نوشته‌ها

تست نفوذ سایت دانشگاه کینگز لندن

سلام خدمت دوستان عزیز با ویدیو تست نفوذ سایت دانشگاه کینگز لندن در خدمتتون هستم.

دانشگاه کینگز لندن یا کینگز کالج لندن با بیش از ۲۰ هزار دانشجو بزرگ‌ترین و پرسابقه‌ترین کالج دانشگاه لندن است.

کینگز کالج لندن در رده‌بندی دانشگاه‌های انگلستان در رده‌های درجه اول و پایین‌تر از دانشگاه آکسفورد و دانشگاه کمبریج قرار دارد و یکی از ۲۰ دانشگاه برتر اروپا است.

دانشگاه کینگز در سال ۱۸۲۹ بنا شد و نام آن به جرج چهارم پادشاه انگلستان بازمی‌گردد.

در رتبه بندی مؤسسه تایمز در سال ۲۰۱۹ این دانشگاه در رتبه ۳۸ دانشگاه‌های دنیا قرار دارد.

در رتبه‌بندی دانشگاه‌های جهان QS در سال ۲۰۱۹ دانشگاه کینگز لندن در رده ۳۱ دانشگاه‌های جهان و هفتم بریتانیا قرار گرفته‌است.

امنیت هیچ وقت نمی‌تونه ۱۰۰ درصد باشه.

در تست نفوذ فرقی نداره که سایتی که کار می‌کنید برای یه پسر بچه توی یه روستای دور افتاده باشه یا یه سایت دولتی از یه کشور بزرگ.

هر برنامه‌نویسی ممکنه اشتباه کنه و همون اشتباهش باعث میشه سایتی که طراحی کرده دچار مشکل بشه.

خیلی وقتا می بینم برنامه‌نویس ها بیش از اندازه به کدی که میزنن اطمینان دارن.

باور کنید اون‌ها بیشتر ضربه میخورن.پس سعی کنید، بعد از طراحی، سایت رو از نظر امنیتی بسنجید تا مشکلات احتمالی رو شناسایی کنید.

 

اگر طراح سایت هستید کلوپ امنیت رو از دست ندید، در غیر این صورت سایت‌هایی که طراحی می‌کنید همین وضعیت رو خواهند داشت.

وب‌سایت مورد بررسی:

https://www.kcl.ac.uk

 

 

 

اگر ویدیو تست نفوذ سایت دانشگاه تایلند رو مشاهده نکردید از اینجا می‌تونید ببینید.

 

“تست نفوذ سایت دانشگاه کینگز لندن”

 

آموزش تست امنیت سایت – شماره ۵۰

سلام خدمت شما

با پنجاهمین تارگت از مجموعه آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

یعنی این شماره یه روزی به ۱۰۰۰ میرسه؟ 😀 

اول از همه بگم که به مناسبت عید یه دوره گزارش نویسی حرفه‌ای رو رایگان گذاشتم که حتما ببینید.

تارگتی که امروز بررسی می‌کنم یه نکته کوچولوی شیطون داره.شیطون براچی؟

چون نتیجه رو بخشی از سایت نمایش میده که اگر دقت لازم رو نداشته باشیم ممکنه از زیر دستمون در بره.

 

ممنون میشم برای حمایت از ما کلوپ امنیت رو به دوستانتون معرفی کنید.

اون دوره‌ای که ۲ خط بالاتر لینک گذاشتم رو برای دوستانتون هم بفرستید.

 

سایت‌ مورد بررسی :

https://atpcarolina.com

 
 
 
راستی اگر ویدیو تست نفوذ سایت دولتی سری‌لانکا رو ندیدی الان ببین.

 

 

“آموزش تست امنیت سایت – شماره ۵۰”

 

 
 

ویدیو پیدا کردن فایل‌‌‌‌های مهم سایت

سلام.من بهروزم و با ویدیو پیدا کردن فایل‌‌‌‌های مهم سایت در خدمتتون هستم.

منظور از فایل‌های مهم، فایل‌هایی مثل backup، config و … هستند که با این روش خیلی ساده می‌تونید روی سایت پیداشون کنید.

به خوبی اطلاع دارید که اگر این فایل‌ها رو داشته باشیم میشه زمینه لازم برای تست نفوذ به سایت.

خیلیا رو دیدم که دستی این موارد رو تست می‌کنن.

ولی تو این مورد به نظرم استفاده از ابزار بهتره چون سرعت کار به شدت بالا میره.

برای نمونه تصویر زیر خروجی بررسی یک سایت داخلیه.

