قد سمعت عن هجوم Padding Oracle وهو هجوم لسيرفرات الويندوز و .Net تحدث نتيجة ضعف من التصميم او المبرمج في الموقع وبعض التشفير بالخوارزميات وبالتالي تسمح للهاكر بإستغلال هذا الضعف والوصول إلى ملف web.config
وفي هذا الملف يوجد معلومات عن السيرفر مثل قواعد البيانات او ملفات مشفرة.
في هذا الدرس سوف نتحدث عن اداة PadBuster التي تساعدك في هجوم Padding Oracle وتمكنك أيضاً من تشفير وفك تشفير الملفات المشفرة على السيرفر إن كان مصاب
كي لا اطيل عليكم ادعوكم لمشاهدة الدرس من هنا.
الدرس الرابع والتسعون شرح اداة PadBuster
4/
5
Oleh
Moayad Almalat