مرور رده

تست نفوذ وب سایت

در این بخش آموزش هک وبسایت ها، تامین امنیت وبسایت ها، آسیب پذیری های مرتبط با اپلیکیشن های تحت وب و… منتشر میشود.

چگونه آنتی شل سرورهای لینوکسی بایپس می شوند؟

آنتی شل ها خیلی وقت ها مشکلات زیادی رو برای هکرها ایجاد میکنن به طور مثال هکر زمان زیادی رو سعی میکنه تا از سرور دسترسی بگیره و وقتی تصمیم به اجرای شل خودش داره با خطای Not Found مواجه میشه که ناشی از پاک شدن شل توسط آنتی شلر سرور هست. در…
ادامه مطلب ...

مسدود کردن سارقان محتوای وب سایت

در این آموزش قصد داریم شما را با تکنیک محافظت از لینک های محتوایی یا همان فایل های به کار رفته و یا آپلود شده در وبسایت شما از قبیل تصاویر، ویدیو،موسیقی،کتاب های الکترونیکی و... که به اصطلاح Hot Link گفته می شود آشنا کنیم.
ادامه مطلب ...

حمله Directory listing در وب سرور آپاچی و جلوگیری از آن

Directory listing حمله ایست که هکر را قادر می سازد تا به دایرکتوری های وب سرور آپاچی دسترسی پیدا کند که می تواند به هکر کمک کند تا بتواند به سرعت منابع را در یک مسیر مشخص شناسایی کند و به طور مستقیم به تجزیه و تحلیل و حمله به آن منابع اقدام…
ادامه مطلب ...

همه چیز درباره امنیت پایگاه داده (DataBase Security)

رایج ترین شیوه های به خطر افتادن امنیت پایگاه داده عبارتند از: سوء استفاده از امتیاز کاربر (through user privilege abuse)، احراز هویت ضعیف (weak authentication)، حسابرسی ضعیف (weak auditing) و استراتژی های ضعیف پشتیبان گیری (weak backup…
ادامه مطلب ...

پروکسی (Proxy) سرور چیست؟ و انواع آن کدام است؟

پراکسی سرور خود یک سرور است که وظیفه آن واسطه گری میان مبدا و مقصد می باشد. اگرچه این مبدا و مقصد در صورت عادی بتوانند به یکدیگر وصل شوند یا نه، دلیل نمی شود که از پراکسی سرور استفاده نکرد. پراکسی سرور کاربردهای فراوانی دارد که در زیر به…
ادامه مطلب ...

آسیب پذیری XFS و تست نفوذ آن

امروز قصد داریم شما را با آسیب پذیری XFS آشنا کنیم و روش تست نفود آن را نیز مورد بررسی قرار دهیم.XFS نوعی از حملات SQL Injection تحریف شده می باشد که به هکر اجازه میدهد با استفاده از ()char کدهای جاوااسکریپت را اجرا کند و...
ادامه مطلب ...