• دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی
آکادمی راوینآکادمی راوین
  • دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی

وبلاگ

  • خانه
  • وبلاگ
حملات Clickjacking

حملات Clickjacking

تا حالا شده دوستتون رمز اکانت شما رو به ‌صورت ناخواسته تغییر بده یا بدون اینکه شما متوجه بشین، به حساب کاربری شما دسترسی داشته باشه؟ نوعی از حملات در دنیای امنیت وجود داره که از طریق فریب دادن فرد قربانی انجام می‌شه و فرد قربانی به ‌صورت ناخواسته کارهایی رو انجام می‌ده که حمله رو برای فرد نفوذگر راحت می‌کنه. تو این مقاله در مورد یکی از این دست حملات، حمله‌ی Clickjacking صحبت می‌شه.

Deobfuscation و بررسی وب‌شل ALFA Shell v4.1

Deobfuscation و بررسی وب‌شل ALFA Shell v4.1

مبهم‌سازی (Obfuscation) در زمینه‌ی توسعه‌ی نرم‌افزار به فرایند ایجاد تغییر در کدهای یک برنامه گفته می‌شود به ‌گونه‌ای که بررسی و درک آن‌ها برای انسان یا ماشین (مانند آنتی‌ویروس‌ها) دشوار باشد. اغلب از روش‌های مبهم‌سازی برای پنهان کردن هدف و منطق پشت پرده‌ی کد یا مقادیر گنجانده شده در آن استفاده می‌کنند و به این ترتیب احتمال مداخله و مهندسی معکوس را کاهش داده یا آن را به یک معما و سرگرمی برای افرادی تبدیل می‌کنند که قصد یادگیری دارند.

آسیب‌پذیری Account Takeover در برنامه‌ی بانتی ebay

آسیب‌پذیری Account Takeover در برنامه‌ی بانتی ebay

در این رایت‎‌آپ «برنا نعمت‌زاده» درباره‌ی آسیب‌پذیری Account Takeover صحبت کرده که در یکی از سرویس‌های موجود در برنامه‌ی بانتی ebay پیدا کرده. برنامه‌ی بانتی ebay لیستی از دامین‌های مختلف رو در In-Scope Domains خودش تعیین کرده و در این رایت‌آپ دامین www.gmarket.co.kr رو بررسی کرده.

شرح باگ‌بانتی آسیب‌پذیری Insecure Data Storage در اپلیکیشن‌های اندرویدی

شرح باگ‌بانتی آسیب‌پذیری Insecure Data Storage در اپلیکیشن‌های اندرویدی

گزارش یک آسیب‌پذیری اندرویدی که منجر به درآمد ۴۵۰ دلاری بانتی شده رو تو این مقاله می‌خونید.

بررسی قابلیت جدید ابزار Mimikatz و روش شکار آن

بررسی قابلیت جدید ابزار Mimikatz و روش شکار آن

تو این ویدیو قابلیت آخرین ورژن Mimikatz بررسی می‌شه و نحوه شکار اون با ابزار Sysmon رو بررسی می‌کنیم.

DLL Injection

DLL Injection

تزریق DLL‌ یا همان DLL Injection در واقع فرآیندی است که طی آن، یک قطعه کد مورد نظر خودمان را در یک پروسس شناخته شده‌ی در حال اجرا قرار می‌دهیم، تا بدین‌وسیله کد یا به عبارت دیگر ابزارهایمان را با استفاده از آن اجرا کنیم. به این ترتیب اگر این فرآیند با موفقیت انجام شود، می‌توان راهکارهای دفاعی مانند آنتی‌ویروس را دور زد.

چطور باگ هانتر بهتری باشیم – بخش اول

چطور باگ هانتر بهتری باشیم – بخش اول

در این مقاله قصد دارم به نکاتی اشاره کنم تا بتونید در باگ هانتینگ بهتر عمل کنید. در قسمت اول این مقاله، مفاهیم کلی رو بررسی می‌کنیم و در قسمت …

فازینگ کدهای پایتون با استفاده از atheris

فازینگ کدهای پایتون با استفاده از atheris

«رامین فرج‌پور» در این ویدیو با مثال‌های عملی، شیوه‌ی Fuzzing کدهای پایتون با استفاده از ابزار Atheris را با زبانی ساده آموزش می‌دهد. قبل از تماشای ویدیو، به صورت خلاصه ابزار Atheris رو معرفی می‌کنیم.

مبانی معماری امنیت اندروید – بخش دوم

مبانی معماری امنیت اندروید – بخش دوم

در این مقاله‌ به بررسی و تحلیل بخش‌های مختلف سیستم عامل اندروید و آشنایی با مبانی و مقدمات امنیت در اندروید می‌پردازیم. این مقاله در دو بخش منتشر شده که بخش دوم آن را ملاحظه می‌کنید.

فازینگ کد برنامه‌های متن باز با استفاده از LibFuzzer

فازینگ کد برنامه‌های متن باز با استفاده از LibFuzzer

پیش‌گفتار فازینگ (Fuzzing) روشی برای شناسایی باگ و آسیب‌پذیری‌های موجود در نرم‌افزارها و سیستم‌عامل‌ها است. به عبارت دیگر کارشناس امنیت در فازینگ تلاش می‌کند تا با ارسال تعداد زیادی از …

Previous 1 2 3 4 Next

منابع

  • مسیرهای آموزشی
  • پرسش‌های رایج
  • تخفیف‌ها
  • وبینارها
  • پخش زنده
  • کتابچه
  • هکرهای دوست‌ داشتنی

همکاری با ما

  • تدریس در آکادمی راوین
  • همکاری در تولید محتوا
  • استخدام

خدمات سازمانی

  • آموزش سازمانی
  • مشاوره‌ی امنیت سایبری
  • تحقیقات امنیت سایبری

آکادمی راوین

  • خانه
  • درباره‌ی ما
  • تماس با ما

    

info@ravinacademy.com
Twitter
Telegram
Linkedin
Instagram
Github

تمام حقوق این وب سایت به آکادمی راوین تعلق دارد.