Web Application Security Assessment – SQL Injection & Stored XSS | DVWA

منذ أسبوعين

عرض العمل

الوصف

قمت بتنفيذ مشروع عملي في مجال **Web Application Security وPenetration Testing** باستخدام **Damn Vulnerable Web Application (DVWA)** ضمن تدريب **National Telecommunication Institute (NTI)**.

شمل المشروع تحليل واختبار ثغرتين أساسيتين:

• **SQL Injection**
اختبار الثغرة على مستويات الحماية Low, Medium, High، وتحليل آلية الحماية وتأثيرها على قابلية الاستغلال.

• **Stored Cross-Site Scripting (XSS)**
اختبار الثغرة على مستويات Low, Medium, High، وتحليل طرق الـfiltering المختلفة وكيف يمكن أن تكون غير كافية للحماية من XSS.

كما تضمن العمل توثيق:

* Vulnerability Details
* Root Cause Analysis
* Impact Assessment
* Security Levels Comparison
* Mitigation & Recommendations

تم تنفيذ المشروع داخل بيئة DVWA التعليمية والمخصصة للتدريب على اختبار اختراق تطبيقات الويب.


التفاصيل

المشاهدات 8
المفضلة 0
القسم أمور اخرى

حساب المستخدم

Powered By Mohamed A. Bahnsawy

All rights reserved © kaf 2026