Skip to content

Commit dd91a68

Browse files
authored
Merge pull request #12 from 0xMohammed/patch-8
Update 0x11-t10.md
2 parents f1d29b4 + 9c69719 commit dd91a68

File tree

1 file changed

+4
-4
lines changed

1 file changed

+4
-4
lines changed

2019/ar/src/0x11-t10.md

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -6,11 +6,11 @@
66
<th> الوصف </th>
77
<tr>
88
<td> API1:2019 خلل التفاويض والصلاحيات </td>
9-
<td> تقوم واجهة برمجة التطبيقات API الى كشف بعض المعلومات عن مصدر التعامل مع لطلبات وهو بالعادة يكون (endpoints) التي تتعامل مع الطلبات الناشئة مما قد يؤدي الى مشكلة في التحكم في مستوى صلاحيات الوصول ، حيث يجب ان يكون هناك مستوى صلاحيات محدد ومعرف ومحدود لكل طلب يتم ارسالة الى مصدر البيانات بواسطة المستخدمين. </td>
9+
<td> تقوم واجهة برمجة التطبيقات API الى كشف بعض المعلومات عن مصدر التعامل مع الطلبات وهو بالعادة يكون (endpoints) التي تتعامل مع الطلبات الناشئة مما قد يؤدي الى مشكلة في التحكم في مستوى صلاحيات الوصول ، حيث يجب ان يكون هناك مستوى صلاحيات محدد ومعرف ومحدود لكل طلب يتم ارساله الى مصدر البيانات بواسطة المستخدمين. </td>
1010
</tr>
1111
<tr>
1212
<td> API2:2019 خلل في صلاحيات المستخدم </td>
13-
<td> غالبًا ما يتم تنفيذ آليات المصادقة بشكل غير صحيح ، مما يسمح للمهاجمين باختراق معايير المصادقة أو استغلال الثغرات المنطقية في آلية عمل التطبيق مما تسمح له بنتحال هويات المستخدمين الاخرين بشكل مؤقت أو دائم. حيث ان اختراق النظام او آلية تحديد هوية المستخدم هو خطر على API بشكل عام. </td>
13+
<td> غالبًا ما يتم تنفيذ آليات المصادقة بشكل غير صحيح ، مما يسمح للمهاجمين باختراق معايير المصادقة أو استغلال الثغرات المنطقية في آلية عمل التطبيق مما تسمح له بانتحال هويات المستخدمين الاخرين بشكل مؤقت أو دائم. حيث ان اختراق النظام او آلية تحديد هوية المستخدم هو خطر على API بشكل عام. </td>
1414
</tr>
1515
<tr>
1616
<td> API3:2019 خلل في استعراض البيانات </td>
@@ -22,7 +22,7 @@
2222
</tr>
2323
<tr>
2424
<td> API5:2019 ضعف في التحقق من الهوية وادارة الصلاحيات و التفويض </td>
25-
<td> تميل سياسات التحكم في الوصول المعقدة ذات المجموعات والأدوار المختلفة ، والفصل غير الواضح بينهم في الصلاحيات الإدارية والعادية ، إلى عيوب في التفاويض والصلاحيات. والتي تمكن المهاجم من استغلال هذا الضعف في الوصول إلى المستخدمين الآخرين و تصعيد الصلاحيات الى صلاحيات الإدارية. </td>
25+
<td> تميل سياسات التحكم في الوصول المعقد ذات المجموعات والأدوار المختلفة ، والفصل غير الواضح بينهم في الصلاحيات الإدارية والعادية ، إلى عيوب في التفويض والصلاحيات. والتي تمكن المهاجم من استغلال هذا الضعف في الوصول إلى المستخدمين الآخرين و تصعيد الصلاحيات الى صلاحيات إدارية. </td>
2626
</tr>
2727
<tr>
2828
<td> API6:2019 خلل في التعين او التعديل </td>
@@ -39,7 +39,7 @@
3939
</tr>
4040
<tr>
4141
<td> API9:2019 خلل في ادارة الاصول </td>
42-
<td> تميل واجهات برمجة التطبيقات API الى الكشف عن مصادر البيانات (Endpoints) مما يجعل عمليات التوثيق في المستندات لجميع التغيرات في غاية الاهمية ويجب الحذر عند اجراءها، حيث ان اعدادت وتنصيب الخوادم بشكل صحيح عند تثبيت API مهم جداً في تقليل الاخطاء التي قد تؤدي الى الكشف عن البيانات على سبيل المثال الاصدار الخاص بـAPI او اجهة معالج الاخطاء الخاصة به. </td>
42+
<td> تميل واجهات برمجة التطبيقات API الى الكشف عن مصادر البيانات (Endpoints) مما يجعل عمليات التوثيق في المستندات لجميع التغيرات في غاية الاهمية ويجب الحذر عند اجراءها، حيث ان اعدادت وتنصيب الخوادم بشكل صحيح عند تثبيت API مهم جداً في تقليل الاخطاء التي قد تؤدي الى الكشف عن البيانات على سبيل المثال الاصدار الخاص بـAPI او واجهة معالج الاخطاء الخاصة به. </td>
4343
</tr>
4444
<tr>
4545
<td> API10:2019 خلل في طريقة تسجيل الاحداث والمراقبة </td>

0 commit comments

Comments
 (0)