• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ easy easy شماره ۱

رایتاپ easy easy شماره ۱

رایتاپ ، وبلاگ
ارسال شده توسط بهروز منصوری
1403/12/11
106 بازدید

بعد از مدت ها سلام

یه مدت فعالیتم تو سایت کم بود که به خاطر درگیری کارها بود.گفتم با یه مطلب ساده ولی کاربردی تو سایت جبرانش کنم.

اول بگم که این بخش easy easy رو برای این اضافه کردم که رایتاپ هایی رو قرار بدم که بیشتر میشه به چشم نکات ساده بهش نگاه کرد.

گفتم دیگه برای هر کدوم تک تک بنر درست نکنم(تنبلیه دیگه 🙂 )

 

بریم سراغ کار

اول این که این مدل آسیب پذیری رو ۲-۳ بار تا الان خودم ازش نتیجه گرفتم برای همین اینجا قرار میدم شاید به کار شمام بیاد.

 

مراحل راحته و نیاز به ویدیو نداره

 

۱-اول قسمت فراموشی رمز عبور رو در سایت مورد نظر باز کنید.

۲-بعد سعی کنید داخل درخواست به جای هدر origin یا referer یا Host آدرس دیگه رو قرار بدید.

اگر آدرس سایت شما مثلا x.target.com باشه این موارد رو باید تست کنید:

evil.com

x.evil.com

x.target.com.evil.com

۳-اگر سایت به ما توکن رو بده کار تمومه و می تونید آسیب پذیری رو گزارش کنید.

 

شاید الان براتون سوال پیش بیاد که impact این مورد چیه؟

در این نوع آسیب‌پذیری، هکر با تغییر هدر Referer یا Host یا Origin به دامنه مخرب خودش، می‌تونه درخواست فراموشی رمز عبور رو ارسال کنه.

سایت هدف، به جای ارسال ایمیل به آدرس واقعی کاربر، توکن فراموشی رمز عبور رو به دامنه کنترل‌شده توسط هکر ارسال می‌کنه. بنابراین، مهاجم با دسترسی به اون توکن می‌تونه رمز عبور کاربر رو تغییربده، بدون اینکه به ایمیل واقعی کاربر دسترسی داشته باشه.

 

اینجاست که میگیم easy easy 😛

 

برچسب ها: pentestآسیب پذیریآموزشآموزش هکامنیتباگباگ بانتیبانتیبهروز منصوریپروژه pentestتست نفوذرایتاپگزارش آسیب پذیریگزارش باگهک و امنیت

قدیمی تر باگ بانتی با دورک
جدیدتر شماره 22 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC