Try Hack Box
5.91K subscribers
685 photos
65 videos
125 files
692 links
1 Nov 2020
1399/08/11
آموزش تست نفوذ و ردتیم

https://linkedin.com/company/tryhackbox-org/

یوتیوب
https://youtube.com/@tryhackbox

کانال ها :
@TryHackBoxOfficial ( نقشه راه )
@TryHackBoxStory ( اخبار و داستانهای هک )
پشتیبانی : @ThbxSupport
Download Telegram
یک همکار امنیتی در مورد یک حادثه اخیر گیج شده است. یک مهاجم با موفقیت به یک دستگاه در سازمان دسترسی پیدا کرد و با آن خارج شد
برخی از داده های حساس اسکن کامل آسیب پذیری بلافاصله اجرا شد پس از سرقت چیزی کشف نشد. کدام یک از آنچه که ممکن است اتفاق افتاده باشد را به بهترین نحو توصیف می کند؟

#Questions
چندین روش برای بایپس 403 Forbidden HTTP response توضیح دهید .

🔸 اگر سرور از روش‌های مختلف HTTP (مثلا POST به جای GET) استفاده کنید یا پارامترهای هدر/URL را لغو کنید (مثلاً X-HTTP-Method)
🔸 استفاده از هدرهای HTTP Origin Client (به عنوان مثال X-Forwarded-For) برای جعل آدرس IP مبدا و دور زدن لیست سیاه IP
🔸 مسیر URL را با استفاده از پیمایش دایرکتوری، تغییر حروف کوچک، اضافه کردن کاراکترها، رمزگذاری URL و موارد دیگر کنترل کنید
#questions_from_social
@TryHackBox
@TryHackBoxOfficial > RoadMap
@LibrarySecOfficial > Book
👍4
😎 به نظر شما کد داده شده چه باگ هایی دارد و چگونه می توان از آنها سوء استفاده(exploit) کرد؟

#questions برای خود ازمایی
@TryHackBox
👍2