آموزش راهنمای بقا XSS

XSS Survival Guide

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: حفاری گوشه های تاریک XSS

آنچه خواهید آموخت

  • استراتژی حمله XSS عمومی
  • متن XSS
  • بازتاب XSS
  • XSS ذخیره شده
  • DOM XSS
  • چندین تکنیک پیشرفته XSS دیگر ...

چه کاری می توانم برای شما انجام دهم؟

اسکریپت نویسی از طریق سایت نوع آسیب پذیری است که هر هکر اخلاقی جدی باید در مهارت خود داشته باشد. بسیاری از هکرها احتمالاً از این نوع مسئله شنیده اند یا آن را بسیار سطحی می دانند اما آیا می دانید XSS چیزی غیر سطحی است؟

XSS می تواند در طیف وسیعی از زمینه های مختلف وجود داشته باشد و در جاهایی که اکثر دوره ها فقط به قسمت تزریق HTML متمرکز هستند ، این دوره با هدف آزمایش شما با آزمایشگاه های طراحی شده بازی و پیگیری ارائه آسان است.

در پایان با صفحه تقلب شخصی من و همچنین روشی برای بررسی غیرفعال و فعال بودن آسیب پذیری های XSS مواجه خواهید شد. آیا شما آماده سطح بازی XSS خود هستید؟

این دوره برای افرادی که می خواهند به طور فعال برای XSS آزمایش کنند یا برای افرادی که می خواهند به طور فعال از آن دفاع کنند بسیار مناسب است.

ما نه تنها قصد داریم تئوری حمله XSS را متشکل کنیم ، بلکه شما را در هر دو فرم ویدیوی هدایت شده در برخی از منابع رایگان آنلاین و همچنین در یک آزمایشگاه هدایت شده به شما نشان خواهیم داد. یک هدف ، یک وب سایت برای هک کردن و همین.

من کی هستم؟

RAT XSS یک شکارچی فضایی با تجربه و هکر اخلاقی است که این مأموریت زندگی خود را برای آموزش دادن به مردم برای کمک به اینترنت به مکان امن تر می کند.

این دوره برای چه کسانی است:

  • توسعه دهندگانی که به دنبال ایمن سازی کد خود هستند
  • شکارچیان Bug Bounty که می خواهند XSS
  • را یاد بگیرند Pentesters به دنبال بالا بردن سطح بازی XSS خود هستند

سرفصل ها و درس ها

XSS چیست؟ What is XSS?

  • پیوند دعوت اختلاف نظر Discord invite link

  • XSS چیست؟ What is XSS?

  • XSS چیست What is XSS

بازتاب XSS Reflected XSS

  • بازتاب XSS Reflected XSS

XSS ذخیره شده Stored XSS

  • XSS ذخیره شده Stored XSS

  • XSS ذخیره شده Stored XSS

تکنیک های فرار از فیلتر XSS XSS Filter Evasion Techniques

  • تکنیک های فرار XSS فیلتر XSS XSS Filter Evasion Techniques

VB XSS VB XSS

  • VB XSS VB XSS

DOM XSS DOM XSS

  • DOM XSS DOM XSS

تکنیک های پیشرفته XSS Advanced XSS Techniques

  • تکنیک های پیشرفته XSS Advanced XSS Techniques

فرار WAF WAF evasion

  • فرار WAF WAF evasion

CSS XSS CSS XSS

  • CSS XSS CSS XSS

تجزیه و تحلیل پرونده های JS Analyzing JS files

  • تجزیه و تحلیل فایل های JS Analyzing JS files

ورق تقلب XSS XSS Cheat Sheet

  • ورق تقلب XSS XSS Cheat Sheet

آزمایشگاه ها Labs

  • بیایید آنچه را که ما به تمرین آموخته ایم Let's take what we learned into practice

حملات XSS نشان داده شد XSS Attacks demonstrated

  • آناتومی بردار حمله XSS The anatomy of an XSS attack vector

  • هکریت توضیح داد Hacktivity explained

  • XSS از طریق نشانگرهای متعارف در آزمایشگاه های portswigger منعکس می شود XSS Via reflected canonical tags on the portswigger labs

  • روش تست غیرفعال XSS نشان داده شده است XSS passive testing methodology demonstrated

  • بای پس XSS CSP XSS CSP Bypass

  • بردارهای حمله HTML5 XSS توضیح داده شده است HTML5 XSS attack vectors explained

  • تکنیک های فرار از فیلتر XSS برچسب و رویداد با مجموعه burp XSS Tag and event filter evasion techniques with burp suite

  • XSS از طریق تزریق Iframe XSS through Iframe injection

نمایش نظرات

نظری ارسال نشده است.

آموزش راهنمای بقا XSS
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 57m
23
Udemy (یودمی) udemy-small
10 تیر 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
10,472
4.4 از 5
ندارد
ندارد
ندارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Wesley Thijs Wesley Thijs

من XSS Rat هستم. من XSS Rat هستم ، یک هکر اخلاقی باتجربه که به معنای کیفیت است و معتقد است دانش یک عنصر سازنده است که همه ما می توانیم برای بزرگتر از گذشته استفاده کنیم. به عنوان یک تست نرم افزاری ، من یک مهارت منحصر به فرد دارم که در اطراف نقص منطقی و IDOR است که توسط شکارچیان دیگر زیاد دیده نشده است. این به من این مزیت را می دهد که نسخه های کمتری را پیدا می کنم و با انتخاب هدف صحیح و استفاده از استراتژی صحیح آزمون ، شانس خود را برای یافتن آسیب پذیری به حداکثر می رسانم.

J.Xavier Zaioczkowski J.Xavier Zaioczkowski

GreenHat: Future Ethical Hack3r/Pentester

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.