Web Application Security Assessment – SQL Injection & Stored XSS | DVWA
منذ أسبوعين
عرض العمل
الوصف
قمت بتنفيذ مشروع عملي في مجال **Web Application Security وPenetration Testing** باستخدام **Damn Vulnerable Web Application (DVWA)** ضمن تدريب **National Telecommunication Institute (NTI)**.
شمل المشروع تحليل واختبار ثغرتين أساسيتين:
• **SQL Injection**
اختبار الثغرة على مستويات الحماية Low, Medium, High، وتحليل آلية الحماية وتأثيرها على قابلية الاستغلال.
• **Stored Cross-Site Scripting (XSS)**
اختبار الثغرة على مستويات Low, Medium, High، وتحليل طرق الـfiltering المختلفة وكيف يمكن أن تكون غير كافية للحماية من XSS.
كما تضمن العمل توثيق:
* Vulnerability Details
* Root Cause Analysis
* Impact Assessment
* Security Levels Comparison
* Mitigation & Recommendations
تم تنفيذ المشروع داخل بيئة DVWA التعليمية والمخصصة للتدريب على اختبار اختراق تطبيقات الويب.
التفاصيل
| المشاهدات | 8 |
| المفضلة | 0 |
| القسم | أمور اخرى |
حساب المستخدم
العربية
English