رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

به نام خدا

با عرض سلام.
بعد از یک مدت نسبتا طولانی با یک دوره آموزشی مفید در زمینه تست نفود و امنیت در خدمت شما هستیم.
قبلا ما دوره ای رو با نام اکسپلویت نویسی داشتیم و در این دوره ما آسیب پذیری های مختلف رو با استفاده از زبان پرل اکسپلویت میکنیم.
پیش نیار دوره زبان برنامه نویسی پرل است که ما در این دوره سعی میکنیم توضیحاتی مخنصر رو راجع به قطعه کد ها هم بدیم تا تمام عزیزان بتونن استفاده کنند.


سرفصل ها:

1-توضیحات ابتدایی و آشنایی با دوره

2-آشنایی مختصر با آسیب پذیری ها(قبلا دوره ای رو داشتیم برای کشف آسیب پذیری ها . لینک)

3-آشنایی با ماژول های پرکاربرد در اکسپلویت نویسی با پرل

4-آشنایی با دستورات پرکاربرد در این دوره

5-شروع و نوشتن اولین اکسپلویت به زبان پرل

6-آموزش کار با فایل ها و دایرکتوری ها

7-آموزش کار با متد POST و GET برای ارسال و دریافت درخواست ها به سرور

8-آموزش کار با پروتکل های مختلف

9-آشنایی با وب سرورها

10-آشنایی با Header ها و تجزیه و تجلیل آنها

11-تجزیه و تحلیل وب سرور اسیب پذیر برای نوشتن اکسپلویت

12-آموزش Perl CGI

13-آموزش نوشتن اکسپلویت برای انواع آپلودر ها

14-نوشتن اکسپلویت برای انواع CMS ها

15-توضیحات تکمیلی و پایان دوره

 

امیدوارم از این دوره نهایت بهره رو ببرین.

با تشکر های خودتون برای ادامه دوره به ما دلگرمی بدین.

موفق و پیروز باشید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


قسمت اول

 

با عرض سلام.

با اولین بخش از آموزش اکسپلویت نویسی به زبان پرل در خدمت شما عزیزان هستیم.

طبق سرفصل هایی که در نظر گرفته شده پیش خواهیم رفت.

در این بخش بنده یکسری توضیحات لازمه برای شروع دوره و دانلود و نصب Active Perl و همچنین انتخاب یک Editor مناسب برای دوره رو خواهیم داشت.

امیدوارم از دوره نهایت بهره و لذت رو ببرید.

موفق و پیروز باشید

 

نکته:سعی شده در این دوره ویدئو ها با کیفیت بالا ضبط بشه.پس اگر حجم ویدئو ها بالا رفت به دلیل کیفیت بالا ویدئو هاست.

 

Pass:guardiran.org

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


قسمت دوم

 

با عرض سلام مجدد.

با بخشی دیگر از آموزش اکسپلویت نویسی به زبان پرل در خدمت شما عزیزان هستیم.

خوب طبق لیست سرفصل ها در این قسمت آشنایی مختصر با آسیب پذیری ها خواهیم داشت(دوره ای رو قبلا برگزار کردیم برای آموزش کشف باگ های امنیتی که در لیست سرفصل ها موجود است).

نکته:ویدئو در دو بخش جدا گانه ضبط شده و هر بخش در پارت های 5 مگابایتی تقسیم شده.

امیدوارم این آموزش مفید واقع بشه.

موفق باشید

 

(بخش اول از قسمت دوم)

Pass:guardiran.org

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


(بخش دوم از قسمت دوم)

خوب این ویدئو هم بخش دوم از دومین قسمت آموزش اکسپلویت نویسی به زبان پرل هست.

موفق و پیروز باشید

 

Pass:guardiran.org

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 هفته بعد...

قسمت سوم(بخش اول)

 

با عرض سلام مجدد خدمت عزیزان تیم امنیتی گارد ایران

خوب طبق لیست سرفصل ها این قسمت اختصاص داده شده به توضیحاتی مختصر در رابطه با پرکاربردترین ماژول های مورد استفاده در این دوره.

اولین ماژول که قصد معرفیش رو داریم ماژول HTTP::Request  است.

این ماژول از خانواده ماژول HTTP::Message است.

