با سلام خدمت تمامی کاربرای گرامی :) اگر از بازدید کننده های متداول این وب باشید متوجه میشین که این پست رو چندین بار در گذشته دیدید و ما هم قول ادامهش رو دادیم. این دفعه تصمیم گرفتم این پست رو به کمک خودتون بنویسم و تا جایی که به ذهنم میرسه اطلاعاتم رو برای شما قرار بدم.
اگه جایی مشکلی اشتباهی چیزی دیدن بهم بگین و اینکه نزارین این پست مثل دفعات قبل از کار بیفته و تا جایی که میتونین سعی کنید داخلش بایپس ها و روش های خودتون رو هم به اشتراک بزارین تا با هم دیگه همکاری کنیم. پس بیاین با هم دیگه این راه رو ادامه بدیم. معمولا اگه کسی بخواد وارد حرفه امنیت وب بشه اول از همه باید از تزریق کدهای SQL شروع کنه... به هر حال همین sql هم اگر بخوایم بصورت پیشرفته کار کنیم سایت های دولتی زیادی این باگ رو دارن اگه اشتباه نکنم سال 90 یا 91 بود که تو بخش زیر زمینی سایت آشیانه یکی از بچه ها کلا کارش دسترسی به اطلاعات دیتابیس سایت های بانکی و اینجور چیزا بود و واقعا هم تجربه خیلی زیادی توی وب هکینگ داشت و خیلی کم پیش میومد که یه سایت رو به عنوان چالش نزاریم و اون نتونه نفوذ کنه D: به هر حال اگه نتونستین هدف بزرگی رو بزنین ، سعی کنید از چیزای کوچیک شروع کنید تا وارد چیزای پیشرفته تر بشیم.... هر وقت نا امید شدین یه سر به سایت Zone-h بزنید و ببیند که روزانه چند تا سایت بزرگ با باگ SQL مورد عنایت قرار میگیره ضمنا اولین باگ مورد نظر ما SQL هستش و تا جایی که میتونین راجب حملات xss یا حملات دیگه سوال نکنید و بزارید نظم پستی که قرار شروع کنم پا بر جا بمونه، اگر سوالات نا مربوط به این پست هم بنویسید کامنتتون توی پنل مدیریت رد میشه و دیگه اینجا دنبال جوابش نباشید. پیش نیاز یادگیری sql چند تا مورد هستش که عبارتند از : 1- html -3 php -2 sql اگر آشنایی زیادی با اینها ندارین زیاد نگران نباشید و در حین یادگیری وب هکینگ سعی کنید کم کم در کنار اینا برنامه نویسی php و sql هم کار کنین ، html رو هم که دیگه کمتر کسی پیدا میشه که بلد نباشه ولی اول از همه html رو یاد بگیرید اما به یاد داشته باشین وقتی برنامه نویسی بلد نباشید نمیتونین اون باگ رو پچ کنید یا حتی درک کنید که چه اتفاقی میفته که اون باگ به وجود میاد ، اما برای شروع یاد گیری مشکلی نیست که شروع کنید... ، امیدوارم چند روز دیگه ادعا نکنین که عاغا من هکرم :| فعلا تمرکزتون روی یه چیز دیگه باشه و به هکر بودن و اینجور چیزا فکر نکنید ، کلا کارتون رو یجور پیش ببرید که اصلا انگار معنی هکر رو نمیدونین بعد ها وقتی پرونده ی sql رو بستیم و رفتیم سراغ حملات xss نیاز داریم که زبان جاوا اسکریپت رو کار کنیم که اونجا هم میتونیم در کنار یادگیری این حمله زبان جاوا اسکریپت رو کار کنیم و یاد بگیریم پس تا جایی که میتونین سعی کنید کنار نکشید و قدم به قدم بیاین با هم پیش بریم اگر کسی به عنوان مقدمه حرفایی رو راجب شروع داره و فکر میکنه من جایی رو اشتباه توضیح دادم یا انتقادی یا پیشنهادی داره زیر همین پست مقدمه بگه. این پست رو هم به عنوان یه مقدمه نوشتم و از پست بعدی ان شاء الله شروع میکنیم به کار کردن...
چه جالب
انگار بعد عمری دارین از یه گوشه ای دوباره شروع میکنید
خود ویروس هم مشارکت داره؟