Cyber Security Academy · درس

ربط الثغرات لزيادة الأثر

اجمع النتائج منخفضة الخطورة في سلاسل استغلال عالية الأثر ووضّح أثرها على الأعمال

الدرس 3 من 413 خطوة

ربط الثغرات لزيادة الأثر درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما ربط الثغرات؟

يجمع ربط الثغرات عدة ثغرات منخفضة الخطورة في سلسلة استغلال واحدة ذات أثر إجمالي أعلى. فسلسلة تتكون من SSRF + الوصول إلى IMDS + سرقة بيانات اعتماد IAM يكون أثرها أكبر بكثير من أثر أي مكوّن منها عند تقييمه منفردًا.

أهمية السلاسل في برامج مكافآت اكتشاف الثغرات

تكافئ البرامج الأثر، لا عدد الثغرات الفردية. فقد تشكّل ثغرة XSS منخفضة الخطورة، مدمجة مع تجاوز self-XSS وCSRF لتشغيلها، سلسلة استيلاء على حساب تستحق مكافأة عالية أو حرجة بدلًا من ثلاثة بلاغات منفصلة منخفضة الخطورة.

السلسلة الكلاسيكية: من Self-XSS إلى الاستيلاء على الحساب

يُرفض Self-XSS عادةً (لأنك تهاجم نفسك). لكن عند ربطه بثغرة CSRF تجبر الضحية على تشغيل حمولة XSS في جلستها، يستطيع المهاجم تنفيذ JavaScript عشوائي في سياق الضحية، مما يؤدي إلى الاستيلاء على الحساب. اكتشافان منخفضا الخطورة = سلسلة حرجة.

من SSRF إلى الوصول إلى خدمة داخلية

تصبح ثغرة تزوير الطلبات من جانب الخادم (SSRF) التي لا تصل إلا إلى البنية التحتية الداخلية (وتُصنَّف عادةً متوسطة) حرجة عند ربطها بالوصول إلى خدمة بيانات التعريف الخاصة بـ AWS EC2 ‏(169.254.169.254) لسرقة بيانات اعتماد IAM، ثم استخدام بيانات الاعتماد تلك للوصول الكامل إلى حساب AWS.

من إعادة التوجيه المفتوحة إلى سرقة رمز OAuth

تتيح إعادة التوجيه المفتوحة على example.com إعادة توجيه استجابات تفويض OAuth إلى عنوان URL يتحكم فيه المهاجم. ويمكن ربطها بإعداد تصيد احتيالي لسرقة رموز تفويض OAuth، واستبدالها من جانب الخادم، ثم الحصول على وصول كامل إلى الحساب. اكتشافان متوسطا الخطورة = سلسلة حرجة.

سلاسل تسميم إعادة تعيين كلمة المرور

يتيح حقن ترويسة المضيف في رسائل البريد الإلكتروني الخاصة بإعادة تعيين كلمة المرور توجيه رابط إعادة التعيين الخاص بالضحية إلى خادم يتحكم فيه المهاجم. وعند نقر الضحية عليه، يحصل المهاجم على رمز إعادة التعيين ويستولي على الحساب، فتحوّل حقن ترويسة المضيف (منخفض الخطورة) إلى استيلاء على الحساب (حرج).

بناء نموذج ذهني

فكّر فيما توفره كل ثغرة: SSRF = القدرة على إرسال طلبات من الخادم، وXSS = تنفيذ JavaScript في متصفح الضحية، وCSRF = فرض تنفيذ إجراءات موثَّقة، وإعادة التوجيه المفتوحة = التحكم في وجهة إعادة التوجيه. اربط ما توفره إحدى الثغرات بما تتطلبه ثغرة أخرى.

إثبات السلسلة كاملة

عند الإبلاغ عن سلسلة، أثبت كل خطوة فيها من خلال طلبات واستجابات HTTP منفصلة. اعرض الشرط المسبق ← تشغيل الثغرة الأولى ← توفير X ← استخدام الثغرة الثانية لـ X لتحقيق Y ← الأثر النهائي. يجب إثبات كل حلقة في السلسلة، لا أن تكون نظرية.

المكوّنات الشائعة للسلاسل

تشمل مكوّنات السلاسل عالية القيمة: كشف المعلومات (يكشف عناوين IP الداخلية وأسماء المستخدمين)، وSSRF (الوصول الداخلي)، وإعادة التوجيه المفتوحة (نقطة انتقال لسرقة الرموز)، وXSS (تنفيذ JavaScript)، وCSRF (فرض الإجراءات)، وIDOR (الوصول إلى موارد مستخدمين آخرين)، وJWT ضعيف (تزوير الجلسة). تعلّم هذه المكونات جميعًا جيدًا.

ربط الثغرات أثناء الاستطلاع

دوّن الاكتشافات التي تبدو منخفضة الأثر أثناء الاستطلاع بدلًا من رفضها. فقد تكون معلمة منعكسة لا تقبل إلا قيمًا رقمية قابلة للاستخدام ضمن سلسلة. احتفظ بتتبع الاكتشافات في نظام ملاحظات محلي، وراجعها عند العثور على أجزاء يمكن ربطها بها.

الحدود الأخلاقية في ربط الثغرات

لا تثبت السلاسل إلا بالقدر اللازم لإثبات الأثر. فإذا كان بإمكان SSRF الوصول إلى IMDS، اعرض بيانات الاعتماد المُعادة، لكن لا تستخدمها فعليًا. وثّق مسار التصعيد من دون استغلاله بالكامل لتجنب التسبب في ضرر حقيقي.

اختبار المعرفة

لماذا تُرفض ثغرات self-XSS غالبًا عند تقديمها منفردة، لكنها تصبح ذات قيمة ضمن السلاسل؟

الملخص

يحوّل ربط الثغرات الاكتشافات منخفضة الخطورة إلى سلاسل استغلال عالية الأثر. ومن خلال فهم ما توفره كل ثغرة وما تتيحه، يستطيع الباحثون الجمع بين SSRF + IMDS، وXSS + CSRF، وإعادة التوجيه المفتوحة + سرقة OAuth لإثبات أثر حرج وتعظيم المكافآت.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «ربط الثغرات لزيادة الأثر» مجاني؟

نعم — نص درس «ربط الثغرات لزيادة الأثر» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «ربط الثغرات لزيادة الأثر»؟

اجمع النتائج منخفضة الخطورة في سلاسل استغلال عالية الأثر ووضّح أثرها على الأعمال تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «ربط الثغرات لزيادة الأثر»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. قراءة نطاقات برامج مكافآت اكتشاف الثغرات وقواعدها
  2. كتابة تقارير ثغرات عالية الجودة
  3. ربط الثغرات لزيادة الأثر
  4. الأخلاقيات والإفصاح المسؤول والاعتبارات القانونية
← العودة إلى Cyber Security Academy