تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

۲۳ مطلب با موضوع «مباحث آموزشی» ثبت شده است

در این پست برای شما نرم افزار محبوب Acunetix Web Vulnerability Scanner 8 Full  را به همراه کرک قرار میدهیم ، با استفاده از این نرم افزار میتوانید بعضی از آسیب پذیری های پابلیک را شناسایی نمایید ، اگر میخواهید بر روی وبسایت خود و با دوستانتان تست نفوذ پذیری انجام دهید و میزان امنیت وبسایت را بسنجید بهترین ابزار موجود این نرم افزار میباشد .

سلام به عزیزان ، فکر کنم همه شما با کیلاگر ایران هک تا حدودی آشنایی داشته باشید ، این برنامه رو حدود 3 سال پیش طراحی کردم و حالا میخام سورس اونو برای شما پابلیک کنم امیدوارم فقط در جهت آشنایی استفاده کنید ، چون همون طور که میدونید کیلاگر یک ابزار برای جاسوسی هست البته یه سری SMtp داره که غیر فعال کردم تا به دست نا احلش نیفته یکی از پروژه های موفق این لاگر ارسال اطلاعات یکی از صفحات توهین کننده به امام هادی (ع) بود که منجر به هک شدن صفحه توسط تیم ما شد ، بگذریم امیدوارم شما هم برای پروژه های ارزشی و اسلامی از این برنامه استفاده کنید . آپدیت و بروز رسانی این کیلاگرو به عهده خودتون میزارم آموزش های این ابزار در تالار ایران هک قرار گرفته . در حال حاضر ورژن جدید از این ابزار رو ایجاد کردیم که حرفهای زیادی برای گفتن داره شاید یه روزی این تولز خیلی به دردتون بخوره .


 دسترسی به پنل های مدیریتی سرور یکی دیگر از ضعف های امنیت سرور میباشد . که حملاتی از قبیل Brute Force و یا حملات تکذیب سرویس به پورت مورد نظر مشکلاتی را به وجود خواهد آورد. در کل بهتر است پورت ورودی پنل ها را تغییر بدهیم .

HTTP Verb Tampering  یک نوع حمله برای سوء استفاده از ضعف های http میباشد . بسیاری از مکانیسم های تایید هویت تنها برای محدود کردن دسترسی در روش های دور زدن Http میباشد ، که در نتیجه اجازه میدهد دسترسی غیر مجاز  به منابع محدود داشته باشیم ، توضیحات بیشتر رو میزارم در کتاب های الکترونیکی که براتون آماده کردم ، این متود بیشتر برای دزدین certificate های امنیتی استفاده میشه ، ولی به نظر من خیلی کارا میشه باهاش انجام داد . منتظر مقالات جدیدی در این مورد باشید ، امیدوارم استفاده کنید .

حملات بروت فورس یکی از ساده ترین و در عین حال سریع ترین روش های نفوذ به یک سرور و یا سایت میباشد که در این قسمت روش جلوگیری از این حملات در پنل های DirectAdmin را به شما آموزش میدهیم .

یک اسکنر تحت دسکتاپ برای شناسایی آسیب پذیری های یک وبسایت جوملا البته دیتابیس اون هر چند مدت یکبار بروز میشه که پیشنهاد میکنم دنبالش باشید ، از بهترین ویژگی هایی که داره کامپونت ها و ماژول های نصب شده رو اسکن میکنه و خیلی میتونه در سهولت کار کمک کنه .

 دانلود

اگرچه در ضرورت راه اندازی سرویس های ایمیل داخلی تردیدی برای متخصصان وجود ندارد، اما دستورالعمل جدید وزارت ارتباطات و فناوری اطلاعات مبنی بر الزامی بودن استفاده از سه سرویس پست الکترونیک معرفی شده که قطعا نه شایسته عنوان ملی هستند و نه حتی می توان آنها را تولید داخلی محسوب کرد، بسیار نگران کننده و سوال برانگیز است. 

موسسه امنیت انفورماتیکی “مک آفی” تحقیقاتی را در خصوص کلمات کلیدی که بیشترین جستجو را به خود اختصاص می دهند انجام داد و ۵۰ کلمه کلیدی که کاربر را در معرض سایتهای ویروسی قرار می دهد طبقه بندی کرد.

این شرکت آمریکایی در تحقیقات خود توانست کلمات کلیدی را که بیشترین جستجو را در پنج موتور جستجوی گوگل، یاهو، لایو، Aol و Ask به ثبت رسانده اند طبقه بندی کرده است.

۱.  HTTPS Everywhere . همان طور که می دانید وبگردی در محیط دارای ssl بسیار امنتر از وبگردی در میان صفحات معمولی است. این افزونه که برای کروم و فایرفاکس در دسترس است، اطمینان حاصل می کند که ارتباطات شما با بسیاری سایت های مهم، به صورت ssl باشد، در نتیجه احتمال کمتری برای حملات موقع دانلود یا ایجاد حساب های کاربری وجود دارد.