• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ غیر رسمی شماره 4 غیر رسمی

شماره 4 غیر رسمی

غیر رسمی
ارسال شده توسط بهروز منصوری
1401/09/25
313 بازدید

سلام بهروزم و با شماره 4 غیر رسمی در خدمتتون هستم.

غیر رسمی شماره 4 مربوط به تاریخ ۱۲ تا ۲۵ آذر ۱۴۰۱ هستش.

این سری غیر رسمی مربوط به ۲ هفته هستش.

هفته اولش رو یه مسافرت کاری رفتم تهران و درگیر ۲ تا پروژه بودم.

حالا اگر نهایی شد حتما بعداً بیشتر توضیح میدم.

 

subdomain های فراموش شده

خیلی وقت ها در برنامه های باگ بانتی یا حتی پروژه های تست نفوذ به ساب دامنه ها اهمیت نمیدیم.

خب این ۱۰۰ درصد اشتباهه.

مثلا شما دانشگاه شریف رو در نظر بگیرید.

شاید روی دامنه اصلی هیچ مشکل امنیتی نباشه( که البته هست 😀 )

ولی قطعاً ساب دامنه فراموش شده و رها شده کم نداره 😥 

کافیه یکی از همینا مثلا از وردپرسی استفاده کنه که به روز رسانی نشده باشه.

مثلا وردپرس نسخه ۳.۷ تا ۵.۸ که نتیجه میشه این اکسپلویت.

همون طور که در اکسپلویت مشخصه آسیب پذیری خطرناک sql injection داره.

در نسخه ۵.۸.۳ وردپرس این مشکل برطرف شده.

اما توجه داشته باشید که این فقط یک مثال بود.

 

آسیب پذیری CVE-2022-4262

آسیب پذیری از نوع type confusion و در Chrome V8 JavaScript engine وجود داره.

هکر میتونه با ایجاد یه صفحه HTML و ترغیب قربانی به بازدید از این صفحه، در سیستم قربانی کد اجرا کنه.

نسخه 108.0.5359.94 کروم این آسیب پذیری رو داره.

پس به این نتیجه میشه رسید که حملات در بحث کلاینت هکینگ میتونن خیلی خطرناک باشن.

 

عملی تر کار کنیم

تا به امروز من ۲ دوره آموزشی برگزار میکردم با عنوان کلوپ امنیت ۱ و کلوپ امنیت پیشرفته.

در دوره ها مدام فیدبک دانشجوها رو دریافت میکنم، چون برام مهمه که دوره دقیقاً چیزی باشه که دلخواه دانشجو هستش.

در طول این چندسال سرفصل های دوره چندین بار به روز رسانی شده و بخش هایی حذف و بخش هایی اضافه شده.

مدتی بود که دانشجوا پیشنهاد میکردن یک دوره جدا تعریف کنیم که دیگه آموزش نباشه.

یعنی فقط سایت انتخاب کنیم و ۰ تا ۱۰۰ فرایند تست نفوذ رو روی اون سایت تست کنیم.

در واقع هرآنچه در دوره ها یاد گرفته بودن رو روی سایت مورد نظر پیاده کنیم.

چون پیشنهاد خوبی بود قبول کردم و از این به بعد این دوره هم فعال کردم.

البته داخل سایت بخشی رو براش در نظر نگرفتم و صفحه ثبت نام براش ایجاد نکردم.

پایان دوره پیشرفته به دانشجوا پیشنهاد این دوره رو میدیم که اگر مایل بودن می تونن شرکت کنن.

 

 

برچسب ها: exploitsql injectionsubdomainآسیب پذیریاکسپلویتامنیتامنیت وردپرسباگ بانتیبهروز منصوریتست نفوذتهراندوره آموزشیغیر رسمیکلوپ امنیتکلوپ پیشرفهوردپرس

قدیمی تر شماره 3 غیر رسمی
جدیدتر شماره 5 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC