انتقل إلى المحتوى

1-Pre-Engagement Phase:

1 # أولًا: يعني إيه Pre-Engagement Phase؟

ببساطة:

دي المرحلة اللي بتحصل قبل ما تبدأ الاختبار فعليًا.

يعني مش هتفتح Burp ولا Nmap ولا تعمل Scan…
إنت لسه بتتفق مع العميل على كل حاجة.

📌 الهدف منها:

  • تنظيم الشغل
  • تجنب المشاكل القانونية
  • تحديد إنت هتعمل إيه بالظبط

🧠 الفكرة الأساسية

الـ Pre-engagement =
"قعدة بينك وبين العميل تتفقوا فيها على كل التفاصيل قبل الهجوم"


🔵 العناصر الأساسية (زي ما الفيديو قال)

1️⃣ تحديد الأهداف (Objectives / Goals)

دي أول حاجة 👇

💬 تسأل العميل:

  • عايز إيه من الـ Pen Test؟
  • خايف من إيه؟
  • حصل Hack قبل كده؟

أمثلة:

  • عايز أعرف هل عندي SQL Injection ولا لا
  • عايز أختبر Login System
  • عايز أعمل Compliance (زي OWASP)

📌 دي أهم نقطة لأنها:
➡️ هي اللي بتحدد باقي كل حاجة


2️⃣ تحديد الـ Scope (النطاق)

بعد ما تعرف الهدف، تحدد:

"هتختبر إيه؟ ومش هتختبر إيه؟"

مثال:

✅ In Scope:

  • example.com
  • /login
  • /api

❌ Out of Scope:

  • payment system
  • production database

📌 مهم جدًا:
لو اشتغلت برا الـ scope = ممكن تدخل في مشاكل قانونية 💀


3️⃣ Timeline (الوقت)

📅 بتحدد:

  • الاختبار هيبدأ إمتى؟
  • هيخلص إمتى؟
  • كل مرحلة هتاخد قد إيه؟

مثال:

  • Recon: يومين
  • Exploitation: 3 أيام
  • Report: يومين

4️⃣ Authorization (التصريح القانوني)

دي أخطر نقطة 🔥

لازم يكون عندك:
📄 ورق رسمي إنك مسموحلك تعمل الاختبار

مين يوقع؟

  • CTO
  • CISO
  • صاحب السيستم

📌 بدون ده:
👉 إنت technically "هاكر" حتى لو نيتك كويسة


5️⃣ Rules of Engagement (قواعد اللعب)

دي القوانين اللي هتمشي عليها 👇

أمثلة:

  • ❌ ممنوع تعمل DoS
  • ❌ ممنوع تمسح بيانات
  • ❌ ممنوع تستخدم Web Shell
  • ✅ allowed بس read-only access

📌 دي بتحدد:
"إنت تقدر توصل لفين"


6️⃣ Deliverables (هتسلم إيه؟)

يعني العميل مستني منك إيه في الآخر

أمثلة:

  • تقرير بالثغرات
  • Proof of Concept
  • Risk level (High / Medium / Low)
  • Recommendations

📌 حتى لو مفيش ثغرات:
👉 لازم Report برضه


7️⃣ Communication (التواصل)

بتحدد:

  • هتتكلموا إزاي؟ (Slack / Teams)
  • لو حصل مشكلة تعمل إيه؟
  • في meetings ولا لا؟

📌 مهم جدًا عشان:

  • متكسرش السيستم بالغلط
  • تبلغهم بأي حاجة خطيرة فورًا

8️⃣ NDA & Contracts (اتفاقيات)

📄 زي:

  • NDA (عدم إفشاء المعلومات)

📌 عشان:

  • تحمي بيانات الشركة
  • وتحمي نفسك قانونيًا

9️⃣ Scoping Meeting (اجتماع مراجعة)

قبل ما تبدأ فعليًا:

💬 تقعدوا تاني وتتأكدوا:

  • ده الـ scope النهائي؟
  • في تعديل؟
  • كله متفق؟

🔟 تجهيز الأدوات (Preparation)

بتجهز:

  • Burp Suite
  • Kali Linux
  • VPS (لو Black Box)
  • tools زي:
  • ffuf
  • sqlmap

📌 + تجهز Team بتاعك


1️⃣1️⃣ Risk Assessment (تقييم المخاطر)

بتسأل نفسك:

"هل ممكن أكسر السيستم وأنا بختبر؟"

مثال:

