مرور رده

امنیت

در این بخش تمامی مباحث مربوط به امنیت از قبیل آموزش های امنیت و هک، آموزش های تست نفوذ، آموزش های برنامه نویسی و شبکه و… منتشر میشود.

پروکسی (Proxy) سرور چیست؟ و انواع آن کدام است؟

پراکسی سرور خود یک سرور است که وظیفه آن واسطه گری میان مبدا و مقصد می باشد. اگرچه این مبدا و مقصد در صورت عادی بتوانند به یکدیگر وصل شوند یا نه، دلیل نمی شود که از پراکسی سرور استفاده نکرد. پراکسی سرور کاربردهای فراوانی دارد که در زیر به…
ادامه مطلب ...

باگ خطرناک در برنامه SupportAssist از Dell

هکر جوان 17 ساله ای به نام ‌‌Bill Demirkapi یک باگ از نوع RCE در برنامه SupportAssist که بطور پیشفرض در اکثر سیستم های Dell نصب شده است، پیدا کرده و بعد از گزارش به شرکت Dell جزئیات آن را به اشتراک گذاشته که به شرح زیر می باشد.
ادامه مطلب ...

آسیب پذیری XFS و تست نفوذ آن

امروز قصد داریم شما را با آسیب پذیری XFS آشنا کنیم و روش تست نفود آن را نیز مورد بررسی قرار دهیم.XFS نوعی از حملات SQL Injection تحریف شده می باشد که به هکر اجازه میدهد با استفاده از ()char کدهای جاوااسکریپت را اجرا کند و...
ادامه مطلب ...

ارزیابی آسیب پذیری در هک و امنیت

ارزیابی آسیب پذیری یک بررسی سیستماتیک از نقاط ضعف و امنیتی در یک سیستم اطلاعاتی است. با انجام ارزیابی معلوم می شود که آیا سیستم در مقابل آسیب پذیری ها حساس است یا خیر، شدت آسیب پذیری (low,medum,high) موجود چه اندازه است؟، و همچنین توصیه…
ادامه مطلب ...

ربودن DNS یا DNS hijacking چیست؟

ربودن نام دامنه (DNS) که هدایت DNS نیز نامیده می شود، نوعی از حملات DNS است که در آن DNS پرس و جو به صورت نادرست تعیین میشود به طور غیر منتظره کاربران را به سایت های مخرب هدایت می کند. برای انجام این حمله، هکرها بدافزارهایی را بر روی…
ادامه مطلب ...

هک و امنیت با پایتون جلسه دوازدهم – ساخت ابزار SSH BruteForce

ssh یک پروتکل امن برای ایجاد ارتباط بین کلاینت و سرور است. این سرویس در مدیریت سرورهای لینوکسی کاربرد دارد و به صورت خط فرمان مدیریت می شود یکی از روش های تست نفوذ این نوع سرویس از طریق حملات BruteForce Attack میباشد.
ادامه مطلب ...

Web scraping چیست؟ و چه کاربردهایی دارد؟

وب اسکرپ به فرایند استفاده از ربات ها برای استخراج محتوا و داده ها از یک وب سایت می گویند. Web scraping علاوه برمحتوا می تواند عناصر کد های HTML را نیز استخراج کند و هر کجا که لازم باشد آن اطلاعات را منتشر کند.
ادامه مطلب ...

همه چیز درباره حملات Clickjacking

Clickjacking نوعی از حملات است که با کلیک کردن کاربر بر روی یک عنصر وب سایت، عنصر دیگری که به صورت نامرئی و مخفی است اجرا میشود. این حمله باعث میشود که کاربران به صورت ناخواسته نرم افزارهای مخرب را دانلود کنند، به صفحات جعلی هدایت شوند…
ادامه مطلب ...