1-Pre-Engagement Phase:
1 # أولًا: يعني إيه Pre-Engagement Phase؟
ببساطة:
دي المرحلة اللي بتحصل قبل ما تبدأ الاختبار فعليًا.
يعني مش هتفتح Burp ولا Nmap ولا تعمل Scan…
إنت لسه بتتفق مع العميل على كل حاجة.
📌 الهدف منها:
- تنظيم الشغل
- تجنب المشاكل القانونية
- تحديد إنت هتعمل إيه بالظبط
🧠 الفكرة الأساسية
الـ Pre-engagement =
"قعدة بينك وبين العميل تتفقوا فيها على كل التفاصيل قبل الهجوم"
🔵 العناصر الأساسية (زي ما الفيديو قال)
1️⃣ تحديد الأهداف (Objectives / Goals)
دي أول حاجة 👇
💬 تسأل العميل:
- عايز إيه من الـ Pen Test؟
- خايف من إيه؟
- حصل Hack قبل كده؟
أمثلة:
- عايز أعرف هل عندي SQL Injection ولا لا
- عايز أختبر Login System
- عايز أعمل Compliance (زي OWASP)
📌 دي أهم نقطة لأنها:
➡️ هي اللي بتحدد باقي كل حاجة
2️⃣ تحديد الـ Scope (النطاق)
بعد ما تعرف الهدف، تحدد:
"هتختبر إيه؟ ومش هتختبر إيه؟"
مثال:
✅ In Scope:
- example.com
- /login
- /api
❌ Out of Scope:
- payment system
- production database
📌 مهم جدًا:
لو اشتغلت برا الـ scope = ممكن تدخل في مشاكل قانونية 💀
3️⃣ Timeline (الوقت)
📅 بتحدد:
- الاختبار هيبدأ إمتى؟
- هيخلص إمتى؟
- كل مرحلة هتاخد قد إيه؟
مثال:
- Recon: يومين
- Exploitation: 3 أيام
- Report: يومين
4️⃣ Authorization (التصريح القانوني)
دي أخطر نقطة 🔥
لازم يكون عندك:
📄 ورق رسمي إنك مسموحلك تعمل الاختبار
مين يوقع؟
- CTO
- CISO
- صاحب السيستم
📌 بدون ده:
👉 إنت technically "هاكر" حتى لو نيتك كويسة
5️⃣ Rules of Engagement (قواعد اللعب)
دي القوانين اللي هتمشي عليها 👇
أمثلة:
- ❌ ممنوع تعمل DoS
- ❌ ممنوع تمسح بيانات
- ❌ ممنوع تستخدم Web Shell
- ✅ allowed بس read-only access
📌 دي بتحدد:
"إنت تقدر توصل لفين"
6️⃣ Deliverables (هتسلم إيه؟)
يعني العميل مستني منك إيه في الآخر
أمثلة:
- تقرير بالثغرات
- Proof of Concept
- Risk level (High / Medium / Low)
- Recommendations
📌 حتى لو مفيش ثغرات:
👉 لازم Report برضه
7️⃣ Communication (التواصل)
بتحدد:
- هتتكلموا إزاي؟ (Slack / Teams)
- لو حصل مشكلة تعمل إيه؟
- في meetings ولا لا؟
📌 مهم جدًا عشان:
- متكسرش السيستم بالغلط
- تبلغهم بأي حاجة خطيرة فورًا
8️⃣ NDA & Contracts (اتفاقيات)
📄 زي:
- NDA (عدم إفشاء المعلومات)
📌 عشان:
- تحمي بيانات الشركة
- وتحمي نفسك قانونيًا
9️⃣ Scoping Meeting (اجتماع مراجعة)
قبل ما تبدأ فعليًا:
💬 تقعدوا تاني وتتأكدوا:
- ده الـ scope النهائي؟
- في تعديل؟
- كله متفق؟
🔟 تجهيز الأدوات (Preparation)
بتجهز:
- Burp Suite
- Kali Linux
- VPS (لو Black Box)
- tools زي:
- ffuf
- sqlmap
📌 + تجهز Team بتاعك
1️⃣1️⃣ Risk Assessment (تقييم المخاطر)
بتسأل نفسك:
"هل ممكن أكسر السيستم وأنا بختبر؟"
مثال:
- brute force ممكن يوقع السيرفر
- fuzzing ممكن يعمل crash
📌 فبتتفق مع العميل:
- لو حصل damage… مين المسؤول؟
1️⃣2️⃣ Kickoff (بداية الشغل)
🔥 هنا بس تبدأ فعليًا الاختبار
- تحدد Start Date
- كل الفريق يبقى فاهم rules
- تبدأ pentest
⚠️ خلاصة مهمة جدًا
الـ Pre-Engagement مش كلام نظري…
ده بيحميك من:
- ❌ مشاكل قانونية
- ❌ تضييع وقت
- ❌ تدمير سيستم بالغلط
- ❌ سوء تفاهم مع العميل
🧩 الصورة الكاملة
Pre-Engagement
↓
Agreement + Planning
↓
Execution (Pentest)
↓
Reporting
💡 نصيحة ليك (مهمة جدًا في مجالك)
بما إنك شغال في Cybersecurity 👀
لو اشتغلت Freelance أو في شركة:
👉 80% من شغلك الحقيقي = Pre-engagement + Reporting
مش الهكر نفسه 😄
2-website Recon & Foot printing:
2 # أولًا: يعني إيه Website Recon & Footprinting؟
🧠 Reconnaissance (Recon)
ده ببساطة:
جمع معلومات عن الهدف (Website) بدون ما تهاجمه
🧠 Footprinting
هو نفس الـ Recon تقريبًا
لكن بيركّز على:
المعلومات المهمة اللي تساعدك في الهجوم بعد كده
📌 يعني:
- Recon = جمع معلومات بشكل عام
- Footprinting = جمع معلومات “مفيدة للهجوم”
🟢 Passive Recon (مهم جدًا)
ده اللي الفيديو بيتكلم عنه 👇
✅ يعني إيه Passive؟
إنك تجمع معلومات:
- بدون ما تلمس السيرفر مباشرة (أو بأقل تفاعل)
- بدون ما تسيب Logs واضحة
💡 مثال:
- Google search
- DNS lookup
- قراءة ملفات public زي robots.txt
🎯 إيه المعلومات اللي بندور عليها؟
زي ما الفيديو قال، أهم الحاجات:
1. 🌐 IP Address
- عشان تعرف السيرفر الحقيقي
- تستخدمه بعد كده في scanning
2. 📁 Directories مخفية
- زي:
- /admin
- /backup
- /test
3. 👤 Emails / Names / Phones
- Social engineering
- Password guessing
4. ⚙️ Web Technologies
- WordPress؟
- PHP version؟
- Plugins؟
💣 دي مهمة جدًا عشان:
تدور على vulnerabilities خاصة بالتقنية دي
🔧 شرح الأدوات اللي اتقالت
1. 🖥️ أمر host
host example.com
💡 وظيفته:
- يحول Domain → IP
🧠 ليه مهم؟
- الإنترنت بيتعامل بالـ IP مش بالـ domain
⚠️ لو لقيت أكتر من IP؟
غالبًا:
- الموقع ورا Proxy زي Cloudflare
💡 يعني:
أنت مش شايف السيرفر الحقيقي
2. 📄 ملف robots.txt
توصله كده:
example.com/robots.txt
🧠 وظيفته:
يقول لمحركات البحث:
“ما تدخلش الأماكن دي”
مثال:
Disallow: /admin
💣 كمهاجم:
ده كنز 😈
ليه؟
- لأنه بيكشف:
- directories مخفية
- admin panels
3. 🗺️ sitemap.xml
توصله:
example.com/sitemap.xml
🧠 وظيفته:
- list بكل صفحات الموقع
🎯 فايدته ليك:
- تلاقي pages مش موجودة في UI
- تكتشف:
- endpoints
- hidden pages
4. 🧩 BuiltWith (Browser Extension)
بيعمل إيه؟
يقولك:
- الموقع معمول بـ إيه
مثلاً:
- WordPress
- jQuery
- PHP
- Plugins
💣 مهم ليه؟
عشان:
تدور على exploits جاهزة
مثال:
- WordPress version قديم → Vulnerable
5. 🧩 Wappalyzer
نفس فكرة BuiltWith
بس أحيانًا أدق أو أسرع
6. 🖥️ أداة WhatWeb (في Kali)
whatweb example.com
🔥 بيطلعلك:
- السيرفر (Apache/Nginx)
- PHP version
- CMS (WordPress)
- Plugins
- Headers
💡 ده كنز حرفيًا 👀
7. 📥 HTTrack (تحميل الموقع)
بيعمل إيه؟
- يحمل الموقع كامل على جهازك
💣 ليه مهم؟
- تفحص:
- Source code براحتك
- JavaScript
- hidden endpoints
⚠️ نقطة مهمة جدًا (امتحان + شغل حقيقي)
الفرق بين:
Passive vs Active Recon
| النوع | بيعمل إيه |
|---|---|
| Passive | بدون interaction مباشر |
| Active | بيبعت requests (زي Nmap) |
🧠 Flow تمشي عليه في أي موقع
لو جالك Target 👇
Step 1:
host target.com
Step 2:
/robots.txt
/sitemap.xml
Step 3:
- BuiltWith أو Wappalyzer
Step 4:
whatweb target.com
Step 5:
- Google dorking (لو عايز تبقى برو 🔥)
🔥 Tips من خبرة (دي اللي تفرقك)
✅ دايمًا:
- robots.txt = أول حاجة تبص عليها
- sitemap.xml = كنز hidden pages
✅ لو لقيت:
- WordPress → روح على:
- wp-admin
- plugins vulnerabilities
✅ لو الموقع ورا Cloudflare:
- IP اللي طلع → مش الحقيقي غالبًا
💬 خلاصة سريعة
Recon = تعرف كل حاجة عن الهدف
Footprinting = تركز على اللي يفيدك في الاختراق
و Passive Recon:
أهم مرحلة… لأنها “ساكتة” ومش بتكشفك
3-Email Harvesting with TheHarvester:
[1]: ### Email Harvesting
يعني: تجميع إيميلات خاصة بدومين معين (target)
مثال:
target = example.com
أنت هدفك تطلع:
- emails → admin@example.com
- موظفين
- usernames
- subdomains
🧠 ليه ده مهم في الـ Pentesting؟
الإيميلات دي بتستخدمها في:
- 🎯 Phishing attacks
- 🎯 Brute force / password spraying
- 🎯 Social engineering
- 🎯 معرفة structure الشركة (مين شغال فين)
🔵 نوع الـ Recon هنا
الفيديو أكد على نقطة مهمة:
🔹 Passive Recon (OSINT)
يعني:
- مش بتهاجم السيرفر
- مش بتبعت requests مباشرة للtarget
- بتجمع من مصادر عامة
زي:
- Bing
- GitHub leaks
🟡 الأداة الأساسية: theHarvester
💡 هي إيه؟
Tool موجودة في Kali Linux بتعمل:
- Email gathering
- Subdomains
- IPs
- أسماء موظفين
⚙️ بتشتغل إزاي؟
الأداة مش بتخترق
هي بس:
بتسأل search engines + databases وتجمع النتائج
🧰 مصادر البيانات (Data Sources)
دي أهم نقطة في قوة الأداة:
كل ما تزود sources → النتائج تزيد
أمثلة:
- bing
- yahoo
- hunter.io
- crt.sh (شهادات SSL)
🔧 استخدام الأداة (Practical)
📌 الأمر الأساسي:
uv run theHarvester -d target.com -b google
شرح:
- -d → الدومين
- -b → المصدر (source)
🧪 مثال حقيقي:
uv run theHarvester -d tesla.com -b google
هيطلع:
- emails
- subdomains
- hosts
🔄 استخدام أكثر من source
uv run theHarvester -d target.com -b all
🔥 ده مهم جدًا لأنه:
- بيجمع من كل المصادر
- بيزود coverage
📊 تحديد عدد النتائج
uv run theHarvester -d target.com -b google -l 100
- -l → limit (عدد النتائج)
📁 حفظ النتائج
uv run theHarvester -d target.com -b google -f output
هيعمل:
- ملف HTML
- ملف XML
💡 مفيد جدًا لو هتستخدمه في:
- reporting
- automation
🧠 ملاحظات مهمة من الفيديو
1️⃣ الأداة قوية بس…
قوتها تعتمد على:
المصادر اللي بتستخدمها
2️⃣ دي مرحلة بدري في الـ Pentest
بتستخدمها في:
Recon Phase (قبل أي استغلال)
3️⃣ شبه أدوات تانية
الفيديو قال إنها شبه:
- subdomain tools زي sublist3r
⚠️ Limitations
- مش هتجيب كل الإيميلات
- بيعتمد على leaks + public data
- أحيانًا فيه false positives
🧩 إزاي تربطها بشغلك كـ Pentester
أنت ممكن تعمل workflow زي ده:
- theHarvester
- تجيب emails
- تعمل:
- Password spraying
- Phishing simulation
- أو تستخدمها مع tools زي:
- Nmap (للسيرفرات)
- Burp Suite (للويب)
🔥 الخلاصة
الأداة:
"عينك على الإنترنت"
مش بتكسر حاجة، بس:
- بتشوف إيه متسرب
- إيه ظاهر للناس
