2 932
Подписчики
-324 часа
+137 дней
+13930 день
Архив постов
2 932
2 932
ثـغـره
Web Cache Deception
دي مش ثغره مشهوره زي XSS او SQL لكن في ناس بتكسب منها فلوس كتير
لانها بتخدع السيرفر يخزن صفحات خاصه زي داشبورد المستخدم او ملف في توكن في الكاش العام
━━━━━━━━━━━━━━
1️⃣ ازاي بتحصل؟
– انت بتفتح صفحه خاصه زي /dashboard
– لكن بتضيف في الآخر /dashboard.css أو /dashboard/random.jpg
– السيرفر ساعات بيرد عادي، والكاش (زي Cloudflare أو CDN) يفتكر انها static و يخزنها
━━━━━━━━━━━━━━
2️⃣ فين الخطوره؟
الرد اللي الكاش خزنه في:
– اسمك
– التوكن بتاعك
– الاميل
– اي داتا انت بتشوفها وانت عامل تسجيل دخول
بس دلوقتي اي حد يفتح نفس الرابط /dashboard.css
هيشوف نفس البيانات
لانها محفوظة في الكاش العام
━━━━━━━━━━━━━━
3️⃣ تجربه الثغره
– اعمل Login
– افتح رابط خاص زي /account
– جرّب تضيف امتداد وهمي:
/account.css
/account.jpg
/account/abc.js
– شوف هل السيرفر بيرد ولا بيرفض
– بعد كده Logout وافتح نفس الرابط وشوف لو لسه في بياناتك
لو لقيت حاجه → Jackpot
━━━━━━━━━━━━━━
4️⃣ الادوات
– مفيش ادوات جاهزه قوي
لكن استخدم:
– Burp Repeater
– curl
– او سكريبت بسيط بـ Python يدور على امتدادات بتخزن كاش
━━━━━━━━━━━━━━
5️⃣ الحمايه
– ماتخليش صفحات حساسه تتخزن في الكاش
– ضيف Header اسمو:
Cache-Control: no-store
– ولو عندك CDN زي Cloudflare اعمل Exclude للـURLs الحساسه
━━━━━━━━━━━━━━
6️⃣ استخدم الثغره بشكل محترف
– جربها على صفحات فيها بيانات
– استغلها في Web Apps كبيرة
– ممكن تخزن صفحه فيها JWT Token و ترجعه في أي وقت
━━━━━━━━━━━━━━
● الــمــصــدر ●
2 932
• اضافة جديده 😶🌫✨
• رفــع مــلــفــات بــايــثــون علــي استضافه مجانيه الشرح بالبوت 👇👇• https://t.me/VIPCODE2_bot?start=bc6a5e6d2de0db7d63ec8f08715f5061
