سلام مهمان گرامي

برای دسترسی به تمام ویژگی های انجمن، ثبت نام کنید. پس از ثبت نام و ورود به سیستم، شما قادر به دیدن پست ها،ایجاد موضوعات، پاسخ به موضوعات و... خواهید بود.

جستجو در تالارهای گفتگو

در حال نمایش نتایج برای برچسب های 'OWASP'.



تنظیمات بیشتر جستجو

  • جستجو بر اساس برچسب

    برچسب ها را با , از یکدیگر جدا نمایید.
  • جستجو بر اساس نویسنده

نوع محتوا


تالارهای گفتگو

  • اخبار و اعلانات انجمن گرداب
    • قوانین و اطلاعیه های سایت
    • نظرات و پیشنهادات درباره تیم
    • بخش ارتقاء کاربران
    • اخبار هک و امنیت
    • برنامه ها و ابزار های نوشته شده توسط تیم گرداب
  • بخش های خصوصی انجمن گرداب
    • سوال و جواب های عمومی
    • بخش خصوصی
  • بخش نفوذ و امنیت
    • تست آسیب پذیری سایت ها و سرورها
    • تارگت های تمرینی
    • ابزارهای امنیتی و آنالیز سیستم ها
    • ابزار و مقالات حملات تکذیب سرویس DoS,DDoS
    • امنیت سیستم های شخصی
    • اکسپلویت ها Exploit
    • ویروس ها و تروجان ها
    • آسیب پذیری های وایرلس
    • بخش دوربین های مداربسته
    • دوره آموزشی جرم شناسی
    • کتابها و مقالات جامع امنیت
  • بخش ارزهای دیجیتال
  • بخش کرک و رمزنگاری
    • آموزش کرک اکانت
    • جعبه ابزار کرک
    • اموزش کرک سرور مجازی VPS
    • پروکسی Proxy
    • مهندسی معکوس Reverse Engineering
    • اکانت ویژه سایت ها
    • یوزر و پسورد لیست, کمبولیست, کانفیگ
    • اکانت سایت های فیلم, گیمینگ و متفرقه
  • بخش موبایل
    • بخش آموزش ها
    • برنامه نویسی موبایل
    • امنیت گوشی های موبایل
    • نرم افزار های موبایل
  • بخش برنامه نویسی
    • برنامه نویسی
    • برنامه نویسی تحت وب
  • گرافيک
    • آموزش ارزهای دیجیتال
    • اخبار ارزهای دیجیتال
    • ابزار های استخراج ارزهای دیجیتال
    • آموزش تصویری افتر افکت After Effects
    • آموزش تصویری فتوشاپ Photoshop
    • جعبه ابزار
  • شبکه
    • دوره آموزشی نتورک پلاس +Network
    • دوره اموزشی سیسکو Cisco
    • دوره آموزشی مایکروسافت Microsoft
    • دوره آموزشی میکروتیک Mikrotik
    • ابزارهای شبکه و مانیتورینگ
  • بخش متفرقه
    • اموزش های متفرقه
    • جعبه ابزار متفرقه
    • معرفی سایتهای کاربردی
  • بخش طراحی سایت
    • وردپرس WordPress
    • جوملا Joomla
    • قالب وبلاگ - همه سرویس های وبلاگدهی

Product Groups

چیزی برای نمایش وجود ندارد


جستجو در ...

نمایش نتایجی که شامل ...


تاریخ ایجاد

  • شروع

    پایان


آخرین بروزرسانی

  • شروع

    پایان


فیلتر بر اساس تعداد ...

