OWASP_Stammtisch_Frankfurt_Web_Application_Firewall_Bypassing_how.pdf
6 MB
OWASP Web Application Firewall Bypassing
@dorsateam
@dorsateam
Media is too big
VIEW IN TELEGRAM
آموزش آپلود کردن Shell در Mysql Injection
دیشب تو کلاس آنلاین تست نفوذ وب یکی از بچه ها تارگتی داد که SQL Injection میخورد و اتفاقا یوز اتصال به mysql یوز root بود
خوب با بچه ها توانستیم از وب سایت shell بگیریم
منم دلم نیامد دوستان کانال این آموزش را از نبینند و این آموزش را برای شما آماده کردم
برای حمایت از ما این پست را انتشار بدهید.
@dorsateam
دیشب تو کلاس آنلاین تست نفوذ وب یکی از بچه ها تارگتی داد که SQL Injection میخورد و اتفاقا یوز اتصال به mysql یوز root بود
خوب با بچه ها توانستیم از وب سایت shell بگیریم
منم دلم نیامد دوستان کانال این آموزش را از نبینند و این آموزش را برای شما آماده کردم
برای حمایت از ما این پست را انتشار بدهید.
@dorsateam
رویاهات را خودت بساز و اجازه نده کسی آنها را خراب کند .
جف بیزوس موسس و خالق شرکت آمازون
#انگیزشی
@dorsateam
جف بیزوس موسس و خالق شرکت آمازون
#انگیزشی
@dorsateam
❤1
نام فیلم : Who Am I ( من کی هستم )
محصول سال : 2014
این فیلم داستان هکری نابغه و حرفه ای به نام بنجامین را روایت میکند که از سوی گروهی تبهکار به او ماموریتی داده میشود که می تواند بوسیله آن، پول هنگفتی را بدست بیاورد. به این ترتیب بنجامین وارد باند میشود و شروع به هک کردن سرورهایی میکند که ممکن است بعد ها برایش دردسرساز
باشد …
#معرفی_فیلم_های_هکری
@dorsateam
محصول سال : 2014
این فیلم داستان هکری نابغه و حرفه ای به نام بنجامین را روایت میکند که از سوی گروهی تبهکار به او ماموریتی داده میشود که می تواند بوسیله آن، پول هنگفتی را بدست بیاورد. به این ترتیب بنجامین وارد باند میشود و شروع به هک کردن سرورهایی میکند که ممکن است بعد ها برایش دردسرساز
باشد …
#معرفی_فیلم_های_هکری
@dorsateam
👌2
نام فیلم : Takedown ( تعقیب اینترنتی )
محصول سال : 2000
این فیلم بر اساس داستان واقعی دستگیری هکری نخبه، به نام “کوین میتنیک” می باشد.
#معرفی_فیلم_های_هکری
@dorsateam
محصول سال : 2000
این فیلم بر اساس داستان واقعی دستگیری هکری نخبه، به نام “کوین میتنیک” می باشد.
#معرفی_فیلم_های_هکری
@dorsateam
نام فیلم : Hacker ( هکر )
محصول سال : 2016
الکس یک مهاجر جوان اوکراینی، با انجام کارهای غیرقانونی و کسب درآمد از اینترنت، به خانواده اش کمک میکند. پس از مدتی دختری به او علاقمند میشود اما او یک مامور پلیس فدرال است…
#معرفی_فیلم_های_هکری
@dorsateam
محصول سال : 2016
الکس یک مهاجر جوان اوکراینی، با انجام کارهای غیرقانونی و کسب درآمد از اینترنت، به خانواده اش کمک میکند. پس از مدتی دختری به او علاقمند میشود اما او یک مامور پلیس فدرال است…
#معرفی_فیلم_های_هکری
@dorsateam
نام فیلم : The Imitation Game ( بازی تقلید )
محصول سال : 2014
داستان زندگی ریاضی دانی به نام آلن تورینگ با تمرکز بیشتر، به جنگ جهانی دوم باز می گردد. در این دوران آلمانها در اوج قدرت قرار دارند و در حال نابودی اروپا و تسخیر آن می باشند. ماشین کدینگ انیگمای آلمان نازی در این دوران قادر است تا پیامهای محرمانه ای از انجام عملیات های مختلف را بی آنکه شناسایی شود به یگان های خود منتقل کند و هیچ کشوری قادر به کدگشایی آن نمی باشد. در این ایام هست که انگلستان سراغ یکی از نابغه های ریاضی کشور به نام آلن تورینگ می رود و از او برای کدگشایی رمزهای رد و بدل شده نیروی دریایی آلمان کمک می خواهد.