- وإيه ممكن تستغله
4-Leaked Passwords Database :
[1-1]: Leaked Password Databases
يعني:
قواعد بيانات فيها إيميلات + باسوردات اتسربت من اختراقات (Data Breaches)
🟡 الهدف من الكلام ده
إنت في الفيديو اللي قبله:
- استخدمت theHarvester
- وطلعت emails لموظفين شركة
📌 دلوقتي بقى السؤال:
هل الإيميلات دي اتسربت قبل كده؟ 👀
🔵 الأداة الأساسية هنا
🌐 Have I Been Pwned
💡 دي بتعمل إيه؟
- موقع بيجمع كل الـ data breaches في العالم
- تقدر تحط:
- أو رقم موبايل
- يقولك:
- هل اتسرب ولا لأ
- واتسرب من أنهي موقع
🧪 مثال بسيط
لو حطيت:
هيقولك:
- ❌ Not found → تمام
- ✅ Found → الإيميل ده اتسرب قبل كده
🔥 السيناريو الحقيقي في الـ Pentest
خلينا نمشيها step by step:
1️⃣ تجمع Emails
باستخدام:
- theHarvester
2️⃣ تدخلهم في الموقع
تشوف:
- مين منهم اتسرب
3️⃣ لو اتسرب 👀
يبقى:
- في احتمال كبير إن:
- الباسورد اتسرب
- أو على الأقل الحساب اتأثر
⚠️ نقطة خطيرة جدًا
الفيديو ركز عليها:
🔴 Password Reuse
يعني:
الشخص بيستخدم نفس الباسورد في أكتر من موقع
مثال:
واحد عنده:
email: ahmed@gmail.com
password: 123456
اتسرب من:
- موقع قديم
لكن هو لسه بيستخدم نفس الباسورد في:
- Gmail
💥 هنا الكارثة:
كل حساباته ممكن تتفتح بنفس الباسورد
🟣 الهجوم المرتبط بالكلام ده
🎯 Password Spraying
يعني:
- عندك list إيميلات
- وعندك باسورد مسرب
- تجرب نفس الباسورد على كل الإيميلات
📌 مثال:
emails:
- user1@company.com
- user2@company.com
password:
- leaked123
تجرب:
- نفس الباسورد على كل الحسابات
🟢 ليه ده لسه Passive Recon؟
الفيديو قال نقطة مهمة:
❗ إحنا لسه في Passive Phase
يعني:
- مش بنهاجم
- مش بنعمل login attempts
- بس بنجمع معلومات
🟠 ليه الموقع ده مهم جدًا؟
لأنه:
- بيختصر وقت رهيب
- بدل ما تدور في leaks بنفسك
- هو مجمع كل حاجة
🧠 معلومة جامدة
الموقع معمول بواسطة:
👤 Troy Hunt
واحد من أشهر الناس في مجال:
- Data breaches
- Security awareness
🔍 إيه المعلومات اللي بتظهر؟
مش دايمًا بيظهر الباسورد مباشرة ❌
لكن ممكن يظهر:
- الموقع اللي اتسرب منه
- نوع البيانات:
- password
- phone
- username
⚠️ ليه الفيديو ما عرضش passwords؟
قالك:
❌ لأسباب أخلاقية (Ethics)
لأن:
- دي بيانات حساسة
- مش المفروض تستخدمها بشكل مباشر
🔴 خطورة الموضوع
الفيديو قال حاجة مهمة جدًا:
معظم الناس أصلاً مش عارفة إن بياناتها اتسربت
🧠 كـ Pentester المفروض تفكر إزاي؟
السيناريو المثالي:
- تستخدم theHarvester
- تجيب emails
- تستخدم Have I Been Pwned
- تشوف:
- مين exposed
- تكتب في التقرير:
📝 Finding:
- Employees using compromised credentials
🛠 Recommendation:
- Password reset
- Enable MFA
- Security awareness
🔥 نقطة جامدة جدًا في الفيديو
"Not a lot of pentesters do this… but experienced ones do"
يعني:
💡 الحركة دي بتفرق بين:
- Beginner
- وواحد فاهم بجد
🟢 الخلاصة
الفيديو بيقولك:
🧠 "الإيميل لوحده مش كفاية… شوف تاريخه"
يعني:
- هل اتسرب؟
- هل ممكن يتستغل؟
- هل صاحبه بيكرر الباسورد؟
5-Web app fingerprinting :
- أولاً: يعني إيه Web App Fingerprinting؟
🔴 التعريف
تحديد التقنيات (Technologies) اللي الموقع شغال بيها
يعني تعرف:
- بيستخدم إيه CMS؟ (WordPress؟)
- اللغة؟ (PHP؟ Python؟)
- السيرفر؟ (Apache؟ Nginx؟)
- Plugins / Libraries؟
🧠 الهدف
قبل ما تهاجم:
لازم تعرف بتهاجم إيه أصلاً
💡 مثال:
- WordPress → ليه vulnerabilities معروفة
- PHP version قديم → ممكن RCE
- Plugin معين → فيه exploit جاهز
🟡 نوع الفحص هنا
✅ Passive Fingerprinting
يعني:
- ❌ مفيش هجوم مباشر
- ❌ مفيش brute force
- ✅ مجرد تحليل من اللي ظاهر
🧰 الأدوات اللي اتكلم عنها الفيديو
هنقسمهم 3 أنواع:
🔵 1. Browser Extensions
🌐 BuiltWith
💡 بيعمل إيه؟
-
بيحلل الموقع ويقولك:
-
CMS
- Plugins
- Frameworks
- CDN
📊 مثال نتايج:
- WordPress
- MailChimp
- Google Analytics
- Cloudflare
🔥 مميزاته:
- سهل جدًا
- Passive 100%
- مناسب للبداية
🌐 Wappalyzer
💡 ده أهم من BuiltWith شوية
بيوريك:
- CMS → WordPress
- لغة → PHP
- Database → MySQL
- Plugins
- JS libraries
🔥 ليه أحسن؟
- UI بسيط
- أسرع
- معلومات واضحة
📌 مثال من الفيديو:
طلع:
- WordPress
- PHP
- MySQL
-
Plugins زي:
-
Jetpack
- Mailchimp
🟣 2. Command Line Tool
⚙️ WhatWeb
💡 ده level أعلى شوية
🔧 استخدامه:
whatweb target.com
🧠 بيطلع إيه؟
- Web Server (Apache / Nginx)
- PHP version
- Headers
- Cookies
- JS libraries
- Redirects
- Emails أحيانًا 👀
📊 مثال من الفيديو:
طلع:
- Apache
- PHP
- WordPress
- jQuery version
- Headers
🔴 حاجة مهمة جدًا (Headers)
WhatWeb بيطلع:
HTTP Headers
زي:
Server: Apache
X-Powered-By: PHP
🧠 دي بتفيدك في إيه؟
- تعرف version → تدور على CVEs
- تعرف framework → exploit جاهز
🟠 فكرة الـ Stack
الفيديو قال:
🧱 LAMP Stack
- Linux
- Apache
- MySQL
- PHP
💡 لما تعرف ده:
تبقى فاهم البيئة كلها
🟢 ليه الكلام ده مهم جدًا؟
لأنه بيساعدك تعمل:
🎯 Attack Mapping
يعني:
- WordPress → WPScan
- PHP → RCE / File upload
- Apache → Misconfig
- JS libraries → XSS
🔥 مثال عملي (تفكير Pentester)
لو طلعت:
- WordPress
- Plugin: vulnerable-plugin
- PHP 7.x
📌 تعمل إيه؟
56. تدور على:
- CVE للـ plugin
57. تشوف:
- Exploit على GitHub
58. تبدأ attack
⚠️ نقطة جامدة في الفيديو
قال:
استخدم أكتر من tool
ليه؟
لأن:
- كل tool بيشوف حاجة مختلفة
🧠 مقارنة سريعة
| Tool | النوع | الاستخدام |
|---|---|---|
| BuiltWith | Browser | Overview |
| Wappalyzer | Browser | سريع وواضح |
| WhatWeb | CLI | Detailed |
🔴 WAF Detection (اتذكرت في الآخر)
زي:
🛡️ Cloudflare
💡 ليه مهم؟
لو فيه WAF:
- هيمنع attacks
- لازم تغير tactics
🟣 معلومات إضافية طلعت في الفيديو
✅ Emails من الموقع
أحيانًا tools زي WhatWeb:
- بتلقط emails 👀
✅ JavaScript Libraries
زي:
- jQuery
- moment.js
💡 ممكن يكون فيها:
- XSS vulnerabilities
6-session hijacking & session fixation
[2]
- أولاً: يعني إيه Session أصلاً؟
ببساطة:
- لما تعمل login لأي موقع، السيرفر بيديك Session ID (غالبًا في Cookie)
- الـ Session ده هو اللي بيقول للسيرفر: "__الشخص ده متسجل دخول بالفعل"
يعني بدل ما تكتب الباسورد كل مرة، بيتم الاعتماد على الـ session.
🟠 Session Hijacking (سرقة السيشن)
💡 الفكرة الأساسية:
المهاجم بيسرق Session ID بتاعك ويستخدمه كأنه أنت.
🧠 تخيلها كده:
معاك كارت دخول لنادي VIP
لو حد سرق الكارت → يقدر يدخل مكانك بدون باسورد
⚙️ بيحصل إزاي؟
1. Session Prediction (تخمين السيشن)
لو السيشن بيتولد بشكل غبي زي:
user001
user002
admin003
المهاجم ممكن يخمنه بسهولة 😅
2. Session Sniffing (التجسس على الشبكة)
لو الموقع مش بيستخدم HTTPS:
- المهاجم يراقب الترافيك
- يلقط الـ session token
زي لما تستخدم Wi-Fi مفتوحة ☠️
3. XSS (أخطرهم 🔥)
المهاجم يحقن JavaScript في الموقع:
document.cookie
ويبعت الكوكيز بتاعتك ليه
👉 ودي اسمها Cookie Stealing
🎭 مرحلة الانتحال (Impersonation)
بعد ما يجيب الـ session:
- يبعته مع الطلبات للسيرفر
- السيرفر يقول: "ده المستخدم الحقيقي"
💥 النتائج:
- سرقة بيانات
- Account Takeover
- تحويل فلوس
- تعديل/حذف بيانات
🔵 Session Fixation (تثبيت السيشن)
ده مختلف شوية وناس كتير بتتلخبط فيه 👇
💡 الفكرة:
المهاجم مش بيسرق السيشن
هو بيخلي الضحية يستخدم Session هو عارفه مسبقًا
🧠 تخيلها:
المهاجم يديك كارت VIP جاهز
ويقولك: "ادخل بيه"
أول ما تدخل → هو أصلاً معاه نفس الكارت 😈
⚙️ الخطوات:
1. المهاجم يجيب Session ID
مثلاً:
ABC123
2. يبعته للضحية
عن طريق:
- لينك:
example.com/login?session=ABC123
- أو Social Engineering
3. الضحية يعمل Login بنفس السيشن
🚨 هنا المشكلة:
الموقع ما بيغيرش السيشن بعد تسجيل الدخول
4. المهاجم يدخل بنفس السيشن
ويبقى هو والضحية نفس الحساب!
⚖️ الفرق بين Hijacking و Fixation
| النقطة | Session Hijacking | Session Fixation |
|---|---|---|
| وقت الهجوم | بعد تسجيل الدخول | قبل تسجيل الدخول |
| الطريقة | سرقة السيشن | فرض سيشن على الضحية |
| الهدف | استخدام Session مسروق | استخدام Session معروف مسبقًا |
🛡️ الحماية (مهم جدًا في شغلك كـ Pentester)
ضد Hijacking:
- استخدام HTTPS دايمًا
- HttpOnly & Secure Cookies
- تقليل مدة السيشن
- استخدام 2FA
ضد Fixation:
-
🔥 أهم حاجة:
-
تغيير Session ID بعد login
-
عدم قبول session من URL
- استخدام Cookies فقط
🎯 خلاصة سريعة:
- Hijacking = سرقة السيشن
- Fixation = تثبيت سيشن معروف قبل login
- الاتنين بيعتمدوا على ضعف إدارة الـ Sessions