با سلام خدمت شما بازديدكننده گرامي ، خوش آمدید
به سایت من . لطفا براي هرچه بهتر شدن مطالب اين
وب سایت ، ما را از نظرات و پيشنهادات خود آگاه سازيد
و به ما را در بهتر شدن كيفيت مطالب ياري کنید.
امروزه ایرانیان موتور جست و جوی بومی را طراحی کرده اند که تمامی امکانات و متن آن فارسی می باشد و دارای قابلیت های زیر است:
نقشه،جست و جوی آهنگ،خبر،تصویر،ترجمه،علمی و از همه مهم تر بخش سادانا است.
در بخش سادانا شما می توانید شماره ی تمامی مراکز مهم را دریافت کنید،از وضعیت آب و هوا اطلاع پیدا کنید،قرآن بخوانید و بشنوید،کارهای خود را با ماشین حساب انجام دهید،در مورد هر دارو اطلاع کسب کنید،از اوقات شرعی اطلاع پیدا کنید،خواب های خود را تعبیر کنید،نمودار رسم کنید،فرهنگ معین و دیکشنری و آموزش آشپزی و مبدل تاریخ از دیگر امکانات این بخش می باشد
زیادی از آموزش دور شدیم.خوب شما صفحه ی اول این موتور جست و جو را باز کنید.جهت انجام این کار به آدرس http://parsijoo.ir بروید و یا کلیک کنید
هکرها معمولا از نواقص و عدم رعایت نکات امنیتی توسط طراحان سایتها و برنامه نویسان جهت نفوذ به سایتها استفاده میکنند مواردی که با کمی دقت قابل پیش بینی و رفع هستند. در ادامه در سایت سرزمین دانلود به برخی از مهمترین نواقص و موارد رایج در هک سایتها در سالهای اخیر اشاره می کنیم .امیدواریم با مطالعه این مقاله آموزشی بتوانید از سایت خود در برابر هکر ها محافظت کنید.
1) Cross site scripting یا XSS
این مشکل زمانی ایجاد می شود که اطلاعات ارسالی بین کاربران و سایت بدون بررسی و اعتبار سنجی لازم توسط نرم افزار سایت صورت گیرد. در این حالت هکرها میتوانند اسکریپتهایی را همراه اطلاعات به نرم افزار سایت تزریق کنند و این اسکریپتها هنگام نمایش اطلاعات در مرورگر دیگر کاربران سایت اجرا شده و مشکلاتی همچون سرقت اطلاعات نشست (Session) و دسترسی به اختیارات و اطلاعات دیگر کاربران و یا تغییر در صفحات سایت را ایجاد کند.
2) Injection flaws
در این شیوه هکر به همراه بخشی از اطلاعات یا پارامترهای ارسالی به سایت دستورات غیر مجازی که امکان خواندن،تغییر یا حذف یا درج اطلاعات جدید را فراهم میکند نیز تزریق میکند.یکی از معمول ترین این روشها SQL Injection است که امکان تغییر در اطلاعات و جداول بانک اطلاعاتی یا تغییر در درخواستها از بانک اطلاعات (مانند تعیین اعتبار کاربر و کلمه) را امکان پذیر میکند.
3) Malicious file execution
این مسئله به هکر ها اجازه اجرای برنامه یا کدی را میدهد که امکاناتی در تغییرات یا مشاهده اطلاعات یا حتی تحت کنترل گرفتن کل نرم افزار سایت یا سیستم را میدهد. این مشکل در سایتهایی که امکان ارسال فایل را به کاربران بدون بررسی ماهیت اطلاعات را می دهد اتفاق می افتد (مثلا ارسال یک اسکریپ PHP یا ASP به جای فایل تصویری توسط کاربر)
4) Insecure direct object reference
این مشکل عموما در دستکاری پارامترهای ارسالی به صفحات یا اطلاعات فرمهایی هست که بصورت مستقیم به فایل، جداول اطلاعاتی،فهرستها یا اطلاعات کلیدی اتفاق می افتد و امکان دسترسی یا تغییر فایلهای اطلاعاتی دیگر کاربران را ایجاد میکند. (مانند ارسال کد کاربر یا نام فایل مخصوص او بصورت پارامتر در آدرس صفحه که با تغییر آن امکان دسترسی یا تغییر در اطلاعات کاربر دیگری وجود خواهد داشت)
5) Cross site request forgery
در اینگونه حملات هکر کنترل مرورگر قربانی را یدست آورده و زمانی که وی وارد سایت (login) شده درخواستهای نادرستی را به سایت ارسال می کند................