همه موارد ارسال شده توسط ShellX
-
اشنایی با Part 1 || SQL Injection
قبل از یادگیری SQL Injection ابتدا باید با آن اشنا شویم و تمام این آموزشها جنبه آگاه شدن از آسیب پذیری های سایت است که امنیت سایت خود را بالا ببرید 💉 در SQL Injection دهه 1990 : اولین گزارشهای اواخر دهه 90 میلادی منتشر شد در آن زمان بسیاری از وبسایت ها بدون هیج گونه فیلتر یا اعتبار سنجی SQL ورود های کاربران را مستقیما در کوئریها قرار میدادند اوایل دهه 2000 : با گسترش وبسایت های داینامیک این نوع حملات به یکی از ریجترین روش های نفوذ تبدیل شد در سال 2002 سازمان OWASP برای اولین بار SQL Injection را در لیست آسیب پذیریهای برتر خود قرار داد دهه 2010 به بعد : با وجود پیشرفت در ابزارهای امنیتی SQL Injection همچنان یکی از تهدیدات اصلی باقی ماند و در حملات گستردهای علیه شرکتهای بزرگ مورد استفاده قرار گرفت چند نمونه از وبسایت های بزرگی که مورد حملات SQL Injection قرار گرفتن شامل اطلاعات بسش از 130 میلیون کارت اعتباری لو رفت و این یکی از بزرگترین سرقتهایی اطلاعاتی مالی بود Heartland Payment Systems اطلاعات شخصی بیش از 150 هزار مشتری فاش شد و نکته جالب که مهاجم یک نوجوان 15 ساله بود (شرکت مخابراتی بریتانیا) TalkTalk یکی از پیش نیاز ها اشنایی با Google Dork هست که میتونید اینجا مطالعه کنید Typed by [ShellX], powered by caffeine
-
اشنایی با وبسایت Zone-H
⁉️ ZONE-H چیست و چه کاری انجام میدهد؟ تاسیس: در 14 فوریه 2002 توسط گروهی از متخصصان امنیت سایبری در استونی راه اندازی شد هدف: ثبت و آرشیو کردن حملات سایبری، یا همان تغییر ظاهر دیفیس صفحات وب توسط هکرها نقش: به نوعی مثل یک دفتر ثبت وقایع برای هکهای عمومی عمل میکند هکرها یا کاربران میتوانند آدرس سایت دیفیس شده را ثبت پس از بررسی صحت آن را درZONE-H ثبت کنند وتیم آرشیو قرار میدهد اعتبار: به دلیل ثبت گسترده ودقیق به عنوان مرجع در تحلیلهای امنیتی و پژوهشهای سایبری استفاده میشود 🎭 Deface دیفیس چیست؟ یعنی تغییر ظاهر وبسایت توسط هکر، دیفیس معمولا برای نمایش پیام، اعتراض، یا نمایش قدرت این تغییرات را ثبت میکند و اطلاعاتی مثل: - نام هکر یا گروههکری - تاریخ حمله - کشور هدف - ایپی سرور را نمایش میدهد 🌐 برخی از بزرگترین دیفیسها که در Zone-H ثبت شده مربوط به گروه های هکری مثل آشیانه است که این گروه سال 1396 فعالیت رسمی خود را متوقف کردن برای دیدن دیفیسهای آشیانه در Zone-H اینجا کلیک کنید Typed by [ShellX], powered by caffeine
-
آشنایی با گوگل دورک || Google Dork
🔍گوگل دورک دقیقا چیه؟ گوگل دورک یعنی استفاده از عبارات جستجوی خاص برای فیلتر کردن نتایج گوگل به شکلی که اطلاعات خاص، حساس یا پنهانشده رو پیدا کنیم. این اطلاعات ممکنه بهطور عادی در نتایج جستجوی معمولی دیده نشن، اما با استفاده از این تکنیکها میتونن قابلدسترسی بشن 🧩 ساختار یک دورک یک دورک معمولاً از عملگرهای جستجوی پیشرفته گوگل تشکیل میشه. این عملگرها به گوگل میگن دقیقاً دنبال چی بگرده و کجا بگرده. ⚙️ عملگرهای رایج intitle(جستجو در عنوان صفحات) inurl(url جستجو در آدرس) site(محدود کردن جستجو به یک دامنه خاص) intext(جستجو در محتوای متن صفحه) 🧪 مثال تحلیلی از یک دورک "site:gov filetype:xls intext:"password ⁉️ تحلیل: - site:gov → فقط در سایتهای دولتی آمریکا بگرد. - filetype:xls → فقط فایلهای اکسل رو نشون بده. - intext:"password" → فقط صفحاتی که کلمه "password" توشون هست. 🔍 نتیجه: گوگل فایلهای اکسل در سایتهای دولتی رو نشون میده که احتمالاً شامل اطلاعات حساس مثل رمز عبور هستن (مثلاً اشتباهی آپلود شدن) 🎯 کاربردهای رایج دورکها - پیدا کردن فایلهای پنهان یا اشتباهی آپلودشده - شناسایی صفحات لاگین یا پنلهای مدیریت - کشف دیتابیسها یا بکاپهای قابل دانلود - بررسی آسیبپذیریهای امنیتی در سایتها - حتی برای سئو و تحلیل رقبا هم کاربرد داره برای پیدا کردن دورک های بیشتر میتوانید به این سایت مراجع کنید www.exploit-db.com Typed by [ShellX], powered by caffeine