• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 20 غیر رسمی

شماره 20 غیر رسمی

غیر رسمی ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/12/04
206 بازدید

سلام بهروزم و با شماره 20 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 20 مربوط به تاریخ 28 بهمن تا 4 اسفند 1402 هستش.

تقریباً میشه گفت در بهمن غیر رسمی نداشتیم ولی برای جبران دست پر برگشتم. 😉 

 

یک سوال پر تکرار

بچه هایی که پایتون یاد گرفتن، خیلی میپرسن که کدوم کتابخانه های پایتون به کارمون میاد.

اینجا لیستی از کتابخانه های مناسب کارتون را قرار میدم برید لذت ببرید.

pip install scapy
pip install nmap
pip install netifaces
pip install netaddr
pip install paramiko
pip install pycrypto
pip install pyasn1
pip install pyOpenSSL
pip install cryptography
pip install impacket
pip install pycryptodomex
pip install pyDes
pip install pyasn1
pip install pyasn1-modules
pip install pyOpenSSL
pip install cryptography
pip install impacket
pip install pycryptodomex
pip install pyDes
pip install pyasn1
pip install pyasn1-modules
pip install pyOpenSSL
pip install cryptography
pip install impacket
pip install pycryptodomex
pip install pyDes
pip install pyasn1
pip install pyasn1-modules

 

تازه کارم! از کجا شروع کنم؟

این مقاله مناسب افرادیه که به زبان ساده 0 هستن و تازه می خوان شروع کنن، ولی نمیدونن باید از کجا استارت کار رو بزنن.

roadmap های زیادی در اینترنت وجود داره که بعضیاشون عملاً شمارو سردرگم میکنن، پس به نظرم این یکی چون ساده توضیح داده بهش یه نگاهی بنداز.

 

مشکل امنیتی در لاراول

آسیب پذیری در لاراول

لاراول، یک فریمورک PHP منبع باز است.

لاراول دارای مجموعه ای جامع از ویژگی ها است که عناصر اساسی را که در سایر فریم ورک های PHP مانند CodeIgniter مشاهده می شود، یکپارچه می کند.

همچنین، لاراول گسترده‌ترین و کامل‌ترین اسناد و کتابخانه آموزشی ویدیویی را در میان فریمورک‌های کاربردی وب مدرن دارد و مقیاس‌پذیری قابل‌توجهی با ویژگی‌های مقیاس‌پذیر ذاتی PHP نشان می‌دهد.

بریم سراغ مشکل اصلی

در سایتی دنبال پیدا کردن آسیب پذیری sql بودم که با وارد کردن یک کاراکتر من را به صفحه دیگری هدایت کرد.

من متوجه شدم که این صفحه حالت Debug Laravel است که در محیط تولید اجرا می شود و حاوی اطلاعاتی مانند اسم دیتابیس، نام کاربری، رمز عبور و غیره است.

لاراول | امنیت | هک | آموزش هک

لاراول در حالت اشکال زدایی می تواند اطلاعات حساس و آسیب پذیری های امنیتی احتمالی را افشا کند.

 

Symfony

در این مقاله نمونه دیگری از پیدا کردن آسیب پذیری از طریق فعال بودن debug mode را مشاهده می کنید.

توجه داشته باشید که خیلی از وب سایت ها می تونن موارد مشابه این آسیب پذیری را داشته باشند که بسیار خطرناک و در مقابل بسیار ساده است.

 

برچسب ها: debug modeSymfonyآسیب پذیریآموزش امنیتآموزش هکاشکال زداییامنیتامنیت سایتبهروز منصوریپایتونتست نفوذکتابخانههک سایت

قدیمی تر شماره 19 غیر رسمی
جدیدتر شماره 21 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC