رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

با نام و یاد خدا


 


 


سلام خدمت دوستان عزیز.


در این تاپیک آموزش کامل پچ باگهای وبسایت های PHP خدمت شما هستیم.


خوب ما در این تاپیک سراغ باگهای رده High و خطرناک میریم.


 


 


موضوعات مورد بررسی:


پچ باگ SQL


پچ باگ Xss


پچ باگهای Lfi و Rfi


نحوه پچ کردن باگ های آپلود


 


قوانین تاپیک:


از ارسال هر گونه پست بیا اسپم خودداری کنید.


سوالات خودتون رو دز بخش مربوطه یعنی اینجا بپرسید


 


موفق و موید باشید


لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


SQLI Patch 1

 

درود.

در اولین بخش از آموزش میپردازیم به آموزش پچ باگ SQL Injection که یک باگ رده High در اسکنر های امنیتی هست.

یک بدی که این باگ داره این هست که هر فردی که وارد دنیای وب سرور هکینگ میشه ابتدا این باگ رو یاد میگیره و به گونخ ای هست که همگانی هست و هر کسی این باگ رو بلده و میتونه به وبسایت ما نفوذ کنه.

اما با این پست ما این باگ رو پچ میکنیم.

 

نوع فایل:PDF

حجم:296.58 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


SQLI Patch 2

 

با سلام.

خوب با دومین بخش از آموزش پچ باگ SQL خدمتتون هستیم.

همونطور که گفتم این باگ بسیار خطرناک هست پس حتما باید در تمام وبسایت ها پچ بشه.

موفق باشید

 

نوع فایل:PDF

حجم:396.19 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


SQLI Patch 3

 

با سلام.

در سومین قسمت از آموزش پچ باگ خطرناک SQL Injection خدمتتون هستیم.

موفق باشید

 

نوع فایل:PDF

حجم:451.63 KB

Pass;guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


روش های متفرقه برای جلوگیری از باگ SQLI

 

سلام خدمت دوستان عزیز.

خوب دوستان برای پچ باگ SQLI یک تشریح کامل رو در پست های قبلی داشتیم 

و در این پست سایر روشهای جلوگیری از این باگ رو آموزش خواهیم داد.

موفق باشید.

 

نوع فایل:PDF

حجم:421.69 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


(Xss Patch Bugs(Cross Site Scripting

 

سلام خدمت دوستان.

خوب حالا در این پست میپردازیم به آموزش پچ باگ Xss یا Cross Site Scripting.

خوب دوستان این باگ هم مثل Sql خطرناک هست ولی خیلی کم از این باگ به صورت نفوذ عملی استفاده میشه

و معمولا دوستان فقط اقدام به اجرا اسکریپت خود و ثبت اون میکنن

که به این هک نمیگن.

خوب بریم سراغ آموزش.

 

نوع فایل:PDF

حجم:

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


Xss Patch Bugs

 

با سلام مجدد.

خوب دوستان رسیدیم به بخش دوم از باگ Xss و نحوه پچ این باگ خطرناک که از عدم بررسی ورودی ها رخ میدهد.

بسیار خوب دوستان بریم سر اصل مطلب.

 

نوع فایل:PDF

حجم:423.82 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


CSRF Bugs

 

با سلام.

خوب دوستان رسیدیم به باگ CSRF.

دوستان این باگ یک جورایی بر خلاف باگ Xss عمل میکنه و روش های این نوع حمله بسیار گسترده هست.

این نوع حملات عبارت اند از:

1-Add Admin

2-دزدیدن کوکی

3-Upload Files

و...

 

نوع فایل:PDF

حجم:419.88 KB

Pass:guardiran.org

 

موفق باشید

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام.

در ادامه موضوع آموزش باگ CSRF خدمت شما عزیزان هستیم.

در این پست به تشریح حملات این باگ در سیستم پرداخت آنلاین در وبسایت ها میپردازیم.

 

نوع فایل:PDF

حجم:417.72 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


CSRF Patch Bugs

 

بسیار خوب.

