• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 15 غیر رسمی

شماره 15 غیر رسمی

غیر رسمی
ارسال شده توسط بهروز منصوری
1402/09/17
239 بازدید

سلام بهروزم و با شماره 15 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 15 مربوط به تاریخ 11 تا 17 آذر 1402 هستش.

 

آپلود شل با دستورات sql

آپلود شل با دستورات sql

فکر میکنم قبل از این جایی در مورد این مورد صحبت نکردم، پس قطعاً بچه هایی که مطالب غیر رسمی رو دنبال میکنن برد میکنن 😆 

در بعضی از وب سایت ها ما می تونیم در شرایط خاص با استفاده از دستورات sql به صورت مستقیم شل آپلود کنیم.

حالا این شرایط خاص چیه؟ این که یوزری که داریم کار میکنیم یوزر با سطح دسترسی root باشه.

چون روال کار سادست، فیلمش رو اینجا ببینید و راحت استفاده کنید.به نظرم نیاز به توضیح بیشتر نداره.

 

sqlmap

حالا که حرف از sql injection شد، بد نیست یه دستور sqlmap هم بهتون یاد بدم که شاید بعضی سایت ها به کارتون بیاد.

فرض کنید می خواید روی سایتی کار کنید که داخل پروفایل بخش آسیب پذیر وجود داره و برای دسترسی به اونجا باید قبلش لاگین کنید.

جالا چطور این بخش رو در sqlmap استفاده کنیم؟

نگران نباشید راه کارش سادست.

با مرورگر لاگین کنید و کوکی رو بردارید و اخل sqlmap قرار بدید.به این صورت:

sqlmap -u “example.com” –cookie=”phpsessid=3eff2119d5e03159bcf6443df523a78n”

 

HackerGPT

در این سایت می تونید از HackerGPT استقفاده کنید و سوالات مربوط به هک و امنیت رو ازش بپرسید.

راستی تا یادم نرفته بگم برای عضویت از جیمیل استفاده کنید چون با ایمی کار نمی کنه.

 

بایپس recaptcha

خیلی وقت ها بچه ها تصوری که از باگ بانتی دارن اینطوریه که باید یه آسیب پذیری خیلی خفن، یا یه کار خیلی خفن انجام بدن که شامل بانتی بشه.

اصلا اینطوری نیست.

در این رایتاپ می تونید ببینید که هانتر با دور زدن ریکپچا کارش رو انجام داده.

نکته جالب اینجاست که عملاً کار خاصی هم انجام نداده و فقط پارامتر مربوط به کپچا رو پاک کرده.همین 😀 

به جزئیات دقت کن

هانتر رفته روی سایتی کار کرده و بعد از انجام عمل brute force، سایت به مدت ۲۰ دقیقه بلاکش کرده.

با یه ترفند ساده تونسته این محدودیت زمانی رو دور بزنه و مبلغ ۳ رقمی بانتی بگیره.

رایتاپش رو اینجا مطالعه کن.

 

برچسب ها: bypassrootshellsql injectionsqlisqlmapآپلودرآسیب پذیرآسیب پذیریآموزشامنیتبایپسبهروز منصوریپروفایلتست نفوذشلغیر رسمیمحدودیت زمانیهک

قدیمی تر رایتاپ Business Logic امتیاز
جدیدتر رایتاپ sql injection شماره 1

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC