🖱 🎩 مقاله WAF چیست ؟
❕چکیده مطلب:
WAF چیست؟ در این مقاله بهصورت کامل با Web Application Firewall، نحوه عملکرد آن، روشهای شناسایی WAF و نقش آن در جلوگیری از حملات هکری به وبسایت آشنا میشوید
⏰ زمان مطالعه : 6 دقیقه
⬅️لینک آموزش➡️
Code Block
🛡تراست والت هک شد؛ ۷ میلیون دلار تاکنون به سرقت رفته است
🔹چانگپنگ ژائو، مدیرعامل سابق بایننس، با انتشار پستی در ایکس، هک شدن کیف پول «تراست والت» را تأیید کرد.
🔹در پی انتشار یک نسخه آلوده از افزونه کروم کیف پول تراست والت، مهاجمان توانستند به عبارت بازیابی کاربران دسترسی پیدا کنند و بیش از ۷ میلیون دلار دارایی دیجیتال را به سرقت ببرند.
🔹این حمله تنها نسخه مرورگر را تحت تأثیر قرار داده و کاربران نسخه موبایل، آسیبی ندیدهاند. ژائو اعلام کرده تراست والت روند جبران خسارت کاربران را آغاز میکند
Code Block
10 هکر برتر پلتفرم BugCrowd که بیشترین امتیاز رو تونستن از کشف آسیب پذیری از سامانه ها و شرکت های مختلف بدست بیارن
فقط اولی 🗿
Code Block
دورک های خفنی که میتونید توی باگ بانتی استفاده کنید:
site:target.com (inurl:img_url | inurl:imgurl | inurl:url | inurl:src_url | inurl:srcurl | inurl:remote_url | inurl:remoteurl | inurl:"/admin/" | inurl:api | ext:xlsx | ext:php) (intitle:setup | "index of")
site:target.comext:xlsx | ext:php | ext:log | ext:conf
site:target.com inurl:api | inurl:/admin/ | intitle:setup | intitle:index of
site:target.com inurl:img_url | inurl:imgurl | inurl:url | inurl:src_url | inurl:remote_url
site:target.com (ext:env | ext:sql | ext:log | ext:conf | ext:bak | ext:json | inurl:config | inurl:admin | inurl:api | inurl:v1 | inurl:setup) -www -shop -support
site:target.com (ext:env | ext:sql | ext:log | ext:conf | ext:bak | ext:json | inurl:config | inurl:admin | inurl:api | inurl:v1 | inurl:setup) -www -shop -support
Code Block