  • brute force ممكن يوقع السيرفر
  • fuzzing ممكن يعمل crash

📌 فبتتفق مع العميل:

  • لو حصل damage… مين المسؤول؟

1️⃣2️⃣ Kickoff (بداية الشغل)

🔥 هنا بس تبدأ فعليًا الاختبار

  • تحدد Start Date
  • كل الفريق يبقى فاهم rules
  • تبدأ pentest

⚠️ خلاصة مهمة جدًا

الـ Pre-Engagement مش كلام نظري…

ده بيحميك من:

  • ❌ مشاكل قانونية
  • ❌ تضييع وقت
  • ❌ تدمير سيستم بالغلط
  • ❌ سوء تفاهم مع العميل

🧩 الصورة الكاملة

Pre-Engagement

Agreement + Planning

Execution (Pentest)

Reporting


💡 نصيحة ليك (مهمة جدًا في مجالك)

بما إنك شغال في Cybersecurity 👀

لو اشتغلت Freelance أو في شركة:
👉 80% من شغلك الحقيقي = Pre-engagement + Reporting
مش الهكر نفسه 😄

2-website Recon & Foot printing:

2 # أولًا: يعني إيه Website Recon & Footprinting؟

🧠 Reconnaissance (Recon)

ده ببساطة:
جمع معلومات عن الهدف (Website) بدون ما تهاجمه

🧠 Footprinting

هو نفس الـ Recon تقريبًا
لكن بيركّز على:

المعلومات المهمة اللي تساعدك في الهجوم بعد كده

📌 يعني:

  • Recon = جمع معلومات بشكل عام
  • Footprinting = جمع معلومات “مفيدة للهجوم”

🟢 Passive Recon (مهم جدًا)

ده اللي الفيديو بيتكلم عنه 👇

✅ يعني إيه Passive؟

إنك تجمع معلومات:

  • بدون ما تلمس السيرفر مباشرة (أو بأقل تفاعل)
  • بدون ما تسيب Logs واضحة

💡 مثال:

  • Google search
  • DNS lookup
  • قراءة ملفات public زي robots.txt

🎯 إيه المعلومات اللي بندور عليها؟

زي ما الفيديو قال، أهم الحاجات:

1. 🌐 IP Address

  • عشان تعرف السيرفر الحقيقي
  • تستخدمه بعد كده في scanning

2. 📁 Directories مخفية

  • زي:
  • /admin
  • /backup
  • /test

3. 👤 Emails / Names / Phones

  • Social engineering
  • Password guessing

4. ⚙️ Web Technologies

  • WordPress؟
  • PHP version؟
  • Plugins؟

💣 دي مهمة جدًا عشان:

تدور على vulnerabilities خاصة بالتقنية دي


🔧 شرح الأدوات اللي اتقالت


1. 🖥️ أمر host

host example.com

💡 وظيفته:

  • يحول Domain → IP

🧠 ليه مهم؟

  • الإنترنت بيتعامل بالـ IP مش بالـ domain

⚠️ لو لقيت أكتر من IP؟

غالبًا:

  • الموقع ورا Proxy زي Cloudflare

💡 يعني:

أنت مش شايف السيرفر الحقيقي


2. 📄 ملف robots.txt

توصله كده:

example.com/robots.txt

🧠 وظيفته:

يقول لمحركات البحث:

“ما تدخلش الأماكن دي”

مثال:

Disallow: /admin

💣 كمهاجم:

ده كنز 😈

ليه؟

  • لأنه بيكشف:
  • directories مخفية
  • admin panels

3. 🗺️ sitemap.xml

توصله:

example.com/sitemap.xml

🧠 وظيفته:

  • list بكل صفحات الموقع

🎯 فايدته ليك:

  • تلاقي pages مش موجودة في UI
  • تكتشف:
  • endpoints
  • hidden pages

4. 🧩 BuiltWith (Browser Extension)

بيعمل إيه؟

يقولك:

  • الموقع معمول بـ إيه

مثلاً:

  • WordPress
  • jQuery
  • PHP
  • Plugins

💣 مهم ليه؟

عشان:

تدور على exploits جاهزة

مثال:

  • WordPress version قديم → Vulnerable

5. 🧩 Wappalyzer

نفس فكرة BuiltWith
بس أحيانًا أدق أو أسرع


6. 🖥️ أداة WhatWeb (في Kali)

whatweb example.com

🔥 بيطلعلك:

  • السيرفر (Apache/Nginx)
  • PHP version
  • CMS (WordPress)
  • Plugins
  • Headers

💡 ده كنز حرفيًا 👀


7. 📥 HTTrack (تحميل الموقع)

بيعمل إيه؟

  • يحمل الموقع كامل على جهازك

💣 ليه مهم؟

  • تفحص:
  • Source code براحتك
  • JavaScript
  • hidden endpoints

⚠️ نقطة مهمة جدًا (امتحان + شغل حقيقي)

الفرق بين:

Passive vs Active Recon

النوع بيعمل إيه
Passive بدون interaction مباشر
Active بيبعت requests (زي Nmap)

🧠 Flow تمشي عليه في أي موقع

لو جالك Target 👇

Step 1:

host target.com

Step 2:

/robots.txt
/sitemap.xml

Step 3:

  • BuiltWith أو Wappalyzer

Step 4:

whatweb target.com

Step 5:

  • Google dorking (لو عايز تبقى برو 🔥)

🔥 Tips من خبرة (دي اللي تفرقك)

✅ دايمًا:

  • robots.txt = أول حاجة تبص عليها
  • sitemap.xml = كنز hidden pages

✅ لو لقيت:

  • WordPress → روح على:
  • wp-admin
  • plugins vulnerabilities

✅ لو الموقع ورا Cloudflare:

  • IP اللي طلع → مش الحقيقي غالبًا

💬 خلاصة سريعة

Recon = تعرف كل حاجة عن الهدف
Footprinting = تركز على اللي يفيدك في الاختراق

و Passive Recon:

أهم مرحلة… لأنها “ساكتة” ومش بتكشفك

3-Email Harvesting with TheHarvester:
[1]: ### Email Harvesting

يعني: تجميع إيميلات خاصة بدومين معين (target)

مثال:

target = example.com

أنت هدفك تطلع:


🧠 ليه ده مهم في الـ Pentesting؟

الإيميلات دي بتستخدمها في:

  • 🎯 Phishing attacks
  • 🎯 Brute force / password spraying
  • 🎯 Social engineering
  • 🎯 معرفة structure الشركة (مين شغال فين)

🔵 نوع الـ Recon هنا

الفيديو أكد على نقطة مهمة:

🔹 Passive Recon (OSINT)

يعني:

  • مش بتهاجم السيرفر
  • مش بتبعت requests مباشرة للtarget
  • بتجمع من مصادر عامة

زي:

  • Google
  • Bing
  • LinkedIn
  • GitHub leaks

🟡 الأداة الأساسية: theHarvester

💡 هي إيه؟

Tool موجودة في Kali Linux بتعمل:

  • Email gathering
  • Subdomains
  • IPs
  • أسماء موظفين

⚙️ بتشتغل إزاي؟

الأداة مش بتخترق
هي بس:

بتسأل search engines + databases وتجمع النتائج


🧰 مصادر البيانات (Data Sources)

دي أهم نقطة في قوة الأداة:

كل ما تزود sources → النتائج تزيد

أمثلة:

  • google
  • bing
  • yahoo
  • linkedin
  • hunter.io
  • crt.sh (شهادات SSL)

🔧 استخدام الأداة (Practical)

📌 الأمر الأساسي:

uv run theHarvester -d target.com -b google

شرح:

  • -d → الدومين
  • -b → المصدر (source)

🧪 مثال حقيقي:

uv run theHarvester -d tesla.com -b google

هيطلع:

  • emails
  • subdomains
  • hosts

🔄 استخدام أكثر من source

uv run theHarvester -d target.com -b all

🔥 ده مهم جدًا لأنه:

  • بيجمع من كل المصادر
  • بيزود coverage

📊 تحديد عدد النتائج

uv run theHarvester -d target.com -b google -l 100

  • -l → limit (عدد النتائج)

📁 حفظ النتائج

uv run theHarvester -d target.com -b google -f output

هيعمل:

  • ملف HTML
  • ملف XML

💡 مفيد جدًا لو هتستخدمه في:

  • reporting
  • automation

🧠 ملاحظات مهمة من الفيديو

1️⃣ الأداة قوية بس…

قوتها تعتمد على:

المصادر اللي بتستخدمها


2️⃣ دي مرحلة بدري في الـ Pentest

بتستخدمها في:

Recon Phase (قبل أي استغلال)


3️⃣ شبه أدوات تانية

الفيديو قال إنها شبه:

  • subdomain tools زي sublist3r

⚠️ Limitations

  • مش هتجيب كل الإيميلات
  • بيعتمد على leaks + public data
  • أحيانًا فيه false positives

🧩 إزاي تربطها بشغلك كـ Pentester

أنت ممكن تعمل workflow زي ده:

  1. theHarvester
  2. تجيب emails
  3. تعمل:
  4. Password spraying
  5. Phishing simulation
  6. أو تستخدمها مع tools زي:
  7. Nmap (للسيرفرات)
  8. Burp Suite (للويب)

🔥 الخلاصة

الأداة:

"عينك على الإنترنت"

مش بتكسر حاجة، بس:

  • بتشوف إيه متسرب
  • إيه ظاهر للناس
  • وإيه ممكن تستغله

4-Leaked Passwords Database :
[1-1]: Leaked Password Databases

يعني:

قواعد بيانات فيها إيميلات + باسوردات اتسربت من اختراقات (Data Breaches)


🟡 الهدف من الكلام ده

إنت في الفيديو اللي قبله:

  • استخدمت theHarvester
  • وطلعت emails لموظفين شركة

📌 دلوقتي بقى السؤال:

هل الإيميلات دي اتسربت قبل كده؟ 👀


🔵 الأداة الأساسية هنا

🌐 Have I Been Pwned

💡 دي بتعمل إيه؟

  • موقع بيجمع كل الـ data breaches في العالم
  • تقدر تحط:
  • Email
  • أو رقم موبايل
  • يقولك:
  • هل اتسرب ولا لأ
  • واتسرب من أنهي موقع

🧪 مثال بسيط

لو حطيت:

test@example.com

هيقولك:

  • ❌ Not found → تمام
  • ✅ Found → الإيميل ده اتسرب قبل كده

🔥 السيناريو الحقيقي في الـ Pentest

خلينا نمشيها step by step:

1️⃣ تجمع Emails

باستخدام:

  • theHarvester

2️⃣ تدخلهم في الموقع

تشوف:

  • مين منهم اتسرب

3️⃣ لو اتسرب 👀

يبقى:

  • في احتمال كبير إن:
  • الباسورد اتسرب
  • أو على الأقل الحساب اتأثر

⚠️ نقطة خطيرة جدًا

الفيديو ركز عليها:

🔴 Password Reuse

يعني:

الشخص بيستخدم نفس الباسورد في أكتر من موقع


مثال:

واحد عنده:

email: ahmed@gmail.com
password: 123456

اتسرب من:

  • موقع قديم

لكن هو لسه بيستخدم نفس الباسورد في:

  • Facebook
  • Gmail
  • LinkedIn

💥 هنا الكارثة:

كل حساباته ممكن تتفتح بنفس الباسورد


🟣 الهجوم المرتبط بالكلام ده

🎯 Password Spraying

يعني:

  • عندك list إيميلات
  • وعندك باسورد مسرب
  • تجرب نفس الباسورد على كل الإيميلات

📌 مثال:

emails:
- user1@company.com
- user2@company.com

password:
- leaked123

تجرب:

  • نفس الباسورد على كل الحسابات

🟢 ليه ده لسه Passive Recon؟

الفيديو قال نقطة مهمة:

❗ إحنا لسه في Passive Phase

يعني:

  • مش بنهاجم
  • مش بنعمل login attempts
  • بس بنجمع معلومات

🟠 ليه الموقع ده مهم جدًا؟

لأنه:

  • بيختصر وقت رهيب
  • بدل ما تدور في leaks بنفسك
  • هو مجمع كل حاجة

🧠 معلومة جامدة

الموقع معمول بواسطة:

👤 Troy Hunt

واحد من أشهر الناس في مجال:

  • Data breaches
  • Security awareness

🔍 إيه المعلومات اللي بتظهر؟

مش دايمًا بيظهر الباسورد مباشرة ❌
لكن ممكن يظهر:

  • الموقع اللي اتسرب منه
  • نوع البيانات:
  • email
  • password
  • phone
  • username

⚠️ ليه الفيديو ما عرضش passwords؟

قالك:

❌ لأسباب أخلاقية (Ethics)

لأن:

  • دي بيانات حساسة
  • مش المفروض تستخدمها بشكل مباشر

🔴 خطورة الموضوع

الفيديو قال حاجة مهمة جدًا:

معظم الناس أصلاً مش عارفة إن بياناتها اتسربت


🧠 كـ Pentester المفروض تفكر إزاي؟

السيناريو المثالي:

  1. تستخدم theHarvester
  2. تجيب emails
  3. تستخدم Have I Been Pwned
  4. تشوف:
  5. مين exposed
  6. تكتب في التقرير:

