رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

هک سایت با باگ X-frame-options header not set


پست های پیشنهاد شده

سلام یک سوال داشتم من با نرم افزار ZAP در کالی باگ X-frame-options header not set توی یک سایت پیدا کردم 
1.ایا میشه سایت رو هک کرد و به دیتابیسش دسترسی پیدا کرد؟
2.ایا میشه دیفیسش کرد؟
3 .چجوری میشه؟
ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام خدمت شما دوست عزیز

۱- خیر شما نمیتوانید به دیتابیس دسترسی بگیرید. 

۲- از طرفی سایت رو هم نمیتونید دیفیس کنید.

همون طور که میبینید توی اسکنر zap آسیب پذیری سطح بالا نیست و مدیومه.

موفق و پیروز باشید.

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در هم اکنون، MR.MSA گفته است :

با سلام خدمت شما دوست عزیز

۱- خیر شما نمیتوانید به دیتابیس دسترسی بگیرید. 

۲- از طرفی سایت رو هم نمیتونید دیفیس کنید.

همون طور که میبینید توی اسکنر zap آسیب پذیری سطح بالا نیست و مدیومه.

موفق و پیروز باشید.

 

خیلی ممنون پس یعنی اصلا با باگش کاری نمیشه کرد

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


خیر دوست عزیز اینجوری نیست که همه باگ ها رو بشه به دیتابیس دسترسی گرفت و یا دیفیس کرد و بگید باگ نیست فقط دسترسی بالایی نمیده

میتونید این موارد رو مطالعه کنید

This is the hidden content, please

This is the hidden content, please

که باگ مربوط به حمله Click jacking میشه و تقریبا مثل XSS یا حملات Phishing هست.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 7 ساعت قبل، MR.MSA گفته است :

خیر دوست عزیز اینجوری نیست که همه باگ ها رو بشه به دیتابیس دسترسی گرفت و یا دیفیس کرد و بگید باگ نیست فقط دسترسی بالایی نمیده

میتونید این موارد رو مطالعه کنید

This is the hidden content, please

This is the hidden content, please

که باگ مربوط به حمله Click jacking میشه و تقریبا مثل XSS یا حملات Phishing هست.

اها ممنونم
ببخشید یک سوال دیگه هم برام پیش اومد 
ایا این سایت باگی داره که بشه به دیتابیس سایت دسترسی داشت یا دیفیسش کرد  

این هم عکس باگ هاش که با نرم افزار ZAP گرفتم 
ممنون

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام

خیر دوست عزیز

شما نمی تونید خیلی راحت به دیتابیس یک سایت دسترسی داشته باشید.

آسیب پذیری هایی هم که پیدا شده خیلی سطحی هستند و شما استفاده به خصوصی(مثل دیفیس و دسترسی به دیتابیس) نمی توانید از آن بکنید.

اگر دیفیس سایت به همین راحتی بود که همه الان در وب هکینگ ادعا داشتند!

موفق باشید🌹

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام

دوست عزیز @Sajy1384  دیفیس سایت اونقدرا هم سخت نیست و فقط باید یکم تلاش کنید و تحلیل خوبی انجام بدید.

با دیفیس هم نمیشه ادعای وبهکینگ کرد و دیفیس همه چیز هک نیست! 

موفق و پیروز باشید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 3 ساعت قبل، Sajy1384 گفته است :

سلام

خیر دوست عزیز

شما نمی تونید خیلی راحت به دیتابیس یک سایت دسترسی داشته باشید.

آسیب پذیری هایی هم که پیدا شده خیلی سطحی هستند و شما استفاده به خصوصی(مثل دیفیس و دسترسی به دیتابیس) نمی توانید از آن بکنید.

اگر دیفیس سایت به همین راحتی بود که همه الان در وب هکینگ ادعا داشتند!

موفق باشید🌹

سلام
 

پس یعنی این باگ ها اصلا به کار نمیاد 

 

پس با این باگ ها چیکار میشه کرد

ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 3 ساعت قبل، MR.MSA گفته است :

با سلام

دوست عزیز @Sajy1384  دیفیس سایت اونقدرا هم سخت نیست و فقط باید یکم تلاش کنید و تحلیل خوبی انجام بدید.

با دیفیس هم نمیشه ادعای وبهکینگ کرد و دیفیس همه چیز هک نیست! 

موفق و پیروز باشید.

خیلی ممنون ولی من خیلی غلاقه به دونستن و یاد گرفتم این مباحث دارم ایا دوره یا اموزشی ازین مباحث دیفیس سایت که بشه سایت رو دیفیس کرد

ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام 

دوست عزیز برای مباحث دیفیس من این موارد رو خدمتتون ارائه میدم:(اختصاصی)

 باید با یک زبان برنامه نویسی backend مثل php کار کنید و حتما html,css رو بلد باشید و بهتره javascript و sql رو هم کار کنید.

و بعد اینکه با مباحث ساده و اولیه سرور اشنا باشید و کار با شل ها و cms های مختلف مثل wordpress,joomla,drupal,concrate5,typo3,bludit و... رو بلد باشید.

و کار با آسیب پذیری و باگ های مختلف رو مثل sql injection , xss , rfu , lfi , rfi , lfd , rce , ssrf , csrf , xxe , xpath و.... رو بلد باشید.

بعد برید سراغ بایپس ها و متد ها و حملات مختلف و اکسپلویت ها ، کار با اسکنر ها مثل burp suite و ابزار های کالی 

 در نهایت چند منبع خوب رو برای بروز نگه داشتنتون انتخاب کنید و دیفیس و رو طی انجام مراحل این مدت کار کنید که تا تمام کردن موارد بالا مهارت کافی رو پیدا کنید.

سعی کردم موارد رو با مثال بگم که سرفصل ها رو داشته باشید

جهت یادگیری برای هر کدوم دوره های مختلفی موجوده و میتونید خریداری کنید در سایت های مختلف و یا در یوتیوب و ...  هست.

«لایک فراموش نشود!»

موفق باشید.

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 10 ساعت قبل، MR.MSA گفته است :

با سلام 

دوست عزیز برای مباحث دیفیس من این موارد رو خدمتتون ارائه میدم:(اختصاصی)

 باید با یک زبان برنامه نویسی backend مثل php کار کنید و حتما html,css رو بلد باشید و بهتره javascript و sql رو هم کار کنید.

و بعد اینکه با مباحث ساده و اولیه سرور اشنا باشید و کار با شل ها و cms های مختلف مثل wordpress,joomla,drupal,concrate5,typo3,bludit و... رو بلد باشید.

و کار با آسیب پذیری و باگ های مختلف رو مثل sql injection , xss , rfu , lfi , rfi , lfd , rce , ssrf , csrf , xxe , xpath و.... رو بلد باشید.

بعد برید سراغ بایپس ها و متد ها و حملات مختلف و اکسپلویت ها ، کار با اسکنر ها مثل burp suite و ابزار های کالی 

 در نهایت چند منبع خوب رو برای بروز نگه داشتنتون انتخاب کنید و دیفیس و رو طی انجام مراحل این مدت کار کنید که تا تمام کردن موارد بالا مهارت کافی رو پیدا کنید.

سعی کردم موارد رو با مثال بگم که سرفصل ها رو داشته باشید

جهت یادگیری برای هر کدوم دوره های مختلفی موجوده و میتونید خریداری کنید در سایت های مختلف و یا در یوتیوب و ...  هست.

«لایک فراموش نشود!»

موفق باشید.

 

خیلی ممنون 3>

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوست عزیز دکمه تشکر زیر هر تاپیک وجود داره . لطفا از اسپم دادن خوداری کنید .

شما هنگام ثبت نام قوانین رو قبو کردید . لطفا یک بار با دقت مطالعه کنید .

با تشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...