نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
رمزنگاری برای ایمن سازی برنامه های وب مدرن استفاده می شود. مسئله این است که خیلی چیزها ممکن است اشتباه پیش بروند و رمزنگاری ضعیف می تواند منجر به عواقب بسیار شدید شود. به همین دلیل این موضوع برای آزمایش کنندگان نفوذ جالب است. رمزنگاری ضعیف می تواند عواقب بسیار شدیدی را به دنبال داشته باشد. در این دوره ، Web Application Penetration Testing: ضعیف رمزنگاری ، شما می آموزید که چگونه برای رمزنگاری ضعیف در برنامه های وب مدرن آزمایش کنید. ابتدا ، شما در مورد اجرای HTTPS و پردازش ناامن کوکی ها اطلاعات خواهید گرفت. خواهید دید که وقتی اجرای HTTPS در برنامه وب اعمال نشده است ، اعتبار کاربران از طریق کانال ناامن قابل فاش است. همچنین نمایشی مشاهده خواهید کرد که در آن یک کوکی با داده های حساس می تواند از طریق کانال ناامن فاش شود ، حتی اگر HTTPS امن در برنامه وب اعمال شود. در مرحله بعدی ، شما به محافظت از لایه حمل و نقل ، آسیب پذیری Heartbleed و آسیب پذیری محتوای مختلط می پردازید. خواهید دید که چگونه بررسی کنید Transport Layer Protection در برنامه وب شما به طور ایمن پیکربندی شده است و اینکه مهاجم چگونه اطلاعات حساس حافظه وب سرور را در نتیجه آسیب پذیری Heartbleed می خواند (که یکی از مشهورترین آسیب پذیری های رمزنگاری است) کتابخانه ها) همچنین خواهید دید که اگر آسیب پذیری محتوای مختلط در برنامه وب شما وجود داشته باشد ، چه خطراتی می تواند رخ دهد. سرانجام ، شما تجزیه و تحلیل تصادفی جلسه ، ذخیره ناامن رمز عبور و حفاظت از یکپارچگی زیر منبع را کشف خواهید کرد. خواهید دید که چگونه می توانید تصادفی بودن شناسه های جلسه را در برنامه وب خود با Burp Suite Sequencer تجزیه و تحلیل کنید. شما یاد خواهید گرفت که چرا باید یک هش از رمز عبور (به جای رمز عبور در متن ساده) ذخیره کنید و چگونه می تواند مشکلات شما را در ذخیره سازی ناامن رمز عبور حل کند. همچنین خواهید آموخت که چگونه می توان از زیرساخت منبع یکپارچه برای محافظت از یکپارچگی اسکریپت ها و ورق های سبک در برنامه های وب خود استفاده کرد. با پایان این دوره ، شما خواهید فهمید که عواقب شدید ممکن است در نتیجه رمزنگاری ضعیف اتفاق بیفتد و همچنین می دانید که چگونه آزمایش رمزگذاری ضعیف را در برنامه های وب مدرن آزمایش کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
آزمایش برای اجرای HTTPS و پردازش ناامن کوکی
Testing for HTTPS Enforcement and Insecure Cookie Processing
-
نمای کلی: اجرای HTTPS
Overview: HTTPS Enforcement
-
نسخه ی نمایشی: اجرای HTTPS
Demo: HTTPS Enforcement
-
بررسی اجمالی: پردازش ناامن کوکی
Overview: Insecure Cookie Processing
-
نسخه ی نمایشی: پردازش ناامن کوکی ها
Demo: Insecure Cookie Processing
-
خلاصه
Summary
آزمایش برای محافظت از لایه حمل و نقل ، Heartbleed ، محتوای مخلوط
Testing for Transport Layer Protection, Heartbleed, Mixed Content
-
بررسی اجمالی: محافظت از لایه حمل و نقل
Overview: Transport Layer Protection
-
نسخه ی نمایشی: محافظت از لایه حمل و نقل
Demo: Transport Layer Protection
-
بررسی اجمالی: آسیب پذیری Heartbleed
Overview: Heartbleed Vulnerability
-
نسخه ی نمایشی: آسیب پذیری Heartbleed
Demo: Heartbleed Vulnerability
-
بررسی اجمالی: آسیب پذیری محتوای مخلوط
Overview: Mixed Content Vulnerability
-
نسخه ی نمایشی: آسیب پذیری محتوای مخلوط
Demo: Mixed Content Vulnerability
-
خلاصه
Summary
شناسایی مشکلات جلسه ، ذخیره رمز عبور ، یکپارچگی
Identifying Problems with Session, Password Storage, Integrity
-
بررسی اجمالی: تجزیه و تحلیل تصادفی جلسه
Overview: Session Randomness Analysis
-
نسخه ی نمایشی: تحلیل تصادفی جلسه
Demo: Session Randomness Analysis
-
بررسی اجمالی: ذخیره نامعلوم رمز عبور
Overview: Insecure Password Storage
-
نسخه ی نمایشی: ذخیره سازی رمزعبور ناامن
Demo: Insecure Password Storage
-
بررسی اجمالی: حفاظت از یکپارچگی زیر منابع
Overview: Subresource Integrity Protection
-
نسخه ی نمایشی: حفاظت از یکپارچگی زیر منابع
Demo: Subresource Integrity Protection
-
خلاصه
Summary
نمایش نظرات