eitaa logo
اکوسیستم کدنا
42هزار دنبال‌کننده
3.5هزار عکس
448 ویدیو
27 فایل
کُدنا، اکوسیستم زیستی علاقه مندان به فناوری🏔️ 🧬 ویداچین: @vidachain 🤖هوش مصنوعی: @codena_ai 🧑‍💼خدمات و اشتغال: @codena_service 📢اخبار فناوری و تکنولوژی: @codena_news ارتباط با پشتیبانی👈 @CodenaSupport وبسایت 👈 codena.org
مشاهده در ایتا
دانلود
• برای مثال ممکن است چیزی شبیه این ببینی:👀 Cookie: session=abc123 (صرفاً یک مثال آموزشی) در یک برنامه واقعی، مقدار Session معمولاً ساختار و مقدار متفاوتی داره. اگر اطلاعات مربوط به Session یـک کاربرـ به دست فرد دیگری بیفته، بسته به نـحـوه طراحی برنامه، ممکنه اون فـرد بـتـونه ازش سوءاستـفـاده کــنـه و خـودش رو جای کاربر معرفی کنه به همین دلیل Session یکی از بخش‌های بسیار مهم امنیت برنامه‌های وب محـسوب میشه. حالا اگه یک Request رو از دید متخصص امنیت نگاه کـنـیـم🏴‍☠ وقتی یک Request رو در DevTools باز می‌کنی، فقط به URL نباید نگاه کنی. این سؤال‌ها رو بپرس از خودت که: این درخواست با چه Methodی ارسال شده؟ به چه URLای ارسال شده؟ چه Parameterهایی داره؟ آیا Cookie همراه آن وجود داره؟ و Response دقیقاً چه چیزی را برگردونده؟ اینجا یه Request ساده تبدیل به یک مـنــبـع اطلاعاتـی مــهـم می‌شه 😇🔥 •
• حالا تو DevTools، روی یکی از درخواست هایی که دو روز قبل پیدا کردی کلیک کن🎩 وارد قسمت Headers شو. دنبال چهار چیز مشخص بگرد: Request URL Request Method Status Code Request Headers بعد تو همون Request، قسمت Response رو باز کن. چیزی که اینجا می‌بینی، پاسخ سرور به درخواست مرورگرِ. ممکن HTML باشه. ممکن JSON باشه. ممکن هرچیزی باشه... حالا سوال) اگر Request رو می‌بینیم: آیا می‌توانیم بفهمـیم چـه اطـلاعاتـی از طرف کاربر وارد برنامه شده ؟ بله. «هر چیزی که از کاربر وارد برنامه می‌شه، از دید امنیتی ارزش بررسی داره» نکته: این به معنی آسیب‌پذیر بودن اون نیست ❌ برنامه‌ای که ورودی کاربر دریافت می‌کنه، اگه اون ورودی رو به شکل صحیح پردازش کنه، می‌تونه کاملاً امن باشه. مشکل زمانی ایجاد میشه که برنامه به ورودی اعتماد بیش از حد داشـته باشه یا اون رو به شکل ناامن پردازش کنه🤷‍♂ •
• برای امشب هم تماام✋ اونایی که آموزش رو خوندن یا سوالی دارن بپرسن ناشناس جواب بدیم ❤️‍🔥 •
• سلام و شب بخیر بریم سراغ سوالاتتون😇 •
• الحمدالله که تونستیم از سنین 13 تا 50 و بالاتر رو مشتاق این حوزه کنیم ❤️‍🔥🙂 •
• سوال راجع به این محتوا‌های آموزشی رو داخل ناشناس بپرسید👌 •
• فعلا مباحث مفهومی و تئوریه و نیازی به سیستم نیست ✅ •
• اینا فقط مــحـتـوای ... دوره‌های کامل هانترز روم و جاوااسکریپت سیاه هست🔥😎 •
• بستگی به باگ داره 🏴‍☠ •
• سیستم همون حداقلی کافیه، ویندوز 7 دومین سوال هم نه مـشـکـلـی نداره الان اتفاقا اکثرا آزاد کار میـکنن و تو حوزه‌های باگ بانتی مخصوصا پروژه میگیرن یا شرکت‌های خصوصی کار میکنن؛ •
• سلامی از ماه آخر تابستان..✋ •
• روز سوم تا اینجا فهمیدیم مرورگر برای ارتباط با سرور Request ارسال می‌کنه. 😉 یاد گرفتیم Request می‌تونه Method، URL، Parameter، Header و Cookie داشته باشه و سرور هم جواب برمی‌گردونه؛ امروز می‌خوایم یکی از مهم‌ترین بخش‌های این ارتباط تمرکز کنیم: Input 🔥 Input : یعنی ورودی هر چیزی که کاربر به برنامه می‌ده، می‌تونه یه Input باشه... ✅ مثلاً: نام کاربری رمز عبور متن جستجو شماره محصول شناسه کاربر فایل آدرس ایمیل •