با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.
-
تعداد ارسال ها
21 -
تاریخ عضویت
-
آخرین بازدید
-
روز های برد
4
آخرین بار برد Alpha در فروردین 15 2021
Alpha یکی از رکورد داران بیشترین تعداد پسند مطالب است !
اعتبار در سایت
17 Goodدرباره Alpha
- تاریخ تولد 03/11/1995
Converted
-
Name
Alpha
-
Main os
Kali
-
Programming language
خیر
آخرین بازدید کنندگان نمایه
بلوک آخرین بازدید کننده ها غیر فعال شده است و به دیگر کاربران نشان داده نمی شود.
-
No Redirect Vulnerability
یک موضوع پاسخی ارسال کرد برای Alpha در تحلیل و بررسی آسیب پذیری های سایت و سرورها
سوال بود در خدمتيم رمز:iran-cyber.net NoRedirect.rar -
web shell root access
Alpha پاسخی برای موضوع ارسال کرد برای یک Alpha در Web Application Security Q/A
شل به وب سايت آپ کردم آما 100% دسترسي ندارم و اگر میشه بگین چجوری cp ریست کنیم با تشکر -
آموزش SQLi + upload shell https://s17.picofile.com/file/8418239576/sql_shell.zip.html حجم زياد بود نشد تو انجمن upload كرد
-
سلام دوستان و مديران محترم وقتى شل upload ميكنيم و root access نداره چطور root به دست بياريم؟ و ميشه user , pass براى cpanel از شل پیدا کرد؟
-
Shell code as plain text
Alpha پاسخی برای موضوع ارسال کرد برای یک Alpha در Web Application Security Q/A
../photo.php تست كردم نتيجه هم همونه دايركتورى عوض ميشه ولى باز text نشان ميده يكى از دايركتورى بود كه وقتى باز ميكردم ارور ميداد، فكر كنم بخاطر permission -
Shell code as plain text
Alpha پاسخی برای موضوع ارسال کرد برای یک Alpha در Web Application Security Q/A
moodle.zip سرور از نوع Moodle اين هم ويديو از upload moodle.zip -
Shell code as plain text
Alpha پاسخی برای موضوع ارسال کرد برای یک Alpha در Web Application Security Q/A
بیپس کردن را با burpsuite انجام دادم Intercept كردم، و در قسمت [accepted files] نوشتم php و با اين روش php خالي هم upload ميشه، هم html به همين روش» اين در مورد بایپس کردن اين يك پیج هست که قسمت متن دارد و میشه تو هامنجا عکس یافیدیو upload كرد.. با بایپس html خوانده ميشه.. اما php از خوانده ميشه منظورم اينكه وقتي upload ميكنم و سيو ميكنم.. قسمت output يا همان صفحه كه اديت شده وقتي روي فایل html باز ميشه و كود را ميخوانه .htaccess آپلود کردم آما متاسفانه هم به صورت text ظاهر ميشه.. از طريق همان html نميشه كارى كرد؟ -
سلام و عرض ادب داشتم رو يك سرور شل upload ميكردم أما شل را به صورت plain text نشان ميداد اينم bypass شد يعني uploader نيست وقتى ادرس شل ميزنم به صورت text ظاهر ميش! ولي فايل HTML ميزارم كاملا كود HTML رو ميخونه، سعى كردم shell.phtml را up كنم ولى وقتى ادرس رو ميزنم فقط دانلود ميشه..
-
stored, reflected HTML injection
یک موضوع پاسخی ارسال کرد برای Alpha در ( Cross Site Scripting ( Xss
آموزش باگ HTML injection اين bug شبيه XSS هست, اين با كد HTML ولى XSS با کد های javascript به روش Stored و به روش reflected سوال بود در خدمتيم html.rar -
سلام دوست عزيز بهترين روش تا الآن ديدم white-listing هست.. شما بايد تو كود خود بنوسي كه اگر فایل مثلا (jpg,gif,jpeg,png...) نبود فايل را قبول نکن.. راه زياده ولي بستگی به سرور شما دراه ولي ببينيد أساتيد نظرشان چی هست https://owasp.org/www-community/vulnerabilities/Unrestricted_File_Upload این لینک را مگالعه کنید شاید مفید باشه موفق باشید
- 9 پاسخ
-
- 1
-
-
آموزش SQL injection به روش Error Based سوال بود در خدمتم موفق باشيد error_based.rar
-
اين شل كه upload كردم اما ميزنم روش دانلود ميشه، و .php هم تست كردم اين فايل را نشان ميده تو محل upload اينم .htaccess سعي كردمupload كنم نتيجش اينه مثل فايل upload أما اينشكلي هم دنلود مشيه اين نشان نميده تو محل upload اين هم محل upload
-
سلام وعرض أدب تو يك وبسايت شل upload كردم bypass كردم با burpsuite اما يك مشكل هست اينكه وقتي آدرس شل را ميزنم شل را دانلود ميكنه و باز نميكنه راه حل داره؟
- 3 پاسخ
-
- 1
-
-
Alpha عکس نمایه خود را تغییر داد
-
سلام براي سيشن ثابت بايد IP static داشته باشيد، و در مودم خود ip forwarding فعال كنيد ngrok همان كار را ميكند ولي خاموش روشن بشه ip و port عوض ميشن
- 1 پاسخ
-
- 3
-
-
Forbidden admin panel bypass
Alpha پاسخی برای موضوع ارسال کرد برای یک Alpha در تحلیل و بررسی آسیب پذیری های سایت و سرورها
احتمالا حالت دوم هست به اكانت administrator وارد شدم ولي اول سايت را نشان ميده و لينك control panel وجود دارد، لينك ميزنم ميخوام به control panel وارد شوم ارور forbidden ميده- 2 پاسخ
-
- 1
-
تاریخچه انجمن امنیتی ایران سایبر
شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.
این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.
آدرس های داخلی شرکت
آدرس های داخلی شرکت
رعایت قوانین
شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.