الحماية للأبد -Security 4 Ever

الحماية للأبد -Security 4 Ever (https://www.sec4ever.com/home/index.php)
-   قسم الأخبار التقنية والنقاشات الجادة (https://www.sec4ever.com/home/forumdisplay.php?f=98)
-   -   [خبر] CPDoS نوع جديد وتطوير لثغرات web cache poisoning (https://www.sec4ever.com/home/showthread.php?t=19677)

alzher 04-11-2019 03:55 AM

CPDoS نوع جديد وتطوير لثغرات web cache poisoning
 
السلام عليكم ورحمه الله وبركاته

/

استثمار جديد و طريقه مبتكره لهجمات حجب الخدمه عبر web cache poisoning ..

اترككم مع التفاصيل

https://cpdos.org/

/

تنفع في تصعيد درجه خطوره ثغرات web cache poisoning ..


يعني كمثال مجرب انت بشات دعم باحد المواقع ومصاب بالكاش بويزنق تقدر تعطل شات دعم عن الكل .. وبكذا ترفع درجه خطورة تقريرك

مثال اخر مجرب باحد البرامج الموقع الرئيسي غير مصاب بأي شئ لكن الصور ترتفع على سب دومين اخر مصاب بالكاش بويزينق تسمم سب دومين الصور بحجب الخدمه وبكذا تتعطل خاصيه عرض الصور بداخل الموقع كامل .. الموقع الرئيسي ما راح يصاب بشئ لكن اي صورة على السب الدومين المسمم بحجب الخدمه ما راح تظهر بالموقع ..

يعني استثمار الثغره مو بالضروره مثل ما هو مذكور بالتقرير باستطاعتك استثماره و تصعيد درجه خطورتها باكثر من طريقه ..

/

في امان الله

xSecurity 10-11-2019 03:10 PM

رد: CPDoS نوع جديد وتطوير لثغرات web cache poisoning
 
كما توقعت ان الثغرة http requests smuggling بصيغةجديدة .


شكرا لك .

h4cxx 03-12-2019 10:07 AM

رد: CPDoS نوع جديد وتطوير لثغرات web cache poisoning
 
Basically yes


الساعة الآن 09:24 AM

Powered by vBulletin® Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.