لیست 14 آسیب پذیری سمت سرور که باید بلد باشید ; در صورت بلد نبودن اینها نگید چرا بقیه میتونن H@ck کنن و من نمیتونم:
1. SQL Injection
2. Authentication Bypass
3. Path Traversal (LFI/RFI)
4. Command Injection (RCE)
5. Business Logic Flaws
6. Information Disclosure
7. Access Control Violations (IDOR)
8. File Upload Vulnerabilities
9. Race Conditions
10. Server-Side Request Forgery (SSRF)
11. XML External Entity (XXE)
12. NoSQL Injection
13. API Exploitation
14. Web Cache Deception
Code Block
🔍 موتورهای جستجو رو محدود نکنید!
تستهاتون رو فقط به یک موتور جستجو محدود نکنید، چون نتایج در موتورهای مختلف فرق میکنه. تفاوتها به خاطر زمان آخرین خزش (crawl) و الگوریتم رتبهبندی صفحاته.
📋 موتورهای پیشنهادی (به ترتیب الفبا):
Baidu: محبوبترین در چین
Bing: متعلق به مایکروسافت، دومین در جهان، پشتیبانی از کلیدواژههای پیشرفته
binsearch.info: جستجو در گروههای باینری Usenet
Common Crawl: مخزن باز دادههای خزش وب
DuckDuckGo: حریمخصوصیمحور، بدون ردیابی، پشتیبانی از سینتکس جستجو
Google: محبوبترین جهان، پشتیبانی از اپراتورهای جستجو
Internet Archive Wayback Machine: آرشیو دیجیتال وبسایتها
Startpage: نتایج گوگل بدون ردیابی و لاگ
Shodan: جستجوی دستگاهها و سرویسهای متصل به اینترنت (رایگان محدود + پلن پولی)
💡 نکته حریمخصوصی:
DuckDuckGo و Startpage اطلاعات کمتری از تستر لو میدن چون لاگ و ردیاب ندارن.
#WSTG-INFO-01
Code Block
🖱 🎩آموزش Web cache deception — حمله فریب کش وب
❕چکیده مطلب:
در این ویدیو بهصورت تخصصی و آموزشی با مفهوم Web Cache Deception آشنا میشویم: چی هست، چطور رخ میدهد 💻
⏰ زمان مطالعه : 4 دقیقه
⬅️لینک آموزش➡️
Code Block
wstg-v4.2.pdf
حجم:
10.2M
این کتاب رو یک هانتر موفق بهم معرفی کرد که بخونمش و به شما هم میگم اگه میخواین توی وب ه#ینگ مهارت خوبی داشته باشید حتما بخونیدش و این هانتر هم که میگم +50 هزار دلار سالیانه درآمد داره
#نکته
(پی دی اف به صورت انگلیسی نوشته شده ، میتونید با استفاده از هوش مصنوعی یا ترجمه گر ، پی دی اف رو فارسی کنید)
Code Block
روندی که یک آسیب پذیری از زمان کشف تا برطرف شدن طی میکنه به این صورت هست⬆️
Code Block
METASPLOIT CHEATSHEET
این برگ تقلب متااسپلویت هست که دستورات ضروری رو داخل خودش داره و در زمان کار باهاش میتونید ازش استفاده کنید و لازم به ذکر هست که این ابزار بزرگترین ابزار ه#کینگ روی کره زمین شناخته میشه
⬅️لینک آموزش➡️
Code Block
Los del rio [ MusicViral.ir ]Los del rio - macarena slowed.mp3
زمان:
حجم:
9.7M
Good night everyone💤
آموزش گوگل هkینگ
❕چکیده مطلب:
در این مقاله به شما مفهوم دورک و گوگل دورک رو توضیح میدیم 💻
⏰ زمان مطالعه : 5 دقیقه
⬅️لینک آموزش➡️
Code Block
آموزش کار با موتور جستجوی FOFA این موتور جستجو نسخه چینی Shodan.io هست که در حملات APT نیز دیده شده که استفاده شده
⬅️دوره آموزشی شودان
(رایگان)➡️
⬅️مشاهده آموزش FOFA➡️
Code Block