📝 Finding:

  • Employees using compromised credentials

🛠 Recommendation:

  • Password reset
  • Enable MFA
  • Security awareness

🔥 نقطة جامدة جدًا في الفيديو

"Not a lot of pentesters do this… but experienced ones do"

يعني:
💡 الحركة دي بتفرق بين:

  • Beginner
  • وواحد فاهم بجد

🟢 الخلاصة

الفيديو بيقولك:

🧠 "الإيميل لوحده مش كفاية… شوف تاريخه"

يعني:

  • هل اتسرب؟
  • هل ممكن يتستغل؟
  • هل صاحبه بيكرر الباسورد؟

5-Web app fingerprinting :


  1. أولاً: يعني إيه Web App Fingerprinting؟

🔴 التعريف

تحديد التقنيات (Technologies) اللي الموقع شغال بيها

يعني تعرف:

  • بيستخدم إيه CMS؟ (WordPress؟)
  • اللغة؟ (PHP؟ Python؟)
  • السيرفر؟ (Apache؟ Nginx؟)
  • Plugins / Libraries؟

🧠 الهدف

قبل ما تهاجم:

لازم تعرف بتهاجم إيه أصلاً

💡 مثال:

  • WordPress → ليه vulnerabilities معروفة
  • PHP version قديم → ممكن RCE
  • Plugin معين → فيه exploit جاهز

🟡 نوع الفحص هنا

✅ Passive Fingerprinting

يعني:

  • ❌ مفيش هجوم مباشر
  • ❌ مفيش brute force
  • ✅ مجرد تحليل من اللي ظاهر

🧰 الأدوات اللي اتكلم عنها الفيديو

هنقسمهم 3 أنواع:


🔵 1. Browser Extensions

🌐 BuiltWith

💡 بيعمل إيه؟

  • بيحلل الموقع ويقولك:

  • CMS

  • Plugins
  • Frameworks
  • CDN

📊 مثال نتايج:

  • WordPress
  • MailChimp
  • Google Analytics
  • Cloudflare

🔥 مميزاته:

  • سهل جدًا
  • Passive 100%
  • مناسب للبداية

🌐 Wappalyzer

💡 ده أهم من BuiltWith شوية

بيوريك:

  • CMS → WordPress
  • لغة → PHP
  • Database → MySQL
  • Plugins
  • JS libraries

🔥 ليه أحسن؟

  • UI بسيط
  • أسرع
  • معلومات واضحة

📌 مثال من الفيديو:

طلع:

  • WordPress
  • PHP
  • MySQL
  • Plugins زي:

  • Jetpack

  • Mailchimp

🟣 2. Command Line Tool

⚙️ WhatWeb

💡 ده level أعلى شوية


🔧 استخدامه:

whatweb target.com


🧠 بيطلع إيه؟

  • Web Server (Apache / Nginx)
  • PHP version
  • Headers
  • Cookies
  • JS libraries
  • Redirects
  • Emails أحيانًا 👀

📊 مثال من الفيديو:

طلع:

  • Apache
  • PHP
  • WordPress
  • jQuery version
  • Headers

🔴 حاجة مهمة جدًا (Headers)

WhatWeb بيطلع:

HTTP Headers

زي:

Server: Apache
X-Powered-By: PHP


🧠 دي بتفيدك في إيه؟

  • تعرف version → تدور على CVEs
  • تعرف framework → exploit جاهز

🟠 فكرة الـ Stack

الفيديو قال:

🧱 LAMP Stack

  • Linux
  • Apache
  • MySQL
  • PHP

💡 لما تعرف ده:

تبقى فاهم البيئة كلها


🟢 ليه الكلام ده مهم جدًا؟

لأنه بيساعدك تعمل:

🎯 Attack Mapping

يعني:

  • WordPress → WPScan
  • PHP → RCE / File upload
  • Apache → Misconfig
  • JS libraries → XSS

🔥 مثال عملي (تفكير Pentester)

لو طلعت:

  • WordPress
  • Plugin: vulnerable-plugin
  • PHP 7.x

📌 تعمل إيه؟

56.            تدور على:

  • CVE للـ plugin

57.            تشوف:

  • Exploit على GitHub

58.            تبدأ attack


⚠️ نقطة جامدة في الفيديو

قال:

استخدم أكتر من tool

ليه؟
لأن:

