דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. מחפש מדריך ללמוד אבטחת אתרים

מחפש מדריך ללמוד אבטחת אתרים

מתוזמן נעוץ נעול הועבר אינטרנט
51 פוסטים 12 כותבים 2.2k צפיות 13 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY yossiz

    אני מסתפק אם יש דרך מסודרת ללמוד אבטחת אתרים. יכול להיות שאין דרך. או שהדרך המסודרת קשה מאוד.
    כמובן, שהבסיס הוא מה שדוד כתב: לפני שתלמד איך לפרוץ לאתר אתה חייב ללמוד איך בונים אתר.
    יש לי שתי המלצות:
    המלצה כללית מאוד:

    • להתעניין בכל דבר, איך זה עובד? למה זה בנוי ככה? וכו' וכו'. תמיד, אבל תמיד, תהיה במצב למידה. ככה תדע שאתה האקר אמיתי (במובן החיובי של המילה)

    המלצה פרטית:

    • לקרוא כל חודש את מגזין digital whisper (וגם לקרוא את ספריית הגליונות הקודמים). זה ייתן לך קצת מושגים בנושא.
    מ מנותק
    מ מנותק
    מנסה-להבין
    כתב ב נערך לאחרונה על ידי
    #13
    פוסט זה נמחק!
    תגובה 1 תגובה אחרונה
    0
    • מ מנסה-להבין

      @dovid אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

      לשחק קצת עם בניית אתרים באופן שיחדד ויעזור להבחין מה קורה ומי עושה מה (המטרה הסופית של שלב זה להבין לגמרי מה עובר על כל דף אינטרנט בכל שלב. אחרי זה, תוכל ללמוד ולבחון על האיומים נפוצים הקלאסיים, ואיך מתמודדים איתם, אבל אני מקדים את המאוחר).
      אתה אומר שיש לך אתר, תפרט מעט מה אתה כבר יודע ומה לא באתר שיש לך. איזה סוג מערכת רצה בו, דפי HTML או מערכת מוכנה כמו וורדפרס? כמה

      יש לי 2 אתרים ואתר אחד זה וורדפרס ואתר שני זה NODEBB

      A0533057932A מנותק
      A0533057932A מנותק
      A0533057932
      כתב ב נערך לאחרונה על ידי
      #14

      @מנסה-להבין אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

      תאמת שזה שאני יודע לבנות אתר זה כלום כי יש לי 2 אתרים ואתר אחד זה וורדפרס ואתר שני זה NODEBB

      כלומר אתה לא יודע לבנות אתר בכלל

      מ תגובה 1 תגובה אחרונה
      1
      • A0533057932A A0533057932

        @מנסה-להבין אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

        תאמת שזה שאני יודע לבנות אתר זה כלום כי יש לי 2 אתרים ואתר אחד זה וורדפרס ואתר שני זה NODEBB

        כלומר אתה לא יודע לבנות אתר בכלל

        מ מנותק
        מ מנותק
        מנסה-להבין
        כתב ב נערך לאחרונה על ידי מנסה-להבין
        #15
        פוסט זה נמחק!
        yossizY תגובה 1 תגובה אחרונה
        0
        • מ מנסה-להבין

          פוסט זה נמחק!

          yossizY מנותק
          yossizY מנותק
          yossiz
          כתב ב נערך לאחרונה על ידי
          #16

          @מנסה-להבין נסה להתנהג יותר בצורה שהולמת פורום ופחות בצורה שהולמת צ'אט. תעבור על חוקי הפורום.

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          תגובה 1 תגובה אחרונה
          9
          • מוטי אורןמ מנותק
            מוטי אורןמ מנותק
            מוטי אורן
            כתב ב נערך לאחרונה על ידי
            #17

            מערך הסייבר העלו קורס מוצלח מאוד (כמו הרבה קורסים מוצלחים שלהם) על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

            nigunN מ אבי 203א 3 תגובות תגובה אחרונה
            4
            • מוטי אורןמ מוטי אורן

              מערך הסייבר העלו קורס מוצלח מאוד (כמו הרבה קורסים מוצלחים שלהם) על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

              nigunN מנותק
              nigunN מנותק
              nigun
              כתב ב נערך לאחרונה על ידי nigun
              #18

              @מוטי-אורן
              הסרטונים חסומים עדיין בנטפרי
              וכנראה שלא יפתחו, כי בתמלול כתוב:

              היי, אני רוני
              חיה ונושמת אבטחת מידע בסביבת הווב .....