#رمزنگاری
@dorsateam
محصول سال : 2014
داستان زندگی ریاضی دانی به نام آلن تورینگ با تمرکز بیشتر، به جنگ جهانی دوم باز می گردد. در این دوران آلمانها در اوج قدرت قرار دارند و در حال نابودی اروپا و تسخیر آن می باشند. ماشین کدینگ انیگمای آلمان نازی در این دوران قادر است تا پیامهای محرمانه ای از انجام عملیات های مختلف را بی آنکه شناسایی شود به یگان های خود منتقل کند و هیچ کشوری قادر به کدگشایی آن نمی باشد. در این ایام هست که انگلستان سراغ یکی از نابغه های ریاضی کشور به نام آلن تورینگ می رود و از او برای کدگشایی رمزهای رد و بدل شده نیروی دریایی آلمان کمک می خواهد.
#رمزنگاری
@dorsateam
👍1
Web Penetration Contract.doc
28.5 KB
نمونه قرار داد تست نفوذ وب
@dorsateam
@dorsateam
برای اینکه بتوانم در حوزه تست نفوذ وب فعالیت کنم باید چه مسیری را دنبال کنم ؟
قدم اول :
یاد گرفتن مبانی و مفاهیم شبکه OSI model و پروتکل های HTTP/HTTPS - DNS در کل دوره ( +Network )
قدم دوم :
یاد گرفتن لینوکس و آشنایی با ابزار های تست نفوذ وب در Kali
قدم سوم :
درک کامل حملات وب OWASP
قدم چهارم :
یاد گرفتن زبان های برنامه نویسی و تکنولوژی های وب , وب سرویس ها و دیتابیس ها مانند PHP - Mysql برای تست نفوذ بصورت White Box و برای راهکارهای امنیتی ( کد نویسی امن )
قدم پنجم :
یاد گرفتن برنامه نویسی python و کتابخانه های request - beautifulsoup برای نوشتن ابزار و اکسپلویت
قدم ششم :
تست نفوذ وب سایت در دنیای واقعی ( البته با کسب اجازه در تارگت های ایرانی و یا خارجی و بدون تخریب صرفا جهت کسب تجربه )
قدم آخر:
تلاش و مطالعه منابع و بروز نگه داشتن دانش و تمرین
@SecCode
قدم اول :
یاد گرفتن مبانی و مفاهیم شبکه OSI model و پروتکل های HTTP/HTTPS - DNS در کل دوره ( +Network )
قدم دوم :
یاد گرفتن لینوکس و آشنایی با ابزار های تست نفوذ وب در Kali
قدم سوم :
درک کامل حملات وب OWASP
قدم چهارم :
یاد گرفتن زبان های برنامه نویسی و تکنولوژی های وب , وب سرویس ها و دیتابیس ها مانند PHP - Mysql برای تست نفوذ بصورت White Box و برای راهکارهای امنیتی ( کد نویسی امن )
قدم پنجم :
یاد گرفتن برنامه نویسی python و کتابخانه های request - beautifulsoup برای نوشتن ابزار و اکسپلویت
قدم ششم :
تست نفوذ وب سایت در دنیای واقعی ( البته با کسب اجازه در تارگت های ایرانی و یا خارجی و بدون تخریب صرفا جهت کسب تجربه )
قدم آخر:
تلاش و مطالعه منابع و بروز نگه داشتن دانش و تمرین
@SecCode
👍7❤2
تلاش کن و آیندت را بساز آینده ساختنی هست
اگر بخواهیم صبر کنیم تا شرایط ایدهآل شود
هیچ وقت این اتفاق نمیافتد.
#سخنان_انگیزشی
@dorsateam
اگر بخواهیم صبر کنیم تا شرایط ایدهآل شود
هیچ وقت این اتفاق نمیافتد.
#سخنان_انگیزشی
@dorsateam
This media is not supported in your browser
VIEW IN TELEGRAM
آموزش HTTP request smuggling
@dorsaadmin
@dorsaadmin