دسته‌بندی

Security

۱۲۶ مطلب
cross site scripting

Cross-Site Scriptting یا XSS ، رایج ترین نوع حمله وردپرس

در دنیای مدرن، حملات مبتنی بر اینترنت متداول و فراوان است. این به هیچ وجه چیز خوبی نیست. انواع مختلفی از حملات وجود دارد که می تواند به وضعیت مالی افراد آسیب برساند یا داده های حساس آنها را در معرض خطر سرقت قرار دهد. یک…

ادامه مطلب
Google Dorking

Google Hacking چیست؟

Google Dorking می تواند آسیب پذیری های سایت وردپرس شما را نمایش دهد. Google Dorking یا Google Hacking یک تکنیک جستجو است که اپراتورهای پیشرفته را برای ایجاد سؤالات جستجوی خاص درگیر می کند. این سؤالات جستجو می تواند لیست…

ادامه مطلب
معرفی DORK یا GOOGLE DORKING و تمام ویژگی های آن

معرفی DORK یا GOOGLE DORKING و تمام ویژگی های آن

در این مقاله قصد داریم برای شما عزیزان به معرفی DORK یا GOOGLE DORKING بپردازیم. همچنین معرفی اپراتور های آن، مثال ها و تمامی مواردی که مربوط به این عنوان می باشد. لطفا برای آشنایی با این مبحث در ادامه با ما همراه باشید…

ادامه مطلب
Two Factor Authentication

مزیت های احراز هویت دو عاملی (2FA) برای سایت های شما

احراز هویت دو عاملی از محبوب ترین اقدامات امنیتی امروزه است. در اصل، احراز هویت فرایندی است که توسط آن کاربران تأیید می کنند که کسانی که ادعا می کنند هستند. همین روند برای رایانه ها یا برنامه ها نیز معتبر است. لازم است…

ادامه مطلب
threat modeling

روش های آنالیز امنیتی STRIDE چیست؟ DREAD چیست؟

مدل سازی تهدید برنامه با استفاده از DREAD و STRIDE یک رویکرد برای تجزیه و تحلیل امنیت برنامه است. این یک رویکرد ساختاری است که شما را قادر می سازد خطرات امنیتی مرتبط با برنامه را شناسایی، طبقه بندی، رتبه بندی، مقایسه و…

ادامه مطلب
wordpress security

9 گام برای تقویت امنیت صفحه ورود به سیستم وردپرس

یکی از حملات مکرر که سایت وردپرس شما با آن مواجه است، حمله brute force است. نرم افزار خودکار با حدس زدن اعتبار ورود به سایت شما سعی می کند به سایت شما دسترسی پیدا کند. در صورتی که اجازه ورود برای آن ها صادر شود این برنا…

ادامه مطلب
owasp

امنیت با اصول طراحی بر پایه OWASP

هزینه های جرایم سایبری هر ساله در حال افزایش است. در هر روز، حدود 780،000 پرونده داده به دلیل نقض امنیت، 33000 پیام فیشینگ جدید و 4000 حمله باج افزار در سطح جهان از بین می رود. تحلیلگران پیش بینی می کنند که کل هزینه های…

ادامه مطلب
وردپرس هک شده

نحوه شناسایی و حذف ریدایرکت های اضافه شده به وردپرس توسط هکرها

تقریباً 30٪ وب سایت های اینترنتی با وردپرس در حال اجرا هستند و آن به محبوب ترین سیستم مدیریت محتوا در جهان تبدیل شده است. متأسفانه، محبوبیت باورنکردنی وردپرس از روند كاهش چشمگیری برخوردار است زیرا این پلتفرم را برای هكر…

ادامه مطلب
مثلث سه گانه امینت CIA

همه چیز در مورد مثلث سه گانه امنیت CIA

در این مقاله قصد داریم برای شما عزیزان در مورد مثلث سه گانه امنیت CIA مواردی را بازگو کنیم و آن را برای شما توضیح دهیم. لطفا در ادامه با ما همراه باشید. در مقاله های قبلی نیز، مثلثCIA در دیدگاه امنیتی وردپرس را بررسی کر…

ادامه مطلب
CIA triad

مثلث CIA در دیدگاه امنیتی وردپرس و ووکامرس

مثلث CIA مخفف سه واژه محرمانه بودن(confidentiality)، صداقت و صحت (integrity) و در دسترس بودن (availability) است. مثلث CIA مبنایی برای همه مدل های امنیت اطلاعات محسوب می شود. محرمانه بودن، صداقت و در دسترس بودن برای اطمی…

ادامه مطلب
WooCommerce Security

برای افزایش امنیت ووکامرس چه باید کرد؟

راه اندازی WooCommerce یک گام بزرگ در هر کسب و کار است. شما می توانید سایت وردپرس خود را به یک فروشگاه آنلاین برای فروش اجناس و خدمات به مردم راه اندازی کنید. با تبدیل به فروشگاه امنیت سایت شما نیز باید بالا رود، برای ک…

ادامه مطلب
social engineering

حملات مهندسی اجتماعی و تکنیک های پیشگیری از آنها

دنیای مدرن بسیار پیچیده شده است. در دهه گذشته میزان استفاده از اینترنت بسیار زیاد شده است و تعداد افرادی که از اینترنت استفاده می کنند نیز افزایش پیدا کرده است. فرقی ندارد که یک فرد از رسانه اجتماعی استفاده می کند یا خر…

ادامه مطلب