              זה אומר שזה אשה?

              עריכה: נראה שלא חייבים את הסרטונים כדי ללמוד.

              מייל: nigun@duck.com

              מוטי אורןמ תגובה 1 תגובה אחרונה
              2
              • nigunN nigun

                @מוטי-אורן
                הסרטונים חסומים עדיין בנטפרי
                וכנראה שלא יפתחו, כי בתמלול כתוב:

                היי, אני רוני
                חיה ונושמת אבטחת מידע בסביבת הווב .....

                זה אומר שזה אשה?

                עריכה: נראה שלא חייבים את הסרטונים כדי ללמוד.

                מוטי אורןמ מנותק
                מוטי אורןמ מנותק
                מוטי אורן
                כתב ב נערך לאחרונה על ידי מוטי אורן
                #19

                @nigun בעיקרון בהדרכה המוסרטת מופיעה אישה, אבל אפשר לעבור על המדריך הזה בנטפרי לצורך העניין ולראות את הטקסט ללא הסרטונים.

                נ.ב. שכחתי לציין שהמדריך הזה חינמי בנוסף לכל.

                תגובה 1 תגובה אחרונה
                2
                • מוטי אורןמ מוטי אורן

                  מערך הסייבר העלו קורס מוצלח מאוד (כמו הרבה קורסים מוצלחים שלהם) על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

                  מ מנותק
                  מ מנותק
                  מנסה-להבין
                  כתב ב נערך לאחרונה על ידי מנסה-להבין
                  #20

                  @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                  על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

                  לבנתיים זה הכי מועיל הבעיה שזה למתחילים וכמעט את כל השאלות שם ידעתי מייד חוץ מזה שכל הפרצות הבטחה שכתובות שם לדעתי אין אפילו אתר אחד שיש אותם כל אתר שמשתמש בפלטפורמה כדוגמת NODEBB או WORDPRESS בטוח מאובטח מהפרצות אבטחה האלו בכלל לא נראה לי שש אתר שמשתמש רק באימות בצד לקוח
                  אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                  nigunN L 2 תגובות תגובה אחרונה
                  0
                  • מ מנסה-להבין

                    @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                    על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

                    לבנתיים זה הכי מועיל הבעיה שזה למתחילים וכמעט את כל השאלות שם ידעתי מייד חוץ מזה שכל הפרצות הבטחה שכתובות שם לדעתי אין אפילו אתר אחד שיש אותם כל אתר שמשתמש בפלטפורמה כדוגמת NODEBB או WORDPRESS בטוח מאובטח מהפרצות אבטחה האלו בכלל לא נראה לי שש אתר שמשתמש רק באימות בצד לקוח
                    אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                    nigunN מנותק
                    nigunN מנותק
                    nigun
                    כתב ב נערך לאחרונה על ידי
                    #21

                    @מנסה-להבין
                    הקורס נועד בשביל ללמדו להגן על האתרים שלך, לכן הם עוברים על פרצות נפוצות כדי שלא תעשה אותו טעות, למצוא פרצות בפלטפורמות נפוצות זה יותר נדיר, רוב הפרצות שקורות בפועל זה פרצות שהתפרסמו ברבים ופורסם תיקון, ומנהל האתר לא הספיק לעדכן.

