پرش به محتوای اصلی

وبلاگ رخنه‌کاو

امنیت وب، به زبان قابل اجرا

آنچه در کار روزمره روی سایت‌های واقعی یاد می‌گیریم — بدون بزرگ‌نمایی، بدون ترساندن، و با قدم‌هایی که می‌توانید همین امروز بردارید.

تازه‌ترین مقاله‌ها

تست امنیت سایت

تست نفوذ سایت

تست نفوذ سایت یک ارزیابی امنیتی کنترل‌شده برای شناسایی و بررسی آسیب‌پذیری‌های واقعی وب‌سایت است. در این فرایند بخش‌هایی مانند احراز هویت، کنترل دسترسی، مدیریت نشست، ورودی‌ها، APIها، تنظیمات سرور و منطق کسب‌وکار بررسی می‌شوند. تست نفوذ حرفه‌ای علاوه بر شناسایی ضعف‌ها، میزان ریسک هر آسیب‌پذیری را مشخص کرده و راهکارهای عملی برای رفع مشکلات و افزایش امنیت سایت ارائه می‌دهد.

۳۳ دقیقه مطالعه
آسیب‌پذیری‌های سایت

حملات XSS

حملات XSS یا Cross-Site Scripting یکی از رایج‌ترین آسیب‌پذیری‌های امنیتی وب هستند که در آن مهاجم می‌تواند کد مخرب را در مرورگر کاربران اجرا کند. این آسیب‌پذیری ممکن است به سرقت اطلاعات، سوءاستفاده از نشست کاربران و دستکاری محتوای سایت منجر شود. در این مقاله با انواع XSS شامل Stored، Reflected و DOM-Based، نحوه شکل‌گیری این حملات و مهم‌ترین روش‌های شناسایی و جلوگیری از آن‌ها آشنا می‌شوید.

۴۰ دقیقه مطالعه
آسیب‌پذیری‌های سایت

حملات SQL Injection

حملات SQL Injection زمانی رخ می‌دهند که ورودی کاربر به‌صورت ناامن وارد Query دیتابیس شود و ساختار دستور SQL را تغییر دهد. این آسیب‌پذیری می‌تواند به افشای اطلاعات، تغییر یا حذف داده‌ها و دسترسی غیرمجاز منجر شود. در این مقاله با انواع SQL Injection، روش‌های شناسایی، Prepared Statement، Parameterized Query و مهم‌ترین راهکارهای جلوگیری از تزریق SQL آشنا می‌شوید.

۳۳ دقیقه مطالعه
هک و بدافزار

حذف بدافزار از سایت

حذف بدافزار از سایت فقط به پاک کردن چند فایل مشکوک محدود نمی‌شود؛ بلکه باید فایل‌ها، دیتابیس، کاربران، Backdoorها و مسیر اصلی نفوذ به‌طور کامل بررسی شوند. در این مقاله با روش‌های شناسایی آلودگی، پاک‌سازی وردپرس، بررسی فایل‌های حساس و دیتابیس، حذف دسترسی‌های مخرب، بازیابی امن سایت و جلوگیری از آلودگی مجدد آشنا می‌شوید.

۳۴ دقیقه مطالعه
هک و بدافزار

فیشینگ و سرقت اطلاعات

فیشینگ و سرقت اطلاعات از رایج‌ترین تهدیدهای امنیتی اینترنت هستند که با جعل هویت، لینک‌های تقلبی، ایمیل و پیامک جعلی یا صفحات ورود مشابه سایت اصلی، کاربران را به افشای رمز عبور و اطلاعات حساس ترغیب می‌کنند. در این مقاله با انواع فیشینگ، روش‌های تشخیص سایت جعلی، راه‌های جلوگیری از سرقت اطلاعات و اقدامات ضروری پس از افشای اطلاعات آشنا می‌شوید.

۲۶ دقیقه مطالعه
امنیت سرور و هاست

SSL و گواهی امنیت

SSL و گواهی امنیت با رمزنگاری ارتباط میان مرورگر و سرور، از اطلاعات در حال انتقال محافظت می‌کنند و پایه اصلی HTTPS هستند. در این مقاله با تفاوت SSL و TLS، انواع گواهی‌های DV، OV، EV و Wildcard، SSL رایگان و پولی، نصب و تمدید گواهی، رفع خطاهای رایج و نکات مهم امنیتی آشنا می‌شوید.

۳۰ دقیقه مطالعه
امنیت سرور و هاست

بکاپ‌گیری حرفه‌ای از سایت

بکاپ‌گیری حرفه‌ای از سایت یعنی تهیه نسخه پشتیبان منظم، چندلایه و قابل بازیابی از فایل‌ها، دیتابیس و اطلاعات مهم سایت. در این مقاله با انواع Backup، قانون 3-2-1، ذخیره Off-site، بکاپ وردپرس و cPanel، مفاهیم RPO و RTO، تست Restore و روش‌های افزایش امنیت و اطمینان از سلامت نسخه‌های پشتیبان آشنا می‌شوید.

۲۵ دقیقه مطالعه
امنیت وردپرس

بهترین افزونه‌های امنیتی وردپرس

انتخاب بهترین افزونه‌های امنیتی وردپرس به نوع سایت، میزان حساسیت اطلاعات و امکانات موردنیاز بستگی دارد. ابزارهایی مانند Wordfence، MalCare، Patchstack، Sucuri، AIOS، Jetpack Protect و Kadence Security هرکدام در بخش‌هایی مثل فایروال، اسکن بدافزار، 2FA، پاک‌سازی سایت و شناسایی آسیب‌پذیری نقاط قوت متفاوتی دارند. در این مقاله این افزونه‌ها را مقایسه می‌کنیم تا انتخاب مناسب‌تری برای افزایش امنیت وردپرس داشته باشید.

۲۶ دقیقه مطالعه
امنیت وردپرس

افزایش امنیت سایت وردپرسی

افزایش امنیت سایت وردپرسی فقط با نصب یک افزونه امنیتی انجام نمی‌شود. به‌روزرسانی وردپرس و افزونه‌ها، استفاده از رمزهای قوی، فعال‌سازی احراز هویت دومرحله‌ای، بکاپ منظم، فایروال، محدود کردن دسترسی کاربران و مانیتورینگ مداوم از مهم‌ترین اقداماتی هستند که می‌توانند احتمال هک شدن سایت را به‌طور قابل‌توجهی کاهش دهند.

۲۶ دقیقه مطالعه