پرش به محتوای اصلی

دسته

آسیب‌پذیری‌های سایت

معرفی آسیب‌پذیری‌های رایج وب‌سایت و روش‌های شناسایی و کاهش ریسک آن‌ها.

آسیب‌پذیری‌های سایت

Host Header Injection چیست؟ بررسی حملات HTTP Host Header و روش‌های جلوگیری

Host Header Injection زمانی ایجاد می‌شود که وب‌سایت یا زیرساخت HTTP مقدار Host یا Authority ارسال‌شده توسط Client را بدون اعتبارسنجی کافی قابل اعتماد فرض کند. این ضعف می‌تواند باعث Redirect ناخواسته، Web Cache Poisoning، دستکاری لینک‌های بازیابی رمز عبور یا Routing به Virtual Host اشتباه شود. استفاده از Allowlist دامنه‌ها، رد کردن Hostهای ناشناخته، ساخت URLهای حساس براساس Base URL ثابت و مدیریت صحیح Trusted Proxy و Forwarded Headerها از مهم‌ترین روش‌های جلوگیری از Host Header Injection هستند.

۳۹ دقیقه مطالعه
آسیب‌پذیری‌های سایت

Business Logic Vulnerability چیست؟ بررسی آسیب‌پذیری منطق تجاری در وب‌سایت‌ها

Business Logic Vulnerability زمانی ایجاد می‌شود که وب‌سایت از نظر فنی درست کار کند اما قوانین واقعی کسب‌وکار، ترتیب Workflow یا محدودیت استفاده از قابلیت‌ها را به‌درستی enforce نکند. این ضعف می‌تواند باعث دور زدن مراحل ضروری، استفاده چندباره از مزایا، دستکاری فرایندهای مالی، ایجاد State نامعتبر یا سوءاستفاده گسترده از APIها شود.

۸۲ دقیقه مطالعه
آسیب‌پذیری‌های سایت

Information Disclosure چیست؟ چگونه نشت اطلاعات امنیت سایت را تهدید می‌کند؟

Information Disclosure یا افشای اطلاعات زمانی رخ می‌دهد که داده‌ای در اختیار فرد یا سیستمی قرار گیرد که مجوز مشاهده آن را ندارد. این اطلاعات می‌توانند از Credential و داده کاربران تا Stack Trace، Source Code، Backup، مسیرهای داخلی و تنظیمات سرور متغیر باشند و گاهی زمینه حملات پیچیده‌تر را فراهم کنند.

۴۰ دقیقه مطالعه
آسیب‌پذیری‌های سایت

Insecure Deserialization چیست؟ بررسی ناامن بودن پردازش داده‌های سریال‌شده

Insecure Deserialization یا Deserialization ناامن زمانی رخ می‌دهد که یک برنامه داده سریال‌شده غیرقابل‌اعتماد را بدون بررسی کافی به Object داخلی تبدیل کند. این ضعف می‌تواند باعث دستکاری وضعیت برنامه، دور زدن منطق و کنترل دسترسی، مصرف منابع و در برخی محیط‌ها اجرای کد شود. جلوگیری از Deserialization داده غیرقابل‌اعتماد، استفاده از JSON و DTO، بررسی Integrity با HMAC یا امضا، محدود کردن Typeها و اجرای برنامه با Least Privilege از مهم‌ترین روش‌های مقابله با Insecure Deserialization هستند.

۳۸ دقیقه مطالعه
آسیب‌پذیری‌های سایت

LFI و RFI چیست؟ تفاوت Local File Inclusion و Remote File Inclusion

LFI و RFI دو نوع آسیب‌پذیری File Inclusion هستند که در اثر کنترل ناکافی فایل یا Template مورد استفاده برنامه ایجاد می‌شوند. در LFI یک فایل محلی سرور Include می‌شود، درحالی‌که RFI به وارد کردن Resource از یک محل راه‌دور مربوط است و می‌تواند در شرایط آسیب‌پذیر پیامدهای جدی‌تری ایجاد کند. جلوگیری از Dynamic File Inclusion، استفاده از Allowlist و Mapping ثابت، محدود کردن Permissionها و غیرفعال نگه داشتن Remote Include از مهم‌ترین راهکارهای جلوگیری از LFI و RFI هستند.

۳۶ دقیقه مطالعه
آسیب‌پذیری‌های سایت

Path Traversal چیست؟ بررسی حمله Directory Traversal و روش‌های جلوگیری

Path Traversal یا Directory Traversal آسیب‌پذیری‌ای است که زمانی ایجاد می‌شود که ورودی غیرقابل‌اعتماد بتواند مسیر فایل یا پوشه را تحت تأثیر قرار دهد و برنامه مرز دایرکتوری مجاز را به‌درستی کنترل نکند. این ضعف بسته به نوع عملیات می‌تواند باعث افشای فایل‌های حساس، تغییر اطلاعات یا آسیب به دسترس‌پذیری سیستم شود.

۳۴ دقیقه مطالعه
آسیب‌پذیری‌های سایت

Server-Side Template Injection چیست؟ بررسی آسیب‌پذیری SSTI در وب‌سایت‌ها

Server-Side Template Injection یا SSTI نوعی آسیب‌پذیری Injection است که زمانی رخ می‌دهد که ورودی غیرقابل‌اعتماد به‌جای داده، بخشی از Template قابل‌تفسیر سمت سرور شود. آسیب‌پذیری SSTI بسته به Template Engine و سطح دسترسی برنامه می‌تواند باعث افشای اطلاعات، تغییر خروجی و در شرایط خاص پیامدهای جدی‌تر شود. استفاده از Template ثابت، ارسال ورودی کاربر به‌عنوان Variable، محدود کردن Context، Sandbox، Least Privilege و کنترل منابع از مهم‌ترین راهکارهای پیشگیری از SSTI هستند.

۳۹ دقیقه مطالعه
آسیب‌پذیری‌های سایت

Command Injection چیست؟ بررسی تزریق دستورات سیستم‌عامل و روش‌های جلوگیری

Command Injection یا OS Command Injection زمانی رخ می‌دهد که ورودی غیرقابل اعتماد وارد فرمان سیستم‌عامل شود و بتواند ساختار یا رفتار آن را تغییر دهد. این ضعف با CWE-78 شناخته می‌شود و بسته به سطح دسترسی Application می‌تواند محرمانگی، یکپارچگی و دسترس‌پذیری Server را تحت تأثیر قرار دهد. بهترین راه جلوگیری از Command Injection حذف استفاده غیرضروری از Shell، استفاده از APIهای داخلی زبان، جداسازی Executable و Argumentها، Allowlist ورودی و اجرای Process با Least Privilege است.

۴۵ دقیقه مطالعه
آسیب‌پذیری‌های سایت

HTTP Request Smuggling چیست؟ بررسی حمله قاچاق درخواست HTTP

HTTP Request Smuggling یا قاچاق درخواست HTTP زمانی رخ می‌دهد که اجزای مختلف زیرساخت وب مانند Reverse Proxy، Load Balancer و Back-end Server مرز یک Request را متفاوت تفسیر کنند. این اختلاف می‌تواند به HTTP Desync، عبور از کنترل‌های Front-end، Cache Poisoning یا اختلال در پردازش Request کاربران منجر شود.

۳۶ دقیقه مطالعه