این ماژول در ارسال و دریافت درخواست در پروتکل HTTP کاربرد دارد.

به عنوان مثال ما در فطعه کد زیر یک درخواست از یک هدف میکنیم.

This is the hidden content, please

که معمولا این درخواست به این شکل انجام میگیرد.

This is the hidden content, please

در قطعه کد بالا request رو که در بالا دریافت کردیم درخواست میکند.

 

موارد این کلاس معمولا به ()request ختم میشه.

این ماژول متد هایی رو در نظر گرفته که که به لیست زیر محدود میشن.

 

This is the hidden content, please

جزئیات این ماژول رو میتونید در وبسایت

This is the hidden content, please
مطالعه کنید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


قسمت سوم(بخش دوم)

 


در این قسمت ما با ماژول LWP::UserAgent آشنا میشیم.
این ماژول در تسریع بخشیدن به ارسال و دریافت درخواست ها به سرور به ما کمک میکند.
این ماژول کاربرد ها و option های بسیار زادی دارد.
به عنوان مثال میشه برای ارسال و دریافت درخواست ها timeout قرار داد یا از proxy استفاده کرد.

This is the hidden content, please


نمونه فطعه کد که با این ماژول نوشته شده است.
در زیر میتونید Option ها و دستورات کلیدی رو مشاهده کنید.


 

This is the hidden content, please


جزئیات این ماژول رو میتونید در وبسایت

This is the hidden content, please
مطالعه بفرمایید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 قسمت سوم(بخش سوم)

 

در این قسمت ما با ماژول HTTP::Cookies آشنا میشیم.

این ماژول به طور مستقیم وابسه به ماژولی است که در بخش قبلی در بارش بحث کردیم.

یعنی ماژول LWP::UserAgent.

 

نمونه کد :

This is the hidden content, please

 

این ماژول cookie jar هایی که دریافت شده و در دیتابیس ماژول LWP::UserAgent قرار

گرفته استفاده میکند.

 

درزیر میتونید متد های استفاده از این ماژول رو مشاهده کنید.

This is the hidden content, please

 

 

جزئیات این ماژول رو میتونید در وبسایت

This is the hidden content, please
 مشاهده کنید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • DeMoN این موضوع را پین کرد
  • 2 هفته بعد...

قسمت سوم (بخش چهارم)


در این قسمت با ماژول HTTP::Response آشنا میشویم.
این ماژول هم مطابق ماژول قبلی وابسه به ماژول LWP::UserAgent است.
این ماژول در واقع واکنش پروتکل HTTP رو که از متد request() از ماژول
LWP::UserAgent در یافت میکند به ما نشان میدهد.
نمونه کد :

 

This is the hidden content, please


این ماژول در واقع زیر شاخه ماژول HTTP::Message است.
چند نمونه از واکنش های این ماژول رو میتونید در لیست زیر مشاهده کنید :

این واکنش ها مربوط به انجام صحیح , ارور سرور , ریدایرکت و ... میشود.
جزئیات بیشتر این ماژول رو میتونید در وبسایت

This is the hidden content, please
مطالعه کنید
 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 4 هفته بعد...

قسمت هفتم


در این قسمت با ماژول Term::ANSIColor آشنا میشیم.
این ماژول همونطور که از عنوان پیداست در زیبا سازی متون پرینت شده در پرل کاربرد
داره.
این ماژول رو میشه به روش های متفاوتی به کار برد.
به عنوان مثال :
1 -یک پاراگراف رو رنگی کرد.
2 -یک خط متن رو رنگی کرد.
3 -یا کلا متون رو در پرل به یک رنگ در آورد.
در لیست زیر میتونید رنگ های در نظر گرفته شده در این ماژول رو ببینید.

This is the hidden content, please


در قطعه کد زیر میتونید تمام متد های استفاده از این ماژول رو مشاهده کنید.
 

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


قسمت هشتم

 

در این قسمت که اولین بخش آموزش دستورات پرکاربرد هست با دستورات print ,متغیرها و گرفتن ورودی از کاربر آشنا میشوید.

استقبال خیلی کمه دوستان همراهی کنن.

 

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • mownten غیر ویژه و ویژه این موضوع
مهمان
این موضوع برای عدم ارسال قفل گردیده است.
×
×
  • ایجاد مورد جدید...