هانت لرن

هانت لرن

مسیرت رو پیدا کن !

ممکن است شما هم علاقه‌مند به حوزه امنیت باشید، اما ندانید از کجا باید شروع کنید، یا ممکن است در مسیری قرار گرفته باشید ولی به دنبال راهنمایی برای پیشرفت باشید؛ از جنبه‌های مختلفی مانند بازار کار، کسب و کار در این حوزه، و راه‌های موفقیت. در صورت نیاز به راهنمایی، تیم ما آماده است تا شما را در این مسیر همراهی کند.

کلیک کن!

هانت لرن چه کمکی میکنه ؟

اولین سامانه CTF ایرانی

برای اولین بار در ایران، سامانه لابراتوار و CTF با سرویس‌های VIP و عادی، همراه با جوایز نقدی و جذاب به علاقمندان ارائه می‌شود. جوایز به برترین‌ها در بازه‌های زمانی منظم اهدا می‌گردد.

واحد آموزشی و تولید محتوا

واحد آموزشی هانت لرن به دنبال افزایش دانش امنیتی فردی و سازمانی در ایران است و تمرکز خود را بر ارائه محتواهای ارزشمند، خاص و دوره‌های آموزشی قرار داده است.

سرویس های تست نفوذ و امن سازی

شرکت ایمن پژوهان ویرا، با تیمی از متخصصان و افراد با تجربه، تمامی خدمات تست نفوذ، امن‌سازی و... را به بهترین کیفیت ارائه می‌دهد.

پلتفرم باگ بانتی و سرویس‎ های مرتبط

سامانه و پلتفرم باگ بانتی، با پروژه‌های مختلف و جذاب، همراه با ارائه‌ی بسیاری از خدمات جذاب، برای اولین بار در کشور، به زودی رونمایی خواهند شد.

وبینار ها و دوره ها

مشاهده همه
هانت لرن

انجام پروژه، به صورت تخصصی!

پروژه‌های امنیتی خود را به تیم متخصص هانت لرن بسپارید. با تکیه بر تخصص و تجربه تیمی از کارشناسان زبده، خدماتی نظیر تیم قرمز و تست نفوذ ارائه می‌دهیم تا سازمان شما را در برابر حملات و تهدیدات سایبری محافظت کنیم. امنیت سازمان شما اولویت ماست :)

درخواست پروژه!

از آخرین رویدادها و مقالات باخبر شوید!

برای اطلاع از آخرین مقالات ایمیل خود را وارد کنید

XSS contexts: Between HTML tags,  In HTML tag attributes,  JavaScript, Client-side template injection
XSS contexts: Between HTML tags, In HTML tag attributes, JavaScript, Client-side template injection

هنگام آزمایش XSS منعکس شده و ذخیره شده، یک کار کلیدی شناسایی XSS context  است: ·        مکانی در داخل پاسخ که داده‌های قابل کنترل توسط مهاجم ظاهر می‌شود. ·        هرگونه اعتبارسنجی ورودی یا پردازش دیگری که روی آن داده‌ها توسط برنامه انجام می‌شود. بر اساس این جزئیات، می‌توانید یک یا چند Payload کاندید  XSS را انتخاب کنید و آزمایش کنید که آیا آن‌ها مؤثر هستند یا خیر.

DOM-based XSS, Testing,  Exploiting
DOM-based XSS, Testing, Exploiting

در این بخش، ما درباره DOM-based cross-site scripting (DOM XSS) توضیح خواهیم داد، نحوه یافتن آسیب‌پذیری‌های DOM XSS را بیان می‌کنیم و درباره چگونگی بهره‌برداری از DOM XSS  با منابع و مقصدهای مختلف صحبت می‌کنیم.

What is XSS, How does XSS work? Impact of an attack
What is XSS, How does XSS work? Impact of an attack

در این بخش، ما توضیح می‌دهیم که cross-site scripting چیست، انواع مختلفی از cross-site scripting vulnerabilities  را توضیح می‌دهیم و نحوه پیدا کردن و جلوگیری از cross-site scripting  را توضیح می‌دهیم.

Exploiting syntax injection to extract data, Exploiting NoSQL operator injection to extract data &...
Exploiting syntax injection to extract data, Exploiting NoSQL operator injection to extract data &...

در بسیاری از پایگاه‌های داده NoSQL، برخی از توابع یا query operators می‌توانند کد محدود JavaScript را اجرا کنند، مانند عملگر $where و تابع mapReduce() در MongoDB. این به این معناست که اگر یک برنامه آسیب‌پذیر از این operators یا توابع استفاده کند، database (پایگاه داده) ممکن است JavaScript را به عنوان بخشی از Query ارزیابی کند. بنابراین، ممکن است بتوانید از توابع JavaScript برای استخراج داده‌ها از database (پایگاه داده) استفاده کنید.