در ادامه باگ CSRF میپردازیم به پچ این باگ.

هدف ما از این پست تشریح متد Get و Post در فروم و پچ آن است.

موفق باشید

 

نوع فایل:PDF

حجم:398.72 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 هفته بعد...

RFI Bugs

 

با سلام خدمت دوستان.

خوب در این بخش میپردازیم به آموزش باگ RFI یا Remote File Inclution که باگی فوق العاده خطرناک هست.

امیدوارم از آموزش لذت ببرین.

 

نوع فایل:PDF

حجم:386.75 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


RFI Patch Bugs

 

با سلام دوباره.

خوب در این بخش رسیدیم به آموزش پچ باگ RFI.

دوستان چون این باگ یکم پیچیده تر و رسیک بالاتری نسبت به دیگر باگ ها دارد احتمال داره که تاپیکی جداگانه زده بشه.

امیدوارم مفید باشه.

موفق باشید

 

نوع فایل:PDF

حجم:379.82 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


RCE Bugs

 

با سلام.

در این بخش به تشریح باگ خطرناک RCE میپردازم.

دوستان خیلی از باگ ها هستند که بسیار ساده هستند که rce یکیشونه و در حین سادگی قدرت زیادی داره.
مثلا من برای بدست آوردن یکسری اطلاعات باید تارگت رو پن تست بزنم ببینم میتونم شل ران کنم یا نه
اگه نه پس باید سرور و سایت های روی سرورش رو پن تست بزنم که خیلی وقتگیره.
با کمی دقت میتونید این باگ رو پیدا کنید و نیازی به آپلود شل هم ندارید چون شل رو برای ران کردن کامنت و آپلود فایل لازم دارید که با این باگ هم میشه همین کار هارو کرد
موفق باشید
 
نوع فایل:PDF
حجم:370.89 KB
Pass:guardian.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


RCE Patch Bugs

 

با سلام مجدد.

در این پست همراه شما عزیزان هستیم با آموزش پچ باگ RCE که در پست قبلی توضیح نسبتا مفدیدی در این رابطه داده شد.

امیدوارم تا به اینجای کار نهایت لذت رو برده باشین.

موفق باشید

 

نوع فایل:PDF

حجم:360.51 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


LFI Bugs

 

با سلام خدمت دوستان

در این پست خدمت شما عزیزان هستیم با تشریح باگ LFI

خوب همونطور که میدونید این باگ از نقطه نظراتی شبیه به باگ RFI هست.

از کاربردهای ااین باگ میشه اشاره کرد به دزدیدن یوزر و پسورد و یا تبدیل این باگ به باگ RFI و ...

خوب امیدوارم لذت ببرین.

 

نوع فایل:PDF

حجم:365.36 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


LFI Patch Bugs

 

سلام مجدد خدمت دوستان

در این بخش میپردازیم به پچ باگ LFI.

دوستان در این پست و فایل PDF نکات تکمیلی جهت پچ این باگ با حالت های خاص آموزش داده شده و نسبتا کامل هست.

امیدوارم لذت ببرین.

موفق باشید

 

نوع فایل:PDF

حجم:301.06 KB

Pass:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام مجدد خدمت دوستان.

در ادامه تاپیک بنده قصد دارم به آموزش بایپس آپلود سنتر و نحوه امن سازی اون بپردازم.

مکته:دوستان طراح وبسایت میتونین از آموزش ها در طراحی های خودشون استفاده کنند و مراحل امن سازی رو انجام بدن.

خوب یک توضیحات اولیه میدم.

بایپس آپلود سنتر که به باگ RFU یا Remote File Upload معروف هست.

شما در این آموزش با مفهوم و نحوه آپلود شل و نحوه اجرای اون در سرور و در نهایت پچ این باگ فوق العاده خطرناک آشنا خواهید شد.

امیدوارم تا به اینجای کار از آموزش ها نهایت استفاده رو برده باشین.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...