Telegram Web Link
Channel created
خب بچها میخوایم با باگ Remote file upload شروع کنیم و اول یه توضیحی در مورد باگ میدیم بعد رایتاپ های انگلیسی و فارسی و کتاب و... در مورد اون باگ قرار میدیم.
🔥30👍11👎4
Media is too big
VIEW IN TELEGRAM
آموزش نصب burp Suite
19👍11
بچها بخونید مطالب مفید هست جلوتر میریم و یاد میگیریم که چجوری به وبسایت نفوذ کنیم چجوری از باگ RFU استفاده کنیم و شل آپلود کنیم و دسترسی خودمون رو بالاتر ببریم!
🙏177👍2
#رایتاپ

🗒 Remote file upload ( DOS attack through long filename)

توضيحات -->
خب بچها اگه ما بخوایم فایلی رو آپلود کنیم و سایت نام فایل مارو تغییر نمیده و نام اصلی رو به سمت سرور می‌فرسته گاهی اوقات میتونیم با استفاده از نام طولانی برای فایل باعث حمله DOS بشیم و سرور رو از کار بندازیم

عملکرد -->
اگر مهاجم فایلی رو با نام بسیار طولانی مانند
1395858828339.........................2838484858483828388384838484.png

آپلود کنه ممکنه گاهی اوقات باعث حمله DOS در سطح برنامه بشه!


جلوگیری از این آسیب پذیری -->
موقع آپلود فایل باید نام فایل را به نامی غیر قابل حدس و تصادفی تغییر بده و فهرست دایرکتوری ها (Directory listing) در پوشه ای که عکس آپلود میشه مثلا image_upload غیرفعال کنید.

https://hackerone.com/reports/764434

#RFU
#DOS
@PenTest_Team
👍171
Web Roadmap.png
606.6 KB
Web pentester rodmap
بچها اینم رودمپ برای تست نفوذ وب
🔥25🤯5😁4👍21
2025/07/09 05:33:22
Back to Top
HTML Embed Code: