آموزش راهنمای بقای XSS

دانلود XSS Survival Guide

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: کشف زوایای تاریک XSS General XSS Attack استراتژی XSS Contexts XSS ذخیره شده XSS XSS DOM XSS چندین تکنیک پیشرفته XSS دیگر... پیش نیازها:توانایی خواندن جاوا اسکریپت

چه کاری می توانم برای شما انجام دهم؟

اسکریپت نویسی بین سایتی یک نوع آسیب پذیری است که هر هکر اخلاقی جدی باید در مجموعه مهارت خود داشته باشد. احتمالاً بسیاری از هکرها درباره این نوع مشکل شنیده‌اند یا آن را بسیار سطحی می‌دانند، اما آیا می‌دانستید XSS چیزی جز سطحی نیست؟

XSS می‌تواند در طیف وسیعی از زمینه‌های مختلف رخ دهد و در جایی که اکثر دوره‌ها فقط بر جنبه تزریق HTML تمرکز می‌کنند، هدف این دوره این است که شما را با آزمایشگاه‌های بازیگوش طراحی‌شده و ارائه‌های قابل پیگیری آسان جذب کند.

در پایان با برگه تقلب شخصی من و همچنین راهی برای بررسی غیرفعال و فعال آسیب‌پذیری‌های XSS مواجه خواهید شد. آیا برای ارتقای سطح بازی XSS خود آماده هستید؟

این دوره برای افرادی که می خواهند به طور فعال برای XSS تست کنند یا برای افرادی که می خواهند به طور فعال از آن دفاع کنند عالی است.

نه تنها به بررسی تئوری حمله XSS خواهیم پرداخت، بلکه در یک فرم ویدیوی هدایت‌شده در برخی منابع آنلاین رایگان و همچنین در یک آزمایشگاه هدایت‌شده به شما نشان خواهیم داد. یک هدف، یک وب سایت برای هک کردن و تمام.

من کی هستم؟

موش صحرایی XSS یک شکارچی باگ باتجربه و هکر اخلاقی است که مأموریت زندگی خود را آموزش مردم برای کمک به تبدیل اینترنت به مکانی امن تر می کند.


سرفصل ها و درس ها

XSS چیست؟ What is XSS?

  • پیوند دعوت اختلاف نظر Discord invite link

  • XSS چیست؟ What is XSS?

  • XSS چیست What is XSS

بازتاب XSS Reflected XSS

  • بازتاب XSS Reflected XSS

  • آزمایشگاه ها: GET Reflected XSS Labs: GET Reflected XSS

  • آزمایشگاه: POST XSS منعکس شده است Lab: Reflected POST XSS

زمینه های XSS The XSS Contexts

  • زمینه HTML HTML Context

  • آزمایشگاه ها: زمینه HTML Labs: HTML Context

  • متن نظر HTML HTML Comment Context

  • آزمایشگاه ها: نظر HTML Labs: HTML Comment

  • تزریق ویژگی تگ HTML HTML Tag Attribute Injection

  • آزمایشگاه ها: تزریق ویژگی تگ HTML Labs: HTML Tag Attribute Injection

  • JS Injection JS Injection

  • آزمایشگاه ها: JS Injection Labs: JS Injection

XSS ذخیره شده Stored XSS

  • XSS ذخیره شده Stored XSS

  • XSS ذخیره شده Stored XSS

تکنیک های فرار از فیلتر XSS XSS Filter Evasion Techniques

  • تکنیک های فرار XSS فیلتر XSS XSS Filter Evasion Techniques

VB XSS VB XSS

  • VB XSS VB XSS

DOM XSS DOM XSS

  • DOM XSS DOM XSS

تکنیک های پیشرفته XSS Advanced XSS Techniques

  • تکنیک های پیشرفته XSS Advanced XSS Techniques

فرار WAF WAF evasion

  • فرار WAF WAF evasion

XSS - فرارهای فیلتر - راه حل های آزمایشگاهی XSS - Filter evasions - Lab solutions

  • لینک آزمایشگاه ها Labs link

  • 11.php 11.php

  • 12 12

  • 13 13

  • 14 14

  • 15 15

  • 16 16

  • 17 17

  • 20 20

  • 21 21

  • 22 22

  • 23 23

  • 24 24

  • 25 25

  • 27 27

  • 30 30

  • 31 31

  • 32 32

  • 33 33

  • 34 34

  • 35 35

  • 36 36

CSS XSS CSS XSS

  • CSS XSS CSS XSS

CSP - حفاظت از امنیت محتوا AKA چرا JS من اجرا نمی شود؟ CSP - Content security protection AKA why is my JS not executing?

  • CSP چیست؟ What is CSP?

  • بیایید مقداری CSP بسازیم Let's build some CSP

  • آزمایشگاه های CSP CSP Labs

  • راه حل CSP Labs CSP Labs solution

تجزیه و تحلیل پرونده های JS Analyzing JS files

  • تجزیه و تحلیل فایل های JS Analyzing JS files

ورق تقلب XSS XSS Cheat Sheet

  • ورق