• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Information Disclosure شماره 3

رایتاپ Information Disclosure شماره 3

رایتاپ ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/09/29
305 بازدید

سلام.من بهروز منصوری هستم و با رایتاپ Information Disclosure شماره 3 در خدمتتون هستم.

این یک رایتاپ ساده در مورد کمک گرفتن از موتورهای جستجوی تخصصی است.

شروع کار

طبق معمول مرحله اولیه یعنی Recon را با هدف پیدا کردن IP Origin انجام دادم.

redacted.com

من با ابزارهای Shodan، Censys، Hunter، Zoomeye، Netlas جستجو کردم اما به نتیجه ای نرسیدم.

1 روز کامل Recon کردم.

سپس به جستجوی ساب دامنه redacted.com ادامه دادم و چندین زیر دامنه پیدا کردم (اگرچه برخی از آنها خارج از محدوده بودند).

سپس طبق معمول زیر دامنه ها را یکی یکی تست کردم، از Burpsuite برای رهگیری درخواست ها استفاده کردم.

چندین تکنیک مانند XSS، SQLi، LFI، IDOR، HHI، Response Manipulation را امتحان کردم، اما ناموفق بود.

 

کار را رها نکن

دیگه خسته شده بودم و فکر می کردم این تارگت امنیت بسیار زیادی دارد.

سپس یادم آمد که از یکی از پست های لورن ام در لینکدین با عنوان 30 موتور جستجوی امنیت سایبری اسکرین شات گرفته بودم.

آموزش هک | امنیت | تست نفوذ

موتورهای جستجو را یکی یکی امتحان کردم و بالاخره یک ابزار پیدا کردم

https://leakix.net

ابزار ویژه ای که برای اسکن وب سرورها استفاده می شود.

سعی کردم نام دامنه redacted.com را در قسمت جستجو وارد کنم و در نهایت صفحه https://shop.redacted.com/phpinfo.php را پیدا کردم.

ولی متاسفانه در محدوده redacted.com گنجانده نشده است.

آموزش باگ بانتی | آموزش تست نفوذ | آموزش امنیت | یادگیری امنیت

پس از آن بلافاصله گزارش دادم و ظرف 3 روز گزارش من پذیرفته شد، اما متاسفانه خارج از محدوده بود.

 

رایتاپ Information Disclosure شماره 3 تنها رایتاپ موجود در این زمینه نیست و قبلا هم در مورد افشای اطلاعات رایتاپ قرار داده بودیم که اینجا می تونید مشاهده کنید.

اگر به مباحث هک و امنیت و باگ بانتی علاقه دارید یه سر به صفحه کلوپ امنیت ما بزنید.

برچسب ها: hhiidorInformation DisclosureowaspphpResponse Manipulationsqlixssآسیب پذیریآموزشافشای اطلاعات حساسامنیتباگ بانتیبرنامه نویسیتست نفوذرایتاپکلوپ امنیتلینکدینموتورهای جستجو

قدیمی تر رایتاپ Information Disclosure شماره 2
جدیدتر شماره 17 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC