مجموعه ۴ مطلب – ۳۱
سلام بهروزم و با قسمت دیگری از مجموعه ۴ مطلب – شماره ۳۱ در خدمتتون هستم.
این هفته هم مثل هفته قبل یه خبر خوب براتون دارم.پس با من همراه باشید 🙂
بریم سراغ ۴ مطلب این هفته.
۱- دوره رایگان!
به مناسبت عید این دوره آموزشی رو به رایگان در وبسایت خودم قرار دادم که اگر دانلود نکردید پیشنهاد میکنم همین الان از این صفحه اقدام کنید.
اول تصمیم داشتم این دوره رو به قیمت ۲۰۰ هزار تومان منتشر کنم و برای عید تخفیف بزنم، ولی بعد دیدم بهتره رایگان باشه که افراد بیشتری استفاده کنن.
ممنون میشم این دوره رو برای همه دوستانتون که به هک و امنیت علاقه دارند ارسال کنید.
اگر گروه یا کانال تلگرامی دارید، اونجا قرار بدید تا انگیزهای بشه برای رکورد دورههای بیشتر و انتشار رایگان اونها.
۲- داستان جالب هکر و گوگل
جریان این گزارش به این شکله که هکر گزارش باگ IDOR رو برای شرکت گوگل ارسال میکنه.
اونا بررسی میکنن و ۵۰۰ دلار جایزه میدن.بعد ۴ ماه دوباره پیام میدن که انگار اون گزارشی که دادید درست نبوده و اصلا باگی وجود نداره.
هکر دوباره تست میکنه میبینه راست میگن و انگار باگ نبوده و اشتباه کرده.
در این شرایط هکر خیلی ناراحته که باگی که پیدا کرده رد شده.
در نتیجه دوباره میره و تست میزنه و متوجه میشه باگ وجود داره ولی نسخه برنامهای که خودش داره با نسخه برنامه کارمندان گوگل فرق داره.
نکته دقیقا اینجاست که با اون برنامه که کاربرا کار میکنن باگ وجود داره.
جالب اینجاست که بعد از گزارش شرکت گوگل یه ۵۰۰ دلار دیگه به عنوان جایزه دوم به هکر میده.
اینجا میتونید این گزارش رو بخونید.
۳- پیدا کردن ساب دامنهها
در این مقاله هکر توضیح میدهد که با یک سایت که ساب دامنههای زیادی داره روبهرو شده.
در قدم اول با استفاده از ابزارها و سایتها، تمام ساب دامنهها را پیدا میکند.
سپس مواردی که فعال هستند را از بقیه جدا میکنه تا محیط تست کوچیکتر بشه.
در نهایت فرایند تست را شروع میکنه.
نکته مهم استفاده از ابزارهای و سایتهای مختلف برای راحتتر شدن فرایند تست نفوذه.
۴- دومین خبر خوب ۱۴۰۰
در هفتههای گذشته اطلاع رسانی کردم که دورهای تحت عنوان هیولای وب را به زودی خواهیم داشت و ۱۲ ساعتش رکورد شده.
البته تا تموم بشه زمان زیادی طول میکشه چون این دوره شامل html,css,javascript و php خواهد بود.
خبر خوب بعدی این که نوشتن یه کتاب جدید رو شروع کردم.
تصمیم دارم در سال ۱۴۰۰ هم کتابی رو منتشر کنم.
همونطور که اطلاع دارید من قبلا هم کتابهای زیادی رو منتشر کردم.
- تامین امنیت سایتهای وردپرسی
- مهندسی اجتماعی
- تکنیکهای تست و نفوذ به وبسایت
- امنیت اطلاعات سازمانها
- Open Source Intelligence
ولی این کتاب، متفاوت خواهد بود.البته فعلا قرار نیست بگم موضوع چیه.چون خودش یه سوپرایزه.
نمیدونم دقیقا چه زمان کتاب تموم میشه چون موضوعی که انتخاب کردم ریزه کاری زیاد داره و کلا نوشتن کتاب هم زمانبره.
ولی قطعا سال جدید منتشر میشه.
آخر هفته خوبی داشته باشید 😉
دیدگاهتان را بنویسید