                    מייל: nigun@duck.com

                    מ תגובה 1 תגובה אחרונה
                    5
                    • nigunN nigun

                      @מנסה-להבין
                      הקורס נועד בשביל ללמדו להגן על האתרים שלך, לכן הם עוברים על פרצות נפוצות כדי שלא תעשה אותו טעות, למצוא פרצות בפלטפורמות נפוצות זה יותר נדיר, רוב הפרצות שקורות בפועל זה פרצות שהתפרסמו ברבים ופורסם תיקון, ומנהל האתר לא הספיק לעדכן.

                      מ מנותק
                      מ מנותק
                      מנסה-להבין
                      כתב ב נערך לאחרונה על ידי
                      #22

                      @nigun אבל זה ממש למתחילים למשל הם דברו שם איך לעקוף בדיקות בצד לקוח אבל אני בטוח שאין אתר שעושה את הבדיקות רק בצד לקוח

                      מוטי אורןמ תגובה 1 תגובה אחרונה
                      0
                      • מ מנסה-להבין

                        @nigun אבל זה ממש למתחילים למשל הם דברו שם איך לעקוף בדיקות בצד לקוח אבל אני בטוח שאין אתר שעושה את הבדיקות רק בצד לקוח

                        מוטי אורןמ מנותק
                        מוטי אורןמ מנותק
                        מוטי אורן
                        כתב ב נערך לאחרונה על ידי
                        #23

                        @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                        @nigun אבל זה ממש למתחילים למשל הם דברו שם איך לעקוף בדיקות בצד לקוח אבל אני בטוח שאין אתר שעושה את הבדיקות רק בצד לקוח

                        ראית רק את ההתחלה של המדריך, תמשיך עוד. בהמשך הם מדברים על פרצות נוספות כמו XSS, CSRF וכו' וכו' שכן אפשר למצוא אותם באתרים. אתה הרי לא מצפה שהם ילמדו אותך למצוא פרצות zero day. הם מלמדים שם על הפרצות הנפוצות.

                        תגובה 1 תגובה אחרונה
                        3
                        • מ מנסה-להבין

                          @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                          על WEB Security, בקישור הזה. מומלץ בחום (כמובן שכמו שהזכירו לעיל צריך לדעת לפחות מינימום של בניית אתרים).

                          לבנתיים זה הכי מועיל הבעיה שזה למתחילים וכמעט את כל השאלות שם ידעתי מייד חוץ מזה שכל הפרצות הבטחה שכתובות שם לדעתי אין אפילו אתר אחד שיש אותם כל אתר שמשתמש בפלטפורמה כדוגמת NODEBB או WORDPRESS בטוח מאובטח מהפרצות אבטחה האלו בכלל לא נראה לי שש אתר שמשתמש רק באימות בצד לקוח
                          אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                          L מנותק
                          L מנותק
                          LindoorsOS
                          כתב ב נערך לאחרונה על ידי
                          #24

                          @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                          אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                          הנה.
                          ומה זה?
                          https://send.magicode.me/send-file/file/3d0e24fcf1ccbd2b7443540194d76800750bea3d/view

                          מ תגובה 1 תגובה אחרונה
                          0
                          • L LindoorsOS

                            @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                            אני צריך fiddler ללינוקס הנה קשור https://downloads.getfiddler.com/linux/fiddler-everywhere-1.6.1.AppImage (חסום לי בנט-פרי)

                            הנה.
                            ומה זה?
                            https://send.magicode.me/send-file/file/3d0e24fcf1ccbd2b7443540194d76800750bea3d/view

                            מ מנותק
                            מ מנותק
                            מנסה-להבין
                            כתב ב נערך לאחרונה על ידי מנסה-להבין
                            #25

                            @lindoorsos אמר במחפש מדריך ללמוד אבטחת אתרים:

                            ומה זה?

                            זה תוכנה לעצירת תעבורת האינטרנט ועריכה של הפרמטרים הנשלחים אתה יכול לקרוא פה:

                            @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                            מערך הסייבר העלו קורס מוצלח מאוד (כמו הרבה קורסים מוצלחים שלהם) על WEB Security, בקישור הזה. מומלץ בחום

                            תגובה 1 תגובה אחרונה
                            -1
                            • מ מנסה-להבין

                              @dovid אמר במחפש מדריך ללמוד אבטחה & פריצת אתרים:

                              ראשית הנושא הזה נקרא "אבטחת אתרים"

                              אני יודע ולכן כתבתי אבטחה ( 😊 )למרות שאתה צודק אני ישנה את הכותרת ב

                              השאלה אם אתה באמת רוצה לדעת, או שאתה מאוד רוצה להיות עם הכלי/יכולת הזו.

