• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 18 غیر رسمی

شماره 18 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/10/08
239 بازدید

سلام بهروزم و با شماره 18 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 18 مربوط به تاریخ 2 تا 8 دی 1402 هستش.

شنبه این هفته درگیر یکسری کار اداری بودم و جدا از وضعیت بد ادارات که هی مارو پاس میدادن به هم، متوجه شدم که همچنان وضعیت اگاهی در ادارات افتضاحه.

در توضیحش همین بس که سایت طراحی کردن برای انجام کارها از راه دور که مثلاً کار راحت تر بشه، ولی نه تنها سایت کارو راحت نکرده، بلکه حضوری باید برم بگم فلان چیزا تایید کنید.

بدتر این که کسی کار با اون سایتم بلد نیست 😆

خوش شانسی هکر یا حماقت طراح؟

این هفته رایتاپی رو مطالعه میکردم که چندباری هم تو سایت های داخلی باهاش برخورد کرده بودم.

بعضی وقت ها زمانی که داریم عملیات ریکان رو انجام میدیم با بکاپ سایت مواجه میشیم که عملاً کل داده های سایت رو یمجا به دست میاریم.

در این رایتاپ هانتر توضیح داده که چقدر ساده با پیدا کردن بکاپ داده های مهم رو به دست آورده.

حالا سوال اینجاست که این رو باید خوش شانسی هانتر بدونیم یا حماقت طراح سایت؟ البته ممکنه اشتباه مدیریت سایت هم باشه.

 

پیدا کردن ip اصلی سایت

بدون شک اسم آسیب پذیری sql injection به گوشتون خورده.

هرچند بسیاری از افراد اعتقاد دارند که به این آسیب پذیری تسلط دارند ولی در اغلب موارد وقتی دقیق تر بررسی میکنیم می بینیم که فقط متد اولیه را بلدن.

در این مقاله متدهای مختلفی که در این آسیب پذیری وجود داره معرفی شده است.

 

Extension های مختلف burp suite

Extension های مختلف burp suite

burp suite از جمله ابزارهایی است که می توان گفت بدون آن انجام عملیات تست نفوذ ممکن نیست.

این ابزار extension های زیادی داره که بسیاری از افراد با آن ها آشنا نیستند.

در این مقاله می توانید لیستی از extension های مفید و کاربرد هر کدام را داشته باشید.

 

Extension های مرورگر برای باگ بانتی

اگر دوست داری لیستی از extension های مناسب مروگر برای باگ بانتی رو داشته باشی و کاربرد هر کدوم رو بدونی این مقاله رو از دست نده.

 

برچسب ها: backupburp suiteExtensionhunterReconsql injectionsqliunion basedباگ بانتیبکاپتست نفوذریکانطراح سایتمرورگرهکر

قدیمی تر رایتاپ sql injection شماره 2
جدیدتر شماره 19 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC