السلام عليكم
أحتاج واحد خبير في الأمن السيبراني challenges need to solve! وأمن المواقع ، يسوي لي اختبار ((يدوي)) على موقع معين ويكتشف فيه الثغرات الأمنية ( اختبار الثغرات الآلي غير مسموح )، راح تلقى هذي الجملة FLAG{something_here} بين القوسين جمله لا اعرفها ، أهم شيء نصل الى هذه الجملة حتى تنجح باكتشاف الثغرة ، تحدي كبير !
، حالياً ممكن أعطيه تلميح لأربع ثغرات بالأساس موجودة تحتاج اكتشافها مثل : SQL Injection , Xss, SSRF, SQL Wildcard Attack. ممكن تستخدم لغة البايثون حتى تجد SSRF and SQLi بشكل أسرع
وفيه ثغرات غيرهم مجهولة أنت ومهارتك بإيجادهم ، اذا اكتشفت الثغرات أحتاج تعمل تصوير للشاشة بالخطوات ، بحيث ترفقها بالريبورت
كتابة الريبورت بشكل احترافي و تكون باللغه الإنجليزية، لكل ثغرة يوجد جدول تعبيه ، يحتوي على :
- وصف الثغرة
- إثبات المفهوم ( كتابة خطوات ايجاد الثغرة مع تصوير الشاشه )
- عاقبة هذي الثغرة على الشركة
- احتمالية حدوث الثغرة
- تقييم المخاطرة
- توصيتك للشركة ؟
- مراجع
ممكن اذا أعجبني عرضك ارسل لك كل التفاصيل ، التامبلت للريبورت
أتمنى ألقى أحد شاطر ، لأن ممكن أستمر معاه بمشاريع أخرى للشركة
| تاريخ التسجيل | |
| معدل التوظيف | |
| المشاريع المفتوحة | 0 |
| مشاريع قيد التنفيذ | 0 |
| التواصلات الجارية | 0 |
وعليكم السلام أخي ترف, قرأت تفاصيل المشروع الخاص بك , وأنت تقصد CTF أي مسابقات إمسك العلم (Capture The Flag) , يظهر العلم(FLAG) لك عند إستغلال الثغرة المطروحة ب...