  • كل tool بيشوف حاجة مختلفة

🧠 مقارنة سريعة

Tool النوع الاستخدام
BuiltWith Browser Overview
Wappalyzer Browser سريع وواضح
WhatWeb CLI Detailed

🔴 WAF Detection (اتذكرت في الآخر)

زي:

🛡️ Cloudflare


💡 ليه مهم؟

لو فيه WAF:

  • هيمنع attacks
  • لازم تغير tactics

🟣 معلومات إضافية طلعت في الفيديو

✅ Emails من الموقع

أحيانًا tools زي WhatWeb:

  • بتلقط emails 👀

✅ JavaScript Libraries

زي:

  • jQuery
  • moment.js

💡 ممكن يكون فيها:

  • XSS vulnerabilities
    6-session hijacking & session fixation
    [2]

↩︎↩︎

  1. أولاً: يعني إيه Session أصلاً؟

ببساطة:

  • لما تعمل login لأي موقع، السيرفر بيديك Session ID (غالبًا في Cookie)
  • الـ Session ده هو اللي بيقول للسيرفر: "__الشخص ده متسجل دخول بالفعل"

يعني بدل ما تكتب الباسورد كل مرة، بيتم الاعتماد على الـ session.


🟠 Session Hijacking (سرقة السيشن)

💡 الفكرة الأساسية:

المهاجم بيسرق Session ID بتاعك ويستخدمه كأنه أنت.

🧠 تخيلها كده:

معاك كارت دخول لنادي VIP
لو حد سرق الكارت → يقدر يدخل مكانك بدون باسورد


⚙️ بيحصل إزاي؟

1. Session Prediction (تخمين السيشن)

لو السيشن بيتولد بشكل غبي زي:

user001
user002
admin003

المهاجم ممكن يخمنه بسهولة 😅


2. Session Sniffing (التجسس على الشبكة)

لو الموقع مش بيستخدم HTTPS:

  • المهاجم يراقب الترافيك
  • يلقط الـ session token

زي لما تستخدم Wi-Fi مفتوحة ☠️


3. XSS (أخطرهم 🔥)

المهاجم يحقن JavaScript في الموقع:

document.cookie

ويبعت الكوكيز بتاعتك ليه

👉 ودي اسمها Cookie Stealing


🎭 مرحلة الانتحال (Impersonation)

بعد ما يجيب الـ session:

  • يبعته مع الطلبات للسيرفر
  • السيرفر يقول: "ده المستخدم الحقيقي"

💥 النتائج:

  • سرقة بيانات
  • Account Takeover
  • تحويل فلوس
  • تعديل/حذف بيانات

🔵 Session Fixation (تثبيت السيشن)

ده مختلف شوية وناس كتير بتتلخبط فيه 👇

💡 الفكرة:

المهاجم مش بيسرق السيشن
هو بيخلي الضحية يستخدم Session هو عارفه مسبقًا


🧠 تخيلها:

المهاجم يديك كارت VIP جاهز
ويقولك: "ادخل بيه"
أول ما تدخل → هو أصلاً معاه نفس الكارت 😈


⚙️ الخطوات:

1. المهاجم يجيب Session ID

مثلاً:

ABC123


2. يبعته للضحية

عن طريق:

  • لينك:

example.com/login?session=ABC123

  • أو Social Engineering

3. الضحية يعمل Login بنفس السيشن

🚨 هنا المشكلة:
الموقع ما بيغيرش السيشن بعد تسجيل الدخول


4. المهاجم يدخل بنفس السيشن

ويبقى هو والضحية نفس الحساب!


⚖️ الفرق بين Hijacking و Fixation

النقطة Session Hijacking Session Fixation
وقت الهجوم بعد تسجيل الدخول قبل تسجيل الدخول
الطريقة سرقة السيشن فرض سيشن على الضحية
الهدف استخدام Session مسروق استخدام Session معروف مسبقًا

🛡️ الحماية (مهم جدًا في شغلك كـ Pentester)

ضد Hijacking:

  • استخدام HTTPS دايمًا
  • HttpOnly & Secure Cookies
  • تقليل مدة السيشن
  • استخدام 2FA

ضد Fixation:

  • 🔥 أهم حاجة:

  • تغيير Session ID بعد login

  • عدم قبول session من URL

  • استخدام Cookies فقط

🎯 خلاصة سريعة:

  • Hijacking = سرقة السيشن
  • Fixation = تثبيت سيشن معروف قبل login
  • الاتنين بيعتمدوا على ضعف إدارة الـ Sessions

↩︎