                              אני רוצה לדעת (כמובן גם את הכלי אבל אני לא מהאלו שחושבים שצריך פשוט לברר איזה תוכנה עושה את זה בלחיצת כפתור ( 😊 )

                              לנושא הזה דרוש ברמה קריטית ידע מוקדם בנושא "הארכיטקטורה של האינטרנט" שזה בניית אתרים על קצה המזלג, והבנה איך עובד האינטרנט ואיך עובדות הפלטפורמות הנפוצות.
                              אם מעניין אותך יותר, תפרט מה אתה כבר יודע (אם בכלל) ואשמח לכוון אותך איך מתחילים/הלאה.

                              יש לי אתר אבל אני ממש לא מבין איך זה עובד (כמובן אני יודע שכל אתר נמצא בשרת וזה לפי כתובות IP & PORT אבל יותר מזה אני לא ממש מבין

                              בלי לאהוב את התחום אהבת ידע והבנה.

                              אני מאד אהב כל הנושאים במחש ויש לי גם חוש לזה אבל אבל זה אחד מתחת מה שהכי מעניין אותי שזה (תיכנות מערכת הפעלה לפלאפונים (שהייתי ילד זה היה לנגנים 😊 )

                              לא תפתח בפניך שערים משמעותיים כפי שאתה מתאר לעצמך. האתרים בהם תצליח "לחגוג" לא יהיו מעניינים, ואלו שמעניינים אותך ישאירו אותך די

                              אני כבר חשבתי על זה לפני זה

                              מתוסכל מהגנות פשוטות וקלאסיות שיש כיום בכל אתר נורמטיבי.

                              זה מאד משנה בין HTTP ל HTTPS לא? (שהיום ברוב האתרים יש HTTPS כך שזה מאד מקשה נכון?)

                              גם האקר מומחה לא משיג את מה שהוא רוצה באמצעות המקצוע שלו, אלא לפעמים (נדיר ביותר) "מוצא" בהיסח הדעת משהו

                              אני מכיר את זה מאד טוב מהנסיון שיש לי אם תיכנות אנדרואיד הרבה פעמים קרה לי כאלה דברים

                              sh774S מנותק
                              sh774S מנותק
                              sh774
                              כתב ב נערך לאחרונה על ידי
                              #26

                              @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                              זה מאד משנה בין HTTP ל HTTPS לא? (שהיום ברוב האתרים יש HTTPS כך שזה מאד מקשה נכון?)

                              אכן זה משנה אבל למתקפת mitim בלבד רוב ההתקפות לא באמת משנות אם האתר ב http או https

                              מ תגובה 1 תגובה אחרונה
                              2
                              • sh774S sh774

                                @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                                זה מאד משנה בין HTTP ל HTTPS לא? (שהיום ברוב האתרים יש HTTPS כך שזה מאד מקשה נכון?)

                                אכן זה משנה אבל למתקפת mitim בלבד רוב ההתקפות לא באמת משנות אם האתר ב http או https

                                מ מנותק
                                מ מנותק
                                מנסה-להבין
                                כתב ב נערך לאחרונה על ידי
                                #27

                                @sh774 אמר במחפש מדריך ללמוד אבטחת אתרים:

                                mitim

                                מה זה?

                                מוטי אורןמ תגובה 1 תגובה אחרונה
                                -2
                                • מ מנסה-להבין

                                  @sh774 אמר במחפש מדריך ללמוד אבטחת אתרים:

                                  mitim

                                  מה זה?

                                  מוטי אורןמ מנותק
                                  מוטי אורןמ מנותק
                                  מוטי אורן
                                  כתב ב נערך לאחרונה על ידי
                                  #28

                                  @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                                  מה זה?

