اكتشاف واستغلال ثغرات XSS (Cross-Site Scripting)
تفاصيل العمل
في هذا المشروع قمت بإجراء اختبار اختراق لتطبيق ويب بهدف اكتشاف وتحليل ثغرات من نوع Cross-Site Scripting (XSS)، وذلك باستخدام منهجية تعتمد على الفحص اليدوي (Manual Testing) بالإضافة إلى الأدوات المساعدة. تم تحديد نقاط الإدخال (Input Points) داخل التطبيق وتحليلها لاكتشاف إمكانية حقن أكواد JavaScript ضارة، حيث نجحت في اكتشاف ثغرات XSS في عدة أماكن داخل الموقع. شمل العمل: • تحليل مدخلات المستخدم (Forms / URL Parameters) • اختبار أنواع XSS المختلفة (Reflected – Stored – DOM-based) • كتابة Payloads مخصصة لاختبار الحماية • تنفيذ Proof of Concept (PoC) لإثبات إمكانية الاستغلال • تقييم مستوى الخطورة وتأثير الثغرة على المستخدمين النتائج: تم إثبات إمكانية تنفيذ أكواد JavaScript داخل المتصفح، مما قد يسمح بـ: سرقة بيانات الجلسات (Session Hijacking) تنفيذ عمليات غير مصرح بها إعادة توجيه المستخدمين إلى صفحات خبيثة التوصيات: • تطبيق Input Validation & Output Encoding بشكل صحيح • استخدام Content Security Policy (CSP) • تأمين الكوكيز (HttpOnly / Secure Flags) • فلترة المدخلات باستخدام مكتبات موثوقة الأدوات المستخدمة: Burp Suite – Browser DevTools – Payload Testing (Manual)
مهارات العمل
بطاقة العمل
طلب عمل مماثل