ویدیو پیدا کردن فایل‌‌‌‌های مهم سایت

 

در این روش از ابزار burp suite استفاده خواهیم کرد.

دیدن این ویدیو رو به همه علاقه‌مندان به حوزه هک و امنیت توصیه می‌کنم 😉 

 

 

“ویدیو پیدا کردن فایل‌‌‌‌های مهم سایت”

تست نفوذ سایت دولتی سری‌لانکا

سلام خدمت دوستان عزیز با ویدیو تست نفوذ سایت دولتی سری‌لانکا در خدمتتون هستم.

در جریانید که این هفته سوزنمون گیر کرده روی سایت‌های سری‌لانکای دوست داشتنی.

تست نفوذ سایت دولتی سری‌لانکا

فقط این که قبلا ۲ تا سایت دیگه از این کشور تست نفوذ زدیم که حتما اون ۲ تا ویدیو رو ببینید:

ویدیو تست نفوذ دانشگاه RUHUNA سری‌لانکا

ویدیو تست نفوذ دانشگاه پرادنیا سری‌لانکا ( بزرگترین دانشگاه سری‌لانکا)

 

خب حالا که ویدیوهای قبلی رو مشاهده کردید بریم سراغ تارگت جدید.

اول این رو گم که می‌خوام در این ویدیو نشون بدم که وابسطه بودن به ابزار اشتباهه.

پاول با ابزار روی تارگت کار می‌کنیم و بعد از این که متوجه شدیم زیادی داره وقتمون رو میگیره میریم سراغ روش دستی.

 

توجه داشته باشید که این به معنی بد بودن ابزار نیست.

فقط می‌خوام بدونید که اگر فقط ۴ تا ابزار رو یاد بگیری، ممکنه وسط کار به مشکل بخوری 😕 

 

در دوره خصوصی کلوپ امنیت۱ قراره روش‌های تست نفوذ رو به صورت دستی بهت یاد بدیم، چون قرار نیست ۴ تا ابزار رو یاد بگیری.قراره متخصص بشی.

ضمن این که در این دوره آموزشی از پشتیبانی دائمی برخوردار میشی و در طول مسیر یادگیری و بعد از دوره در کنارت هستیم.

اگر همیشه تو ذهنت بوده که یه روز هک و امنیت رو یاد بگیری فرصت رو از دست نده.یه بار زندگی می‎‌کنی پس به آرزوهات برس.بیا اینجا تا یاد بگیری.

 

وب سایت مورد بررسی :

www.ranaviruseva.gov.lk

 

 

“تست نفوذ سایت دولتی سری‌لانکا”

ویدیو تست نفوذ بانک ملی افغانستان

سلام خدمت دوستان عزیز

با ویدیو تست نفوذ بانک ملی افغانستان در خدمتتون هستم.

تست نفوذ بانک ملی افغانستان

افغانستان با نام رسمی جمهوری اسلامی افغانستان کشور محصور در خشکی در آسیای جنوبی است.

این کشور حدفاصل آسیای میانه، آسیای شرقی و آسیای غربی(خاورمیانه) می باشد و پایتخت آن کابُل است.

همسایگان افغانستان، ایران در غرب، پاکستان در جنوب و شرق، تاجیکستان و ازبکستان و ترکمنستان در شمال و چین در شمال شرقی هستند.

بانک ملی افغانستان، شرکت خدمات مالی و بانکداری در افغانستان است که در تاریخ ۹ ثور ۱۳۱۲ ه‍.خ با سرمایۀ اولیۀ ۳۵ میلیون افغانی معادل ۳٫۵ میلیون دلار توسط توسط تاجر هراتی، عبدالمجید زابلی در کابل بنیانگذاری و آغاز به فعالیت نمود.

این بانک به‌عنوان نخستین بانک افغانستان، ساختار بانکداری را در سطح کشور پایه‌گذاری کرد و تا پیش از تاسیس دَ افغانستان بانک وظایف بانک مرکزی افغانستان را نیز پیش برده بود.

سهام بانک ملی افغان با ترکیب ۲۸٪ مربوط به دولت و ۷۲٪ مربوطه به بخش خصوصی بوده که با روی کارآمدن دولت وقت، تمام سهام این بانک در سال ۱۳۵۵ هجری خورشیدی ملی اعلام گردید.

 

سایت مورد بررسی :

bma.com.af

 

 
 

“ویدیو تست نفوذ بانک ملی افغانستان”

ویدیو آموزش تست امنیت سایت – شماره ۴۷

سلام خدمت شما

با چهل و هفتمین تارگت از مجموعه آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

ویدیو آموزش تست امنیت سایت - شماره 47

امروز قراره روی تارگتی کار کنیم که به صورت یکجا دارای چند نکته است.

