- Популярные видео
- Авто
- Видео-блоги
- ДТП, аварии
- Для маленьких
- Еда, напитки
- Животные
- Закон и право
- Знаменитости
- Игры
- Искусство
- Комедии
- Красота, мода
- Кулинария, рецепты
- Люди
- Мото
- Музыка
- Мультфильмы
- Наука, технологии
- Новости
- Образование
- Политика
- Праздники
- Приколы
- Природа
- Происшествия
- Путешествия
- Развлечения
- Ржач
- Семья
- Сериалы
- Спорт
- Стиль жизни
- ТВ передачи
- Танцы
- Технологии
- Товары
- Ужасы
- Фильмы
- Шоу-бизнес
- Юмор
#03 حل ثغرة Source code disclosure via backup files PortSwigger Labs
🚀 أهلاً بكم في الحلقة الثالثة من سلسلة Information Disclosure! اليوم ننتقل للاب (Apprentice) من منصة PortSwigger Web Security Academy، حيث سنركز على واحدة من أكثر الأخطاء شيوعاً: ترك ملفات النسخ الاحتياطي (Backup Files) على السيرفر، والتي قد تؤدي لكشف الكود المصدري بالكامل.
في هذا اللاب، سنكتشف كيف يمكن للمهاجم الوصول إلى ملفات مثل .bak أو .swp التي قد تحتوي على معلومات حساسة مثل كلمات مرور قاعدة البيانات أو منطق العمل (Business Logic) الخاص بالتطبيق.
📝 اسم اللاب: Source code disclosure via backup files
🎯 مستوى اللاب: مبتدئ (Apprentice)
💡 في هذا الفيديو هنتعلم عملياً:
1️⃣ كيفية البحث عن ملفات النسخ الاحتياطي المخفية على السيرفر.
2️⃣ فهم لماذا تمثل هذه الملفات خطراً أمنياً جسيماً.
3️⃣ كيفية تحليل الكود المصدري المسرب لاستخراج أسرار التطبيق.
👇 روابط مهمة للتطبيق:
🌐 رابط اللاب من PortSwigger: https://portswigger.net/web-security/information-disclosure/exploiting/lab-infoleak-via-backup-files
👨💻 نبذة عن مقدم المحتوى (About Me):
معكم فادي باسم (SilentN0va)
• مهندس أمن سيبراني واختراق | Jr Cybersecurity Engineer @ ERU
• متخصص في الـ Red Team & Offensive Security.
• مصنف ضمن أفضل 3% عالمياً على منصة TryHackMe.
🔗 تابعني وتواصل معي على حساباتي الرسمية (My Social Links):
🌐 جميع حساباتي في مكان واحد: https://linktr.ee/SilentN0va
📱 منصات التواصل الاجتماعي (Social Media):
• YouTube: https://youtube.com/@Fadybasem.1337
• TikTok: https://tiktok.com/@fadybasem.1337
• Instagram: https://instagram.com/foda_basem
• X (Twitter): https://x.com/Fady_SilentN0va
• LinkedIn: https://linkedin.com/in/fady-basem-b96278340
• GitHub: https://github.com/Fodenbasem
• Medium: https://medium.com/@foden.apple347
متنساش اللايك والشير عشان الكل يستفيد، واشترك في القناة وتأكد من تفعيل الجرس!
#InformationDisclosure #PortSwigger #WebSecurityAcademy #BugBounty #WebPentesting #SilentN0va #CyberSecurity #اختبار_اختراق #ثغرات_الويب #امن_المعلومات
Видео #03 حل ثغرة Source code disclosure via backup files PortSwigger Labs канала FadyBasem - ( SilentN0va )
في هذا اللاب، سنكتشف كيف يمكن للمهاجم الوصول إلى ملفات مثل .bak أو .swp التي قد تحتوي على معلومات حساسة مثل كلمات مرور قاعدة البيانات أو منطق العمل (Business Logic) الخاص بالتطبيق.
📝 اسم اللاب: Source code disclosure via backup files
🎯 مستوى اللاب: مبتدئ (Apprentice)
💡 في هذا الفيديو هنتعلم عملياً:
1️⃣ كيفية البحث عن ملفات النسخ الاحتياطي المخفية على السيرفر.
2️⃣ فهم لماذا تمثل هذه الملفات خطراً أمنياً جسيماً.
3️⃣ كيفية تحليل الكود المصدري المسرب لاستخراج أسرار التطبيق.
👇 روابط مهمة للتطبيق:
🌐 رابط اللاب من PortSwigger: https://portswigger.net/web-security/information-disclosure/exploiting/lab-infoleak-via-backup-files
👨💻 نبذة عن مقدم المحتوى (About Me):
معكم فادي باسم (SilentN0va)
• مهندس أمن سيبراني واختراق | Jr Cybersecurity Engineer @ ERU
• متخصص في الـ Red Team & Offensive Security.
• مصنف ضمن أفضل 3% عالمياً على منصة TryHackMe.
🔗 تابعني وتواصل معي على حساباتي الرسمية (My Social Links):
🌐 جميع حساباتي في مكان واحد: https://linktr.ee/SilentN0va
📱 منصات التواصل الاجتماعي (Social Media):
• YouTube: https://youtube.com/@Fadybasem.1337
• TikTok: https://tiktok.com/@fadybasem.1337
• Instagram: https://instagram.com/foda_basem
• X (Twitter): https://x.com/Fady_SilentN0va
• LinkedIn: https://linkedin.com/in/fady-basem-b96278340
• GitHub: https://github.com/Fodenbasem
• Medium: https://medium.com/@foden.apple347
متنساش اللايك والشير عشان الكل يستفيد، واشترك في القناة وتأكد من تفعيل الجرس!
#InformationDisclosure #PortSwigger #WebSecurityAcademy #BugBounty #WebPentesting #SilentN0va #CyberSecurity #اختبار_اختراق #ثغرات_الويب #امن_المعلومات
Видео #03 حل ثغرة Source code disclosure via backup files PortSwigger Labs канала FadyBasem - ( SilentN0va )
Комментарии отсутствуют
Информация о видео
13 ч. 3 мин. назад
00:02:14
Другие видео канала
