۱۰ تکنیک برتر هک وب ۲۰۲۳: چه چیزهایی در امنیت وب تغییر کرده است؟
PortSwigger Research لیست ۱۰ تکنیک برتر هک وب سال ۲۰۲۳ را منتشر کرد. این لیست حاصل ارزیابی جامعه و پنل متخصصان از ۶۸ نامزد ارسالی است. رقابت امسال شدید بود و بسیاری از تحقیقات باکی…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت وب در Titr Tech.
PortSwigger Research لیست ۱۰ تکنیک برتر هک وب سال ۲۰۲۳ را منتشر کرد. این لیست حاصل ارزیابی جامعه و پنل متخصصان از ۶۸ نامزد ارسالی است. رقابت امسال شدید بود و بسیاری از تحقیقات باکی…
آسیبپذیریهای جدید وردپرس با شناسههای CVE-2026-60137 و CVE-2026-63030، که تحت عنوان WP2Shell شناخته میشوند، تنها سه روز پس از افشا مورد سوءاستفاده گسترده قرار گرفتهاند. مهاجمین…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
حمله عبور از مسیر یا Directory Traversal، آسیبپذیری است که به مهاجم اجازه میدهد فایلهای حساس سرور را بخواند یا تغییر دهد. این حمله از طریق دستکاری مسیرهای فایل و استفاده از توال…
گزارش «برترین تکنیکهای هک وب ۲۰۲۴» توسط PortSwigger منتشر شد که حاصل همکاری جامعه امنیتی و تحلیل ۱۲۱ پژوهش نوآورانه است. پس از فیلتر کردن موارد غیرمرتبط، ۱۰۳ تکنیک برای رایگیری ب…
ماژول Media در دروپال از oEmbed برای جاسازی محتوا استفاده میکند. آسیبپذیری کشف شده در مکانیسم کشف آدرس (URL discovery) این پروتکل، امکان ارسال درخواستهای سمت سرور به آدرسهای دل…
فهرست سالانه «برترین تکنیکهای هک وب ۲۰۲۵» توسط PortSwigger منتشر شد که حاصل همکاری جامعه امنیتی و بررسی ۶۳ پژوهش نامزد شده است. این فهرست شامل تکنیکهایی همچون «تفاوتهای پارسر»، …
تزریق موجودیت خارجی XML (XXE) یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد در پردازش دادههای XML توسط برنامه دخالت کند. این آسیبپذیری اغلب امکان مشاهده فایلهای سرور و تع…