اول این که url می‌تونه شکل‌های مختلفی داشته باشه و باز هم تست نفوذ امکان‌پذیره.

دوم این که نباید خودمون رو درگیر ارور سایت کنیم.

سوم این که روش سورس رو نباید یادمون بره.

 

این تارگت رو آقای الهیار از دانشجویان خوب دوره کلوپ امنیت برامون ارسال کردند.

ممنون میشم برای حمایت از ما کلوپ امنیت رو به دوستانتون معرفی کنید.

 

سایت‌ مورد بررسی :

https://enooma.com

 
 

“ویدیو آموزش تست امنیت سایت – شماره ۴۷”

 

 
 

ویدیو تست نفوذ سایت دانشگاه Victoria

ویدیو تست نفوذ سایت دانشگاه Victoria

ویدیو تست نفوذ سایت دانشگاه Victoria

سلام خدمت شما

قبلا تست نفوذی روی سایت دانشگاه Nevada داشتیم و این بار قراره روی دانشگاه دیگه‌ای از کانادا کار کنیم.

تارگت انتخابی—-> دانشگاه ویکتوریا کانادا

دانشگاه ویکتوریا، واقع در ویکتوریا، پایتخت بریتیش کلمبیا، یکی از دانشگاه‌های برتر تحقیقاتی کانادا است.

UVic به مدت دو سال متوالی به عنوان دومین دانشگاه جامع برتر در کانادا رتبه‌بندی شده‌است.

پردیس این دانشگاه در ۷ کیلومتری شمال مرکز شهر ویکتوریا واقع شده‌است و بیش از ۴۰۳ هکتار مساحت دارد.

این دانشگاه دومین مؤسسه تحقیقاتی بزرگ منطقه و پیشرو در پروژه‌های مربوط به بستر دریا و آبهای عمیق رصدخانه VENUS و NEPTUNE است.

UVic به ارتباطات جهانی متعهد است.اعضای هیئت علمی، کارکنان و دانشجویان آن با بیش از ۳۰۰ مؤسسه در ۷۰ کشور جهان همکاری دارند.

 

سایت مورد بررسی : https://www.uvic.ca

پیشنهاد می‌کنم ویدیو تست نفوذ سایت دانشگاه Victoria رو از دست ندید

اگر به هک و امنیت علاقه دارید می‌توانید در دوره کلوپ امنیت ۱ با موضوع وب هکینگ و کلوپ امنیت ۲ با موضوع کلاینت هکینگ شرکت کنید.

 

ویدیو آموزش تست امنیت سایت – شماره ۳۹

ویدیو آموزش تست امنیت سایت – شماره ۳۹

ویدیو آموزش تست امنیت سایت (سایت شماره 39)

سلام خدمت شما

با سی و نهمین تارگت از مجموعه آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

برای این بخش از آموزش تارگتی از کشور ترکیه رو آماده کردیم.تارگت قبلی از کشور لهستان بود.

ابتدا بهتره کمی با این کشور آشنا بشیم:

تُرکیه با نام رسمی جمهوری ترکیه، کشوری اوراسیایی است.

ترکیه در شرق با کشورهای ایران، نخجوان، ارمنستان، و گرجستان همسایه است.

همچنین در جنوب شرقی با عراق و سوریه؛ و در شمال غربی (بخش اروپایی) با بلغارستان و یونان همسایه است.

همچنین ترکیه از شمال با دریای سیاه، از غرب با دو دریای کوچک مرمره و اژه و از جنوب غرب با دریای مدیترانه مرز آبی دارد.

دو تنگهٔ راهبردی بسفر و داردانل نیز در اختیار ترکیه است.

پهناوری ترکیه ۷۸۳٬۳۵۶ کیلومتر مربع (سی و هفتم) است.

ترکیه کشوری کوهستانی و نسبتاً پرباران است.

شکل این کشور مانند یک مستطیل است که از سوی شرق و غرب امتداد یافته‌است.

جمعیت کشور ترکیه حدود ۸۴ میلیون نفر (برآورد ۲۰۲۰) می‌باشد، که حدوداً ۷۵ تا ۸۵ درصد مردم سنی و ۱۵ تا ۲۵ درصد هم علوی هستند.

حکومت ترکیه لائیک است ولی بسیاری از مردم به دین اسلام پایبند هستند و عید فطر و عید قربان در این کشور تعطیل رسمی است.

همچنین ترکیب نژادی در ترکیه حدود ۷۰٪-۷۵٪ درصد مردم ترک، ۱۸٪ درصد کرد و ۷٪-۱۲٪ را سایر باشندگان قومی ترکیه تشکیل می‌دهند.

ترکیه با نام امپراتوری عثمانی در چند سدهٔ گذشته، بخش‌های بزرگی از خاورمیانه و جنوب شرقی اروپا را در دست داشته‌است.

 

قبلا هم تارگتی مشابه این تارگت رو در وب‌سایت شخصی خودم منتشر کرده بودم و اون زمان این عنوان رو در متن نوشتم که به “ارورها توجه نکن”.

باز هم تارگت دیگه‌ای رو قرار میدم تا اگر دوستان این مورد رو نمی‌دونن با این تارگت مشکل برطرف بشه.

 

ممنون میشم برای حمایت از ما کلوپ امنیت رو به دوستانتون معرفی کنید.

 

سایت‌ مورد بررسی :

http://semical.com.tr

 
 

“ویدیو آموزش تست امنیت سایت – شماره ۳۹”

 

 
 

ویدیو آموزش تست امنیت سایت – شماره ۳۷

ویدیو آموزش تست امنیت سایت – شماره ۳۷

 

سلام خدمت شما

با سی و هفتمین تارگت از مجموعه آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

برای این بخش از آموزش تارگتی از کشور هند رو آماده کردیم.

ویدیو آموزش تست امنیت سایت (سایت شماره 37)

 

در تست نفوذ مهم‌تر از مهارت، تجربه و مهم‌تر از تجربه، دقت در انجام کاره.پس وقتی تست نفوذ می‌کنید هواستون جمع باشه 😉 

این تارگت رو آقای محمودی از دانشجویان خوب دوره کلوپ امنیت برای ما ارسال کردند.

ممنون میشم برای حمایت از ما کلوپ امنیت رو به دوستانتون معرفی کنید.

 

سایت‌ مورد بررسی :

http://www.koshaltv.com

 
 

“ویدیو آموزش تست امنیت سایت – شماره ۳۷”

 

 
 

ویدیو آموزش تست امنیت سایت – شماره ۳۵

ویدیو آموزش تست امنیت سایت – شماره ۳۵

سلام خدمت شما

با سی و پنجمین تارگت از مجموعه آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

تایوان با نام رسمی جمهوری چین کشوری در شرق آسیا است که از جزایر تایوان، پنگهو، کینمن، ماتسو و شماری جزیرهٔ کوچک دیگر تشکیل می‌شود.

دولت جمهوری چین در ۱۰ اکتبر ۱۹۱۱ در پی قیام ووچانگ تشکیل شد و در ۱ ژانویه ۱۹۱۲ رسمیت یافت.

این دولت در گذشته بخشی از سرزمین اصلی چین و جمهوری مغولستان را در بر می‌گرفت.

دولت تایوان در اوایل دوران جنگ سرد از سوی بسیاری از کشورهای غربی و سازمان ملل متحد تنها دولت مشروع چین شناخته می‌شد.

تایوان که در ابتدا کشوری تک‌حزبی بود در دههٔ ۱۹۸۰ بدون مشکل چندانی به دولتی دمکراتیک و چندحزبی تغییر ماهیت داد.

نظام حکومتی این کشور نظام نیمه‌ریاستی و با حق رأی همگانی است.

تایوان با در اختیار داشتن نوزدهمین اقتصاد بزرگ دنیا و فناوری صنعتی پیشرفته، نقش مهمی را در اقتصاد جهانی بازی می‌کند.

این کشور از نظر شاخص‌های آزادی بیان، مراقبت سلامتی، آموزش همگانی و آزادی اقتصادی در رده‌های بالای دنیا قرار دارد.

 

این تارگت با تمام تارگت‌هایی که تا الان کار کردیم تفاوت داره. 😉 

توضیح بیشتر نمیدم.بهتره ویدیو رو مشاهده کنید.

 

این تارگت رو آقای شیری از دانشجویان خوب دوره کلوپ امنیت برای ما ارسال کردند.

ممنون میشم برای حمایت از ما کلوپ امنیت رو به دوستانتون معرفی کنید.

 

سایت‌ مورد بررسی :

http://demo.im.ukn.edu.tw

 
 

“ویدیو آموزش تست امنیت سایت – شماره ۳۵”

 

 
 

ویدیو آموزش تست امنیت سایت – شماره ۳۱

ویدیو آموزش تست امنیت سایت – شماره ۳۱

ویدیو آموزش تست امنیت سایت (سایت شماره 31)

سلام خدمت شما

با سی و یکمین تارگت  از مجموعه آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

چندبار شده که به خاطر مشکلات مختلف تصمیم گرفتم این بخش رو دیگه تموم کنم ویدیو منتشر نکنم، اما هر سری یاد سختی‌هایی که خودم در مسیر یادگیری کشیدم میفتم و میگم بزار ۱ دونه ویدیو دیگه بزارم.

منتی بر سر کاربران عزیز نداشتیم و نداریم، ولی قدر این ویدیوهارو بدونید چون هر ویدیو حاوی نکته‌ای است که در سایت‌های دیگه به اون‌ها اشاره‌ای نمیشه.

ممنون میشم برای حمایت از ما کلوپ امنیت رو به دوستانتون معرفی کنید.

در این تارگت در مورد بایپس uncompress(compress صحبت می‌کنیم. ۸-) 

 

سایت‌ مورد بررسی :

http://atad.ae

سایت مربوط به امارات متحده عربی می‌باشند.

 
 

“ویدیو آموزش تست امنیت سایت – شماره ۳۱”

 

 
 

ویدیو آموزش تست امنیت سایت (سایت شماره ۲۴)

ویدیو آموزش تست امنیت سایت (سایت شماره ۲۴)

ویدیو آموزش تست امنیت سایت (سایت شماره 24)

سلام خدمت شما

با بیست و چهارمین ویدیو آموزشی تست امنیت سایت در خدمت شما بزرگواران هستم.

تارگت قبلی مربوط به کشور روسیه بود و این تارگت مربوط به کشور بلغارستان.

بلغارستان با نام رسمی جمهوری بلغارستان کشوری در جنوب شرقی اروپاست.

پایتخت این کشور شهر صوفیه است.

جمعیت این کشور بالغ بر ۷٬۳۶۴٬۵۷۰ (در سال ۲۰۱۱ میلادی) نفر است که هر ساله ۱٪ از آن کاسته می‌شود.

بلغارستان بیشترین رشد منفی جمعیت را در جهان دارد.

زبان رسمی این کشور بلغاری و واحد پول آن لِف با واحد جزء استونیکی است.

حدود ۸۵ درصد از مردم آن بلغاری‌تبار و بقیه بیشتر ترک و کولی هستند.

بلغارستان ۱۱۰٬۹۹۴ کیلومتر مربع مساحت دارد و چهاردهمین کشور بزرگ در اروپا است.

منطقه امروزی بلغارستان در قدیم در قلمرو تراکیه‌ای‌ها قرار داشت و بعداً یونانی‌ها و رومی‌ها بر این منطقه چیره شدند.

ظهور قومیت بلغار به روزگار امپراتوری اول بلغار در قرون وسطی بازمی‌گردد.

منطقه بلغارستان حدود پانصد سال در تصرف عثمانیان قرار داشت (از ۱۳۹۶ تا ۱۸۷۸ میلادی).

بلغارستان که در دو جنگ اول (۱۸۸۵ و ۱۹۱۲) پیروز گشت در جنگ نهایی بالکان و دو جنگ جهانی (۱۹۱۵ تا ۱۹۱۸ و ۱۹۴۴) مغلوب شد و سرزمین‌هایی را از دست داد.

پس از اشغال کشور به دست ارتش سرخ (۱۹۴۴) و رژیمی کمونیستی برقرار و پادشاه تبعید شد و به دنبال تظاهرات مردمی در ۱۹۸۹، تودور ژیوکوف رهبر تندروی رژیم را اصلاح‌طلبانی برکنار کردند که یا وعده انتخابات آزاد، از نقش رهبری حزب کمونیست دست کشیدند.

در ژوئن ۱۹۹۰ انتخابات آزاد برگزار شد و حزب سوسیالیست پیشین به قدرت بازگردانده شد.

این حزب که با مشکلات شدید اقتصادی روبرو بود و نتوانست به تنهایی حکومت کند و در ۱۹۹۱ دولتی ائتلافی بدون برتری هیچ حزبی زمام امور را در دست گرفت و سه حزب اصلی روی کار آمده‌اند.

اما بریم سراغ تارگت امروز

این تارگت فقط اشاره به موضوع تعداد بالای ستون‌ها دارد.

سایت مورد بررسی : http://www.bjp-bg.com

سایت مربوط به کشور بلغارستان می‌باشد.

 
 

ویدیو آموزش تست امنیت سایت (سایت شماره ۲۴)