2 933
Obunachilar
Ma'lumot yo'q24 soatlar
+167 kun
+9930 kun
Postlar arxiv
2 934
ملف بوت خدمات سوشيال
مربوط بسيرفر خدمات رخيص جدا
لوحة ادمن قويه
نظام عضوية
مميزات اخرى كثير
2 934
⚙️ ¦ اوامر البوت لحماية القناة ¦ ⚙️
د=======================================د
⌯ ⁞ مفتوح ( ✅ )
⌯ ⁞ مقفل ( ❎ )
⌯ ⁞ ايدي القناة : -1002032731230
⌯ ⁞ المالك : 『 زيِٰـِۢـڪِٰــِۢﯛ !🥀🎼 ، ⇣ 』
2 934
⚙️ ¦ اوامر البوت لحماية القناة ¦ ⚙️
د=======================================د
⌯ ⁞ مفتوح ( ✅ )
⌯ ⁞ مقفل ( ❎ )
⌯ ⁞ ايدي القناة : -1002032731230
⌯ ⁞ المالك : 『 زيِٰـِۢـڪِٰــِۢﯛ !🥀🎼 ، ⇣ 』
2 934
ثـغـره SSRF – Server-Side Request Forgery
واحده من اخطر الثغرات اللي بتخلي المهاجم يخلي السيرفر يبعث Requests لمكان هو يحدده سواء داخلي أو خارجي و ده ممكن يستخدمه عشان:
1. يكشف معلومات داخليه في الشبكه زي قواعد بيانات او خدمات داخلية مش المفروض تتفتح للانترنت
2. يستغل الثغره في خدمات خارجية زي AWS Metadata للحصول على صلاحيات كاملة
3. يعمل Port Scanning داخلي من السيرفر نفسه
4. يستخدمها كبوابة لهجمات تانية زي XSS أو RCE لو السيرفر بيرجع الردود للمستخدم
مثال عملي
لو عندك صفحة بترجع صوره من رابط زي كد:
https://site.com/get?url=https://t.me/V_I_P_H7
المهاجم يغير الرابط ده لـ: https://site.com/get?url=http://localhost:8000/admin
كد السيرفر نفسه هو اللي بيبعت الطلب للـlocalhost و ده ممكن يوصله لحاجات مش المفروض تتشاف
أدوات تساعدك تكشف الثغرة:
Burp Suite
SSRFmap
Interactsh للكشف عن الـ DNS Requests
● الـمـصـدر ●
