رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

سلام من یه سایت رو اسکن کردم 

و تعداد high هاش 6 تا هست تعداد low هاش8 و تعداد info هاش 11

حالا چطوری بفهمم که سایت چه باگی داره؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

 

 

 

 

 

 

 

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوست عزیز قبل این که مطلبی شروع کونی قوانین انجمن بخون شما در این لینک یک سایت ایرانی اسکن کردی 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


داداش این سایت بازی من هستش 

من میخوام بدونم چه باگی داره و برم به ادمین گزارش بدم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


این   لینک برای آموزش اسکن VEGA هست 

در این فیلم اموزشی نشون میده که چطوری بفهمیم چه باگی داره؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


بستگی داره چی باگی سایت داشه باشه 

اسکرین هایی که شما دادی باگی من توش نمیبینم باشه بازم فیلمو دقیق ببین آموزش کامل داره 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درود.

خوب بنده به ترتیب باگهایی که قابل نفوذ هستن رو براتون توضیح میدم براتون توضیح میدم.

 

خوب در بخش اول بریم سراغ باگکهای HIGH

خوب باگ اول یعنی:cleartext password over HTTP

 

این به این معنی هست که پسورد رمزنگاری نمیشه clear text رد میشه فقط وقتی که شما روتر سایت باشی میتونی پسوردهاشو با مانیتورینگ بخونی یا اینکه محلی باشی که access point fake بدی همه به این سایت بخوان لاگین کنن باز بتونی sniff کنی وپسورد ها رو بدست بیاری راهی دیگه نداره .

 

خوب این باگ میگه که کوکی های PHPSESSID پروتکل http رو ندارد.

زمانی که یک کوکل با پروتکل http امن میشود این کوکی هارو فقط میتوان توسط سرور کنترل کرد نه با اسکریپت های سمت گیرنده.(کاربردی برای هک سایت نداره.لااقل برای شما نداره.نیاز به تجربه بالایی داره)

 

بقیه ارور هایی که بنده مشاهده کردم قابلیت نفوذ ندارن و فقط یکسری اطلاعات راجع به سرور به ما دادن.

 

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...