درس رائع والله
بعض الإضافات للأعضاء:
تسمى هذه التقنية بـCode Injection وتكون في أغلب الاحيان ناتجة عن سوء إستخدام المبرمج لـeval()
للمزيد:
http://www.owasp.org/index.php/Code_Injection
كان يمكن استخدام paros proxy او WebScarab الموجودان في الـBackTrack عوض عن إضافة Live HTTP Headers للFirefox...
جميل جدا لقد قمت بحفظ هذه الصفحة في ملف
و هذه بعض التوضيحات:
صحيح و لكن يجب أن تعلم أن Selinux قد يسبب اخطاء في السيرفر و كذلك سيبطئه
مثل Snort
مثلا كتغيير Banner حتى لا يستطيع المخترق القيام بـBanner Grabbing
يعني ستصبح / = /etc/apache مثلا و بهذا لن يستطيع الهاكر التنقل بحرية حتى و...