سلام ...
با توجه به اینکه وب سرورهای مختلفی در حال حاضر وجود دارند، معروف ترین و کاربردی ترین آنها وب سرور Apache است که هم میتواند در سرورهای لینوکس و هم در ویندوز نصب و کانفیگ شود.چگونه میتوان مشکلات مربوط به وب سرور اعم از حملات صورت گرفته را مشاهده و بررسی کرد؟ در ادامه مطلب به این موضوع میپردازیم ...
ادامه مطلب
برچسب:
نویسنده: پویان نصیری
برچسب: سرورهای,
نویسنده: پویان نصیری
سلام ...
در این پست نشریه شماره 5 گروه پژوهشی آفسک را برای دانلود قرار میدهم.
پیشنهاد میکنیم علاقه مندان به حوزه هک و امنیت حتما دانلود و مطالعه نمایند.
نشریه ازطریق لینک های زیر قابل دریافت است :
http://offsec.group/archive/offsec-no5.pdf
http://graycoder.ir/library/offsec-no5.pdf
یاعلی
برچسب:
نویسنده: پویان نصیری
سلام ...
باگ های امنیتی مختلفی در سمت Web Application ها وجود دارند که هرکدام خواص و ویژگی های مخصوص به خود را دارا هستند و در زمینه مشخصی کاربرد دارند.
در این پست قصد داریم با یک باگ امنیتی تحت وب بنام DOR آشنا شویم که مطالب خیلی کمتری درباره آن ایجاد شده است.
ادامه مطلب
برچسب:
نویسنده: پویان نصیری
سلام ...
یک باگ امنیتی از پورتال دانشگاه تهران کشف و به ثبت رسید. آسیب پذیری کشف شده امکان پیاده سازی یکسری حملات برروی کلاینت ها با استفاده از وبسایت دانشگاه تهران از قسمت موردنظر فراهم میکند.
لینک اکسپلویت ثبت شده :
https://cxsecurity.com/issue/WLB-2017080157
سلام ...
یکی از حملاتی که در شبکه میتوان بعد از نفوذ پیاده سازی کرد مربوط میشه به حمله DHCP Starvation که یکی از حملات مهم در شبکه است.
با این حمله میتوان سرویس DHCP را مستقیم مورد حمله قرار داد و آن را به راحتی Down کرد تا کلاینت های دیگر نتوانند در داخل شبکه از DHCP آدرس IP بگیرند و شبکه دچار اختلال میشود.
لینک ویدیو کوتاه در کانال آپارات :
http://www.aparat.com/v/KMh1T
برچسب:
نویسنده: پویان نصیری
برچسب:
نویسنده: پویان نصیری
برچسب:
نویسنده: پویان نصیری
برچسب:
نویسنده: پویان نصیری
برچسب:
نویسنده: پویان نصیری
باسلام ...
تعدادی مقاله درباره Selinux از NSA رو در این پست برای عموم قرار میدهم تا علاقه مندان بتوانند مطالعه نمایند ...
تعداد : 8 مقاله
زبان : انگلیسی
لینک مشاهده :
http://graycoder.ir/library/selinux-nsa
برچسب:
نویسنده: پویان نصیری
سلام ...
حملات Phishing (فیشینگ) یکی از حملات تحت وب به شمار میرود که دارای اهمیت خاصی نیز میباشند و برای یکسری از اهداف این حمله توسط هکر ممکن است مورد استفاده قرار بگیرد.
در این مطلب ابزاری را معرفی میکنیم که توسط اینجانب (4TT4CK3R) کدنویسی و تهیه شده است و قادر است صفحه فیشینگ مختص سایت های وردپرسی را درست کند.
برچسب:
نویسنده: پویان نصیری