تاریخ عضویت

  • شروع

    پایان


گروه


2 نتیجه پیدا شد

  1. تست نفوذ وب اپلیکیشن ها Web Application Penetration Testing چرا باید از خدمات تست نفوذ سایت برای وب سایت خود استفاده کنید ؟ امروزه بسیاری از افراد و شرکت ها به سمت کسب و کار های اینترنتی رفته اند. برنامه نویس های بسیاری وجود دارند که وب سایت هایی را طراحی می کنند ولی اصول امنیتی برنامه نویسی وب را رعایت نمی کنند. بسیاری از سایت های معروف با رتبه خوب، امنیت کافی ندارند زیر طراحان آن ها از اصول برنامه نویسی امن در فضای مجازی اطلاعاتی ندارند. تست نفوذ وب سایت چیست ؟ تست نفوذ یا Penetration Testing یک فرایند ارزیابی امنیتی است که جهت بررسی آسیب پذیری های برنامه های وب توسط کارشناسان امنیتی آموزش دیده (مانند آزمون های نفوذ یا هکرهای اخلاقی) مورد استفاده قرار می گیرد تا راه های نفوذ هکران کشف و از آنها جلوگیری شود . انواع حملاتی که یک هکر می تواند برروی وب سایت شما پیاده کند. هدف از این آزمایش تقویت آسیب پذیری های امنیتی است که اپلیکیشن مورد نظر ممکن است داشته باشد ، بدون اینکه هیچ صدمه ای به شما وارد شود، صورت می گیرد. در نهایت گزارشی از حفره های امنیتی وب سایتتان در اختیار شما قرار می گیرد. توجه داشته باشید که وب سرور بسیاری از شما در شبکه سازمان تان قرار دارد که در صورت هک شدن، هکر می تواند به دیگر قسمت های شبکه سازمان شما نیز دسترسی پیدا کند! مراحل اجرایی تست نفوذ پذیری وب سایت 1: اسکن و کشف آسیب پذیری ها اسکن وب سایت ، شامل مراحل کلی جمع‌آوری اطلاعات و شناخت کامل زیرساخت وب ، کشف و شناسایی آسیب‌پذیری‌ها و باگ‌های امنیتی می باشد . 2: گزارش از آسیب پذیری های کشف شده: در این بخش پس از کشف آسیب پذیزی های وب سایت ،مستندات فنی هر آسیب‌پذیری به همراه میزان خطر آن برای وب سایت اندازه گیری و در اختیار شما قرار می گیرد 3: ارائه راهکار برای رفع آسیب پذیری با ارائه راهکار های امنیتی و ارائه پچ های امنیتی وب سایت ایمن شده و جلوی آسیب پذیری ها گرفته می شود . حال می توان اطمینان داشت وب سایت شما ایمن بوده و امکان نفوذ به سیستم وجود ندارد. لیست آزمون تست نفوذ در وب اپلیکیشن : تست نفوذ بروی همه CMS های آماده و دستی اسکن آسیب پذیری های SQL Injection اسکن آسیب پذیری های XSS اسکن آسیب پذیری های CSRF اسکن آسیب پذیری های Buffer Overflows اسکن آسیب پذیری های LFI اسکن آسیب پذیری های RFI اسکن آسیب پذیری های Page Admin شبیه سازی حملات DDOS و میزان پاسخ گویی وب سایت اسکن انواع آسیب‌پذیری‌های برنامه‌های تحت وب با استفاده از استاندارد OWASP و... جعبه سفید White Box: در این نوع حمله متقاضی، اطلاعات کاملی از سیستم را در اختیار تیم امنیتی گرداب قرار می‌دهد تا تمامی منابع داخلی را برای تست و بررسی امنیتی قرار گیرد. جعبه خاکستری Gray Box: شما برخی دسترسی و اطلاعات محدودی از زیر ساخت وب سایت خود را در اختیار تیم امنیتی گرداب قرار می دهید تا اسکن شما به صورت متمرکز تر انجام شود. جعبه سیاه Black Box: در این نوع حمله هیچگونه اطلاعات و یا دسترسی به شبکه و یا سایت را برای خدمات تست نفوذ در اختیار تیم گرداب قرار داده نمی‌شود و تنها با داشتن آدرس وب سایت شما سعی در شناسایی آسیب پذیری ها می کنیم. جهت سفارش سرویسها و دریافت اطلاعات تکمیلی با ایمیل یا در زیر همین پست در تماس باشید. ایمیل 1: vortex.team.org@gmail.com ایمیل 2: behnammohammadpour21@gmail.com
  2. WPScan WordPress Vulnerability Scanner در این بخش با آموزش تصویری کار با اسکنر wpscan در خدمت شما عزیزان خواهیم بود. اسکنر WPScan یک اسکنر Black Box است که بصورت از راه دوره سایت های وردپرسی را از نظر وجود مسائل امنیتی اسکن می کند. این اسکنر با استفاده از گزینه های پیش فرض و با سازگاری خوبی که بین سرعت و دقت بعمل آورده است، می تواند در اسکن سایت ها به خوبی عملکرد خود را نشان دهد. این اسکنر حتی فایل های بکاپ را نیز از اسکن میکند. این ابزار به صورت پیش فرض روی کالی لینوکس وجود دارد. نکته: این اسکنر به زبان Ruby هست. ویژگی های این ابزار : تست آسیب پذیری های XSS، SQL Injection، LFI Brute Force صفحه لاگین با استفاده از xmlrpc پیدا کردن نام های کاربری وب سایت هدف پشتیبانی از Proxy قابلیت WorldListو User-Agent سفارشی نسخه وردپرسی سایت رو مشاهده کنید. لیست اعضا رو در بیارید . اسم قالب سایت مورد استفاده در سایت رو بدونید. لیست کاربران رو در بیارید (که نمیشه رو این زیاد حساب باز کرد) . پلاگین های موجود را پیدا کنید اطلاعات نسخه ی وردپرس پیش نیازها: Ruby >= 2.2.2 – Recommended: 2.3.3 Curl >= 7.21 – Recommended: latest – FYI the 7.29 has a segfault RubyGems – Recommended: latest نحوه نصب ابزار : دستورات زیر رو به ترتیب وارد میکنیم: gem install wpscan $ git clone https://github.com/wpscanteam/wpscan $ cd wpscan $ bundle install && rake install $