                                  נראה לי שהוא מתכוון למתקפת MITM (Men In The Middle - האיש שבאמצע). מדובר במצב שהתוקף בעצם עומד בין הנתקף לבין המשאב שאליו הנתקף רוצה להגיע. במצב כזה קיים הבדל בין HTTP ל - HTTPS, למרות שלא הייתי מגדיר את סוג התקיפה הזאת כתקיפת אתרים.

                                  מ תגובה 1 תגובה אחרונה
                                  3
                                  • מוטי אורןמ מוטי אורן

                                    @מנסה-להבין אמר במחפש מדריך ללמוד אבטחת אתרים:

                                    מה זה?

                                    נראה לי שהוא מתכוון למתקפת MITM (Men In The Middle - האיש שבאמצע). מדובר במצב שהתוקף בעצם עומד בין הנתקף לבין המשאב שאליו הנתקף רוצה להגיע. במצב כזה קיים הבדל בין HTTP ל - HTTPS, למרות שלא הייתי מגדיר את סוג התקיפה הזאת כתקיפת אתרים.

                                    מ מנותק
                                    מ מנותק
                                    מנסה-להבין
                                    כתב ב נערך לאחרונה על ידי
                                    #29

                                    @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                                    נראה לי שהוא מתכוון למתקפת MITM (Men In The Middle - האיש שבאמצע). מדובר במצב שהתוקף בעצם עומד בין הנתקף לבין המשאב שאליו הנתקף רוצה להגיע. במצב כזה קיים הבדל בין HTTP ל - HTTPS, למרות שלא הייתי מגדיר את סוג התקיפה הזאת כתקיפת אתרים.

                                    את זה כבר הבנתי מחיפוש בגוגל אבל אני מתכוון למה זה משמש? ואיך עושים את זה?

                                    dovidD תגובה 1 תגובה אחרונה
                                    0
                                    • מ מנסה-להבין

                                      @מוטי-אורן אמר במחפש מדריך ללמוד אבטחת אתרים:

                                      נראה לי שהוא מתכוון למתקפת MITM (Men In The Middle - האיש שבאמצע). מדובר במצב שהתוקף בעצם עומד בין הנתקף לבין המשאב שאליו הנתקף רוצה להגיע. במצב כזה קיים הבדל בין HTTP ל - HTTPS, למרות שלא הייתי מגדיר את סוג התקיפה הזאת כתקיפת אתרים.

                                      את זה כבר הבנתי מחיפוש בגוגל אבל אני מתכוון למה זה משמש? ואיך עושים את זה?

                                      dovidD מנותק
                                      dovidD מנותק
                                      dovid
                                      ניהול
                                      כתב ב נערך לאחרונה על ידי
                                      #30

                                      @מנסה-להבין תפתח נושא חדש שכותרתו היא מה זה MITM.

                                      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                                      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                                      מ תגובה 1 תגובה אחרונה
                                      3
                                      • dovidD dovid

                                        @מנסה-להבין תפתח נושא חדש שכותרתו היא מה זה MITM.

                                        מ מנותק
                                        מ מנותק
                                        מנסה-להבין
                                        כתב ב נערך לאחרונה על ידי
                                        #31
                                        פוסט זה נמחק!
                                        nigunN תגובה 1 תגובה אחרונה
                                        -3
                                        • מ מנסה-להבין

                                          פוסט זה נמחק!

                                          nigunN מנותק
                                          nigunN מנותק
                                          nigun
                                          כתב ב נערך לאחרונה על ידי
                                          #32

                                          @מנסה-להבין
                                          תחשוב על מי שיכנס לשרשור הזה בעוד שנה (מחיפוש בגוגל)
                                          הוא ירצה למצוא מידע על מדריכים, לא אוסף של מדריכונים על מושגים בווב.

                                          מייל: nigun@duck.com

                                          מ תגובה 1 תגובה אחרונה
                                          3
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום