• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ easy easy شماره ۲

رایتاپ easy easy شماره ۲

رایتاپ ، وبلاگ
ارسال شده توسط بهروز منصوری
1403/12/17
120 بازدید

دوباره سلام

دوباره در خدمتتون هستم اینبار با رایتاپ easy easy شماره ۲.

قبل از شروع حتما پست قبلی رو ببین.

اول بگم که این بخش easy easy رو برای این اضافه کردم که رایتاپ هایی رو قرار بدم که بیشتر میشه به چشم نکات ساده بهش نگاه کرد.

گفتم دیگه برای هر کدوم تک تک بنر درست نکنم(تنبلیه دیگه 🙂 )

 

بریم سراغ کار

آسیب پذیری که امروز می خوام بگم رو همه بلدید ولی یه ریزه کاری کوچولو داره که شاید بهش توجه نکرده باشید.

آسیب پذیری rate limit رو همه کار کردید ولی معمولاً ین آسیب پذیری رو فقط زمان ورود تست میکنن که ببینن مثلا کد otp رو میشه اینطوری به دست آورد و account takeover انجام داد یا نه.

خب این خوبه! ولی تنها راه تست کردن نیست 😉

 

مراحل راحته و نیاز به ویدیو نداره

 

۱-وقتی وارد سایتی میشید دنبال فرم هایی بگردید که محدودیت ارسال ندارن(مثلا فرم ثبت نام، تماس با ما، تیکت زدن و …)

۲-بعد فرم رو به intruder برنامه burp suite اضافه کنید و سعی کنید در تعداد زیاد ارسال کنید.

اگر محدودیت ارسال وجود نداشته باشه یعنی سایت آسیب پذیره.

نکته مهم اینجاست که باید داخل گزارش impact داشته باشیم و الان impact این آسیب پذیری چیه؟

اجازه بدید ۲ ساریو با هم بررسی کنیم.

 

سناریو اول: فرم ثبت تیکت

اگر شما بتونید بی نهایت تیکت ارسال کنید عملاً با تعداد ارسال تیکت بالا، بخش تیکت زدن از بین میره چون مدیر سایت با مثلا ۱ میلیون تیکت رو به رو میشه.

پس impact کار میشه اختلال در پاسخدهی به کاربران و زیر سوال رفتن اعتبار مجموعه.

 

سناریو دوم: فرم فراموشی رمز عبور

با هر درخواست یک ایمیل ارسال می شود.

اگر سرویس ایمیل بابت هر ایمیل مبلغی رو از شارژ پنل کم کند پس عملا شما می توانید شارژ پنل اون مجموعه رو خالی کنید.

یا در حالت دیگه اگر هانتر، ایمیل قربانی را وارد کند و مثلا ۳ هزار ایمیل ارسال کند اون کاربر با ارسال گروهی ایمیل ها به پوشه spam باعث نابود شدن ایمیل مارکتینگ مجموعه می شود و در عین حال به سایت بدبین شده و نارضایتی نسبت به برند ایجاد می شود.

 

پس نکته مهم در این مدل گزارش ها، نوشتن یک گزارش خوبه.که مشخص کنید آسیب پذیری impact داره.

البته در بعضی از برنامه ها ممکنه بسته به شرایط در قوانین این آسیب پذیری مورد تایید نباشه.

پس قبل از تست حتما قوانین برنامه رو مطالعه کنید.

 

اینجاست که میگیم easy easy 😛

 

اگر دوست داری هک و امنیت رو اصولی و حرفه ای یاد بگیری دوره کلوپ امنیت ۱ و پیشرفه رو از دست نده.

“رایتاپ easy easy شماره ۲”

برچسب ها: account takeoverbugburp suiteeasyimpactintruderrate limitticketvulnerabilityآسیب پذیریآموزشامنیت سایتایمیل مارکتینگبهروز منصوریتست نفوذگزارش نویسیهک سایتهک و امنیت

قدیمی تر شماره 22 غیر رسمی
جدیدتر شماره 23 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC