رفتن به مطلب
انجمن تیم امنیتی گارد ایران

ارسال های توصیه شده

با سلام

با سلام من میخواستم بدونم که من چجوری میتونم یه سایت هدف رو هک کنم ؟
مثل ما میایم مثلا باگ sql رو یاد میگریم و با دورک یه سایت پیدا کرده واونو هک میکنیم

ولی من میخوام که یه سایتی که مد نظرم هست رو هک کنم الان چیکار باید بکنم لطفا راهنمایی فرمایید

با تشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

با سلام

با سلام من میخواستم بدونم که من چجوری میتونم یه سایت هدف رو هک کنم ؟

مثل ما میایم مثلا باگ sql رو یاد میگریم و با دورک یه سایت پیدا کرده واونو هک میکنیم

ولی من میخوام که یه سایتی که مد نظرم هست رو هک کنم الان چیکار باید بکنم لطفا راهنمایی فرمایید

با تشکر

 

سلام این باگ ها که یاد میگیرید شمارو برای یک هدف اماده میکنه!

 

همیشه قرار نیست یک سایت یک باگ خاص داشته باشه! شما باید به عنوان مثال sql بلد باشید تا اگر خواستید به صورت هدفمند به یک سایت خاص نفوذ کنید اگر باگ sql داشت یا مثلا باگ های دیگه مثل lfi و rfi یا ... داشت

 

از این باگ ها برای نفوذ استفاده کنید..

 

شما باید سایت هدف رو اول برسی کنید بعد اسکن بعد در صورت وجود باگ از اون استفاده کنید برای نفوذ..

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

سلام

برای اینکه شما بتونید سایتی که مد نظرتون هست رو هک کنید باید توانایی بسیار بالای داشته باشید ولی اگه یکسری اصول رو رعایت کنید راحت میتونید این کار و انجام بدید.

اولین کار جمع اوری اطلاعات هست ( نام سازنده . ای پی سایت. و اینکه از چه جای میزبانی میشه و .... )

بعد شروع میکنیم به اسکن کردن سایت اگر باگی پیدا کردیم که ادامه میدم اما اکه توسط اسکن کردن نتونستیم باگی پیدا کنیم به صورت دستی وارد عمل میشیم. اگر سایت ما از cms استفاده میکرد بررسی میکنیم که چه افزونه های بر روی این cms نصب هست و تست میکنیم که باگ دارن یا خیر

اما ما به سایتی بر خوردیم که امنیت بالای داره و هیچ باگی نداره ولی ما قصد هک سایت رو داریم.

پس شروع میکنیم.

ابتدا باید سایت های دیگه رو سرور رو پیدا کنیم و مراحل بالا را برای اونها هم انجام بدیم و اگر موفق شدیم از شل برای هک سایت مورد نظرمون استفاده میکنیم.

راه های اخری هم هست که بسیار کم جواب میده !!

هک ایمیل دامین سایت و یا تروجانی کردن سیستم ادمین سایت.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...