص كل إدخال فى كل صفحة فى الموقع وتظهر قوة الاداة فى البحث عن ثغرات XSS

وتم فحص باستخدام هذه الادة الكثير من المواقع واكتشاف ثغرات نصيه برمجيه بها واشهر هذه المواقع هى :- MIT - Stanford - وموقع جامعة Duke - وموقع oxford - وموقع infomatica - وموقع Motor واربع من المواقع الأخرى 

اقرأ أيضا :-

• مصطلحات وأسئلة تدور حول أساسيات إختراق المواقع

ما هو الشل وكيف يتم رفعه شرح كامل للشل(Shell) لاختراق المواقع

• ما هى الثغرات الأمنية وشرح أخطر ثغرات المواقع الإليكترونية

 ما هى ثغرة SQL وكيف استغلالها {شرح اداة sqlmap لاختراق المواقع مصابة بثغرة sql}

• تطبيق اختراق المواقع عبر الهاتف / شرح تطبيق DroidSqli واختراق المواقع المصابه

• ما هى لوحة التحكم فى المواقع (Control Panel) وكيفية استخراجها عبر تطبيق admin panel


اضغط لتحميل أوامر تثبيت الاداة 

اضغط للاشتراك فى قناة التيلجرام