Category Archives: عام

الإستحواذ على الحسابات عن طريق ثغرة بالـCORS

هذه المقالة ستستعرض كيفية إستغلال ثغرة بالـCORS  لاختراق حسابات المستخدمين. ولكن قبل شرح ماهي الـCORS وكيفية إستغلالها ، لابد أولاً أن نفهم كيف يتعامل المتصفح مع الـrequests والـresponses وأيضا أشياء أساسية عن المواقع وطريقة عملها.   تركيبة عنوانين المواقع (URL) أولاً، لفهم الـCORS، نحتاج إلى معرفة مكونات عنوان الموقع (URL). واللتي هي كالآتي البروتوكول(Protocol): هذه…