لما واحد يقولي ان الـ subdomain takeover ثغره تصير لمن رابط موقع يأشر على رابط موقع متاح للتسجيل ، و

لما واحد يقولي ان الـ subdomain takeover ثغره تصير لمن رابط موقع يأشر على رابط موقع متاح للتسجيل ، ويجي الهكرجي ويسجل هذا الرابط باسمه وبكذا يكون استغ

لما واحد يقولي ان الـ subdomain takeover ثغره تصير لمن رابط موقع يأشر على رابط موقع متاح للتسجيل ، ويجي الهكرجي ويسجل هذا الرابط باسمه وبكذا يكون استغل هالثغره ، اسمح لي اقول مافهمت بدون ما تحسسني بالذنب ..

عن نفسي، اذا بتفهمني شغله لازم تبدا لي من البدايه ...

مو من هالنقطه بفهم هو ليه اصلا رابط موقع حقيقي ويكون متاح للتسجيل من قبل اي احد؟

ومن هنا نبدا سالفتنا .. خلوكم معنا ولا تنسون اللايك والاشتراك وتفعيل جرس التنبيه ?

بالبدايه الصجيه انت لازم تعرف هو شنو معنى رابط الموقع (URL)، كل موقع بالحياه هو عباره عن اي بي في حقيقة الامر بس عشان الناس الي مو تقنين ما يضيعون بعالم الارقام خلو المواقع يُعبّر عنها بالاسامي وليس بالارقام

فف في هذا الوقت اخترعوا شي اسمه DNS

الـ DNS server هو السيرفر الي تعطيه رابط الموقع ( اسم الموقع ) وهو يعطيك الاي بي تبعه ، اكثر شي مشابه له بالحياه الغير تقنيه هو "بدالة الارقام" او "دفتر الارقام" الي مخزن فيه اسم الشخص ورقم الشخص ...

فف لمن الشخص او الشركه بتسجل دومين ، بخلف الكواليس هو يسجل اسم الموقع (رابط الموقع) ورقم الايبي تبع السيرفر الي بيشغل الموقع في سيرفرات الـ DNS العالميه

فف لمن يجي اي شخص يحط رابط الموقع الـ request تروح للـ DNS server والي بدوره يعطيه الايبي تبع الموقع ويروح يتصفحه عاد


سعيد بن موسى

5 ब्लॉग पदों

टिप्पणियाँ