آموزش تست نفوذ برنامه وب: رمزنگاری ضعیف

Web Application Penetration Testing: Weak Cryptography

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: رمزنگاری برای ایمن سازی برنامه های وب مدرن استفاده می شود. مسئله این است که خیلی چیزها ممکن است اشتباه پیش بروند و رمزنگاری ضعیف می تواند منجر به عواقب بسیار شدید شود. به همین دلیل این موضوع برای آزمایش کنندگان نفوذ جالب است. رمزنگاری ضعیف می تواند عواقب بسیار شدیدی را به دنبال داشته باشد. در این دوره ، Web Application Penetration Testing: ضعیف رمزنگاری ، شما می آموزید که چگونه برای رمزنگاری ضعیف در برنامه های وب مدرن آزمایش کنید. ابتدا ، شما در مورد اجرای HTTPS و پردازش ناامن کوکی ها اطلاعات خواهید گرفت. خواهید دید که وقتی اجرای HTTPS در برنامه وب اعمال نشده است ، اعتبار کاربران از طریق کانال ناامن قابل فاش است. همچنین نمایشی مشاهده خواهید کرد که در آن یک کوکی با داده های حساس می تواند از طریق کانال ناامن فاش شود ، حتی اگر HTTPS امن در برنامه وب اعمال شود. در مرحله بعدی ، شما به محافظت از لایه حمل و نقل ، آسیب پذیری Heartbleed و آسیب پذیری محتوای مختلط می پردازید. خواهید دید که چگونه بررسی کنید Transport Layer Protection در برنامه وب شما به طور ایمن پیکربندی شده است و اینکه مهاجم چگونه اطلاعات حساس حافظه وب سرور را در نتیجه آسیب پذیری Heartbleed می خواند (که یکی از مشهورترین آسیب پذیری های رمزنگاری است) کتابخانه ها) همچنین خواهید دید که اگر آسیب پذیری محتوای مختلط در برنامه وب شما وجود داشته باشد ، چه خطراتی می تواند رخ دهد. سرانجام ، شما تجزیه و تحلیل تصادفی جلسه ، ذخیره ناامن رمز عبور و حفاظت از یکپارچگی زیر منبع را کشف خواهید کرد. خواهید دید که چگونه می توانید تصادفی بودن شناسه های جلسه را در برنامه وب خود با Burp Suite Sequencer تجزیه و تحلیل کنید. شما یاد خواهید گرفت که چرا باید یک هش از رمز عبور (به جای رمز عبور در متن ساده) ذخیره کنید و چگونه می تواند مشکلات شما را در ذخیره سازی ناامن رمز عبور حل کند. همچنین خواهید آموخت که چگونه می توان از زیرساخت منبع یکپارچه برای محافظت از یکپارچگی اسکریپت ها و ورق های سبک در برنامه های وب خود استفاده کرد. با پایان این دوره ، شما خواهید فهمید که عواقب شدید ممکن است در نتیجه رمزنگاری ضعیف اتفاق بیفتد و همچنین می دانید که چگونه آزمایش رمزگذاری ضعیف را در برنامه های وب مدرن آزمایش کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آزمایش برای اجرای HTTPS و پردازش ناامن کوکی Testing for HTTPS Enforcement and Insecure Cookie Processing

  • نمای کلی: اجرای HTTPS Overview: HTTPS Enforcement

  • نسخه ی نمایشی: اجرای HTTPS Demo: HTTPS Enforcement

  • بررسی اجمالی: پردازش ناامن کوکی Overview: Insecure Cookie Processing

  • نسخه ی نمایشی: پردازش ناامن کوکی ها Demo: Insecure Cookie Processing

  • خلاصه Summary

آزمایش برای محافظت از لایه حمل و نقل ، Heartbleed ، محتوای مخلوط Testing for Transport Layer Protection, Heartbleed, Mixed Content

  • بررسی اجمالی: محافظت از لایه حمل و نقل Overview: Transport Layer Protection

  • نسخه ی نمایشی: محافظت از لایه حمل و نقل Demo: Transport Layer Protection

  • بررسی اجمالی: آسیب پذیری Heartbleed Overview: Heartbleed Vulnerability

  • نسخه ی نمایشی: آسیب پذیری Heartbleed Demo: Heartbleed Vulnerability

  • بررسی اجمالی: آسیب پذیری محتوای مخلوط Overview: Mixed Content Vulnerability

  • نسخه ی نمایشی: آسیب پذیری محتوای مخلوط Demo: Mixed Content Vulnerability

  • خلاصه Summary

شناسایی مشکلات جلسه ، ذخیره رمز عبور ، یکپارچگی Identifying Problems with Session, Password Storage, Integrity

  • بررسی اجمالی: تجزیه و تحلیل تصادفی جلسه Overview: Session Randomness Analysis

  • نسخه ی نمایشی: تحلیل تصادفی جلسه Demo: Session Randomness Analysis

  • بررسی اجمالی: ذخیره نامعلوم رمز عبور Overview: Insecure Password Storage

  • نسخه ی نمایشی: ذخیره سازی رمزعبور ناامن Demo: Insecure Password Storage

  • بررسی اجمالی: حفاظت از یکپارچگی زیر منابع Overview: Subresource Integrity Protection

  • نسخه ی نمایشی: حفاظت از یکپارچگی زیر منابع Demo: Subresource Integrity Protection

  • خلاصه Summary

نمایش نظرات

آموزش تست نفوذ برنامه وب: رمزنگاری ضعیف
جزییات دوره
0h 51m
20
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
13
4 از 5
دارد
دارد
دارد
Dawid Czagan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dawid Czagan Dawid Czagan

Dawid Czagan در فهرست 10 هکر برتر HackerOne قرار گرفته است. وی آسیب پذیری های امنیتی را در گوگل ، یاهو ، موزیلا ، مایکروسافت ، توییتر و سایر شرکت ها پیدا کرده است. وی به دلیل شدت این اشکالات جوایز بی شماری را برای یافته های خود دریافت کرده است. وی دوره های آموزشی امنیتی را در کنفرانسهای مهم صنعت مانند Hack In The Box، CanSecWest، 44CON، Hack In Paris، DeepSec، BruCON و بسیاری از مشتریان شرکت ارائه داده است. دانش آموزان وی شامل متخصصان امنیتی از شرکت های Oracle ، Adobe ، Red Hat ، Trend Micro ، Philips ، ESET ، ING و بخش دولتی هستند. Dawid Czagan بنیانگذار و مدیر عامل شرکت آزمایشگاه امنیت سیلزیا است که خدمات تخصصی حسابرسی و آموزش امنیت را ارائه می دهد.