Lesson 11: Anatomy of a Cyberattack — From XSS to Identity Theft
So far we've seen how attackers exploit weaknesses in the network and its protocols. This lesson goes up a layer: how attackers hit applications and users directly — through code injected into a browser, a database fed foreign commands, memory that overflows, and a password that gets guessed. This i
باختصار: يحقن XSS كودًا في متصفح شخص آخر، ويحقن SQL Injection أوامر في قاعدة بيانات، ويكتب Buffer Overflow خارج حدود الذاكرة للاستيلاء على البرنامج — وثلاثتها، بطرق مختلفة، تمنح المهاجم تحكّمًا لم يكن من المفترض أبدًا أن يملكه.
- Cross-Site Scripting (XSS)
- حقن JavaScript خبيث في متصفح مستخدم شرعي عبر موقع قابل للاختراق؛ ثلاثة أنواع رئيسية: Stored وReflected وDOM-based.
- سرقة الكوكي واختطاف الجلسة (Cookie Theft & Session Hijacking)
- سرقة مُعرّف الجلسة (Session ID) الخاص بالضحية وحقنه في متصفح المهاجم (Pass-the-Cookie)، ما يمنح وصولًا كاملًا إلى الحساب وتجاوزًا تامًا لـ MFA — لأن المصادقة قد حدثت بالفعل.
- SQL Injection
- حقن أوامر SQL في حقل إدخال غير مُنقّى، أحيانًا باستخدام تعبير مثل ' OR '1'='1 لتجاوز عمليات التحقق من المصادقة.
- Buffer Overflow
- كتابة بيانات خارج حدود المخزن المؤقت (Buffer) المخصَّص لها، وصولًا إلى دَوس عنوان العودة (Return Address) ونقل التحكّم إلى Shellcode خبيث زرعه المهاجم.
- الهجمات المستندة إلى بيانات الاعتماد (Credential-Based Attacks)
- عائلة من الهجمات التي تستغل كلمات المرور: Brute Force (تجربة كل التركيبات)، Dictionary Attack (قائمة بكلمات مرور شائعة)، Credential Stuffing (إعادة استخدام أزواج مسرَّبة)، وPassword Spraying (كلمة مرور واحدة على العديد من المستخدمين).