cyber-sec

۸ مطلب در مرداد ۱۳۹۳ ثبت شده است

سه شنبه, ۱۴ مرداد ۱۳۹۳، ۰۵:۵۹ ب.ظ

کشف چندین ضعف امنیتی در سایت ایرانسل

این گروه در ابتدا با قرار دادن اسم شرکت مهارت پدیده ایرانیان در سایت به عنوان نماینده برتر ایرانسل، این ضعف امنیتی را به شرکت ایرانسل اطلاع رسانی کرد و این قسمت رفع شد.

تیم امنیتی مپا توانست ضعف های سایت ایرانسل را با متد نوین هک، نه اسکن سایت کشف کند.

این گروه در ابتدا با قرار دادن اسم شرکت مهارت پدیده ایرانیان در سایت به عنوان نماینده برتر ایرانسل، این ضعف امنیتی را به شرکت ایرانسل اطلاع رسانی کرد و این قسمت رفع شد.

به گفته این گروه بیش از ۲۰ ضعف دیگر در سایت ایرانسل وجود دارد که هنوز رفع نشده است ولی همچنان شرکت ایرانسل به برطرف کردن ضعف های سایت ایرانسل تمایلی ندارد.

۰ نظر موافقین ۰ مخالفین ۰ ۱۴ مرداد ۹۳ ، ۱۷:۵۹
Hamed aghaali
سه شنبه, ۱۴ مرداد ۱۳۹۳، ۰۵:۳۴ ب.ظ

روت و جلبریک چیست و چه کاربردی دارد ؟؟


روت و جیلبرک کلماتی هستند که معمولا برای گجت های امروزی زیاد به کار برده می‌شوند.اگر بخواهیم آن ها را به صورت ساده و قابل فهم معنی کنیم میتوانیم بگوییم در واقع این دو هک قانونی سیستم عامل است برای استفاده هایی فراتر از چیزی که سیستم عامل ما را به آن محدود کرده است.در واقع اگر بخواهیم یک مثال کوچک از خود گجت بزنیم، تغییراتی که در کل دستگاه می‌توانید ایجاد کنید از طریق قسمت تنظیمات است که همگی تغییرات به صورت تعریف شده در همه ی سیستم عامل ها به یک شکل است.اما با استفاده از روت و جیلبرک کردن سیستم عامل همه چیز به طورکامل ، قابل تغییر میشود.


۰ نظر موافقین ۰ مخالفین ۰ ۱۴ مرداد ۹۳ ، ۱۷:۳۴
Hamed aghaali
سه شنبه, ۱۴ مرداد ۱۳۹۳، ۰۵:۲۸ ب.ظ

سرقت هویت به نام من؛ به کام .تو مهندسی اجتماعی.

اکنون قصد داریم حملات سرقت هویت را که بخشی از حملات مهندسی اجتمـاعی محسوب می‌شوند، مورد بررسی قرار دهیم. سرقت هویت در ظاهر مفهومی ‌ساده است. با این حال فرآیند اجرای آن می‌تواند به همراه پیچیدگی‌های خاص خود، عواقب بسیار بدی را متوجه قربانی حمله نماید.
ایده بسیار ساده است و آن استفاده یک فرد از هویت یک شخص دیگر، نظیر اطلاعات حساس و یا شخصی او برای سوء استفاده مالی و یا سایر اهداف مخرب است.
۰ نظر موافقین ۰ مخالفین ۰ ۱۴ مرداد ۹۳ ، ۱۷:۲۸
Hamed aghaali
سه شنبه, ۱۴ مرداد ۱۳۹۳، ۰۵:۱۷ ب.ظ

اموزش افزایش خطوط pm در چت روم ها

تو این فیلم یاد می گیریم که چطور تو چت روم تعداد خط های pm  رو افزایش بدیم امید وارم خوشتون بیاد.

برای دانلود به ادامه ی مطلب مراجعه فرمایید.


۱ نظر موافقین ۰ مخالفین ۰ ۱۴ مرداد ۹۳ ، ۱۷:۱۷
Hamed aghaali
سه شنبه, ۱۴ مرداد ۱۳۹۳، ۰۵:۱۵ ب.ظ

اموزش نوشتن با فونت بزرگ در چت روم 100 درصد عملی

تو این فیلم یاد می گیریم چطور تو چت روم با فنت بزرگ pmبدیم

برای دانلود به ادامه ی مطلب مراجعه فرمایید.


۰ نظر موافقین ۰ مخالفین ۰ ۱۴ مرداد ۹۳ ، ۱۷:۱۵
Hamed aghaali
سه شنبه, ۱۴ مرداد ۱۳۹۳، ۰۵:۱۳ ب.ظ

اموزش وارد شدن بدون اسم به چت روم

 

تو این فیلم یاد می گیریم که چطور بدون اسم وارد چت روم بشیم.

برای دانلود به ادامه ی مطلب مراجعه فرمایید.

۰ نظر موافقین ۰ مخالفین ۰ ۱۴ مرداد ۹۳ ، ۱۷:۱۳
Hamed aghaali
شنبه, ۱۱ مرداد ۱۳۹۳، ۰۹:۴۸ ب.ظ

جلوگیری از اسکن سایت توسط اسکنرها

بیشتر هکر هایی که هدف خاصی برای هک کردن یک وبسایت دارند ابتدا اون وبسایت رو اسکن می کنن تا ببینن آیا اون سایت آسیب پذیر است یا نه که این کار رو با اسکنر هایی مانندAcunetix / Nessus / Openvas و.... انجام می دهند .
مادر این بخش شمارو با نحوه ی جلو گیری از اسکن شدن سایت شما توسط اسکنر هارو می دیم
البته باید بگم هکر های حرفه ای همیشه یه راه واسه دور زدن این روش هاررو دارن که در ادامه ی مطلب به این روش ها می پردازیم .
۰ نظر موافقین ۰ مخالفین ۰ ۱۱ مرداد ۹۳ ، ۲۱:۴۸
Hamed aghaali
جمعه, ۱۰ مرداد ۱۳۹۳، ۰۲:۵۷ ب.ظ

کشف ضعف امنیتی در وبسایت دانشگاه آزاد نطنز



با گشت و گزار در اینتر نت متوجه ی ضعف امنیتی شدید در پرتال دانشگاه آزاد نطنز شدیم که به هکر اجازه ی دسترسی به دیتابیس سایت رو می داد. و هکر می تونست کل اطلاعات اعضا ی این سایت که دانشجویا ن بودن رو از جمله نام کاربری ورمز عبور رو می داد. این موضوع با مدیران وبسایت در میان گذاشته شد .


۱ نظر موافقین ۰ مخالفین ۰ ۱۰ مرداد ۹۳ ، ۱۴:۵۷
Hamed aghaali