مستندات برطرف نمودن آسیب پذیری های امنیتی (ریسک پایین، متوسط و بالا) به همراه توضیحات کامل در خصوص نحوه هک شدن و همچنین برطرف کردن آنها در وب سرورها و زبان های برنامه نویسی مختلف توسط مدیران سرور و وب سایت در لیست زیر قابل دانلود می باشد. شما می توانید موارد زیر را دانلود نموده و در نرم افزار و یا سرور خود اعمال کنید.

ریسکنام آسیب پذیریتوضیحاتنسخهمبلغلینک
پایین Option Methodمتد OPTIONS لیستی از روش های پشتیبانی شده توسط وب سرور را فراهم می کند، این نشان دهنده یک درخواست برای اطلاعات در مورد گزینه های ارتباطی موجود در درخواست / پاسخ شناسایی شده توسط Request-URI می باشد.۱.۰۲۰۰۰ توماندانلود
متوسطCSRF یا تقاضای تقلبی جعلی سایتاین آسیب پذیری حمله ای است که به موجب آن یک هکر یک یا چند قربانی را به انجام عملیات از طرف مهاجم ترغیب می کند. تأثیر حمله به میزان مجوزهایی که قربانی مورد سوء استفاده قرار میگیرد بستگی دارد. اقدامات انجام شده توسط مهاجم مطمئنا تاثیر بیشتری خواهد داشت اگر قربانی سطح دسترسی بالاتری را در نرم افزار یا سیستم داشته باشد.۱.۰۵۰۰۰ توماندانلود
متوسطGHDB یا هک گوگل پایگاه داده Google Hacking یک منبع معتبر برای دسترسی به جستجوی گسترده به موتور جستجوی Google است. در GHDB، شرایط جستجو برای فایل هایی با نام های کاربری، سرورهای آسیب پذیر و حتی فایل هایی حاوی کلمه عبور مهیا می باشد. ۱.۰۲۰۰۰ توماندانلود
پایین Clickjacking کلیک دزدیتکنیک مخرب فریب دادن یک کاربر وب به کلیک کردن بر روی چیزی است که متفاوت از آنچه کاربر تصور می کند، به این ترتیب به طور بالقوه اطلاعات محرمانه را نشان داده و یا کنترل کامپیوتر خود را بدون اطلاع درجهت کلیک بر روی آدرس های ناخواسته در دست هکر قرار می دهد.۱.۰۲۰۰۰ توماندانلود
بالا XSS یا تزریق اسکریپت Cross-Site Scripting به حمله تزریق کد سمت کاربر اشاره دارد که در آن یک مهاجم می تواند از اسکریپت های مخرب (که معمولا به عنوان اطلاعات/بار مخرب خوانده می شود) در یک وب سایت قانونی یا برنامه تحت وب در جهت اجرا استفاده نماید.۱.۰۵۰۰۰ توماندانلود