تقييم واختبار ثغرات SQL Injection باستخدام Burp Suite – PortSwigger Web Security Academy

منذ 3 أسابيع

عرض العمل

الوصف

تنفيذ تقييم أمني عملي لأول 10 مختبرات من مسار SQL Injection على PortSwigger Web Security Academy داخل بيئة تدريبية مصرح بها. تم استخدام Burp Suite لاكتشاف واختبار الثغرات، بما في ذلك استرجاع البيانات المخفية، تجاوز تسجيل الدخول، هجمات UNION، تحديد عدد الأعمدة، اكتشاف نوع وإصدار قاعدة البيانات، واستكشاف بنية قاعدة البيانات. تم توثيق النتائج في تقرير احترافي يتضمن وصف كل ثغرة، مستوى الخطورة وفق CVSS v3.1، دليل إثبات الثغرة (PoC)، خطوات إعادة الاختبار، التأثير الأمني، والتوصيات المناسبة للمعالجة.

الأدوات: Burp Suite | SQL Injection | UNION Attacks | CVSS | Web Security Testing


التفاصيل

المشاهدات 3
المفضلة 0
القسم أمور اخرى

حساب المستخدم

Powered By Mohamed A. Bahnsawy

All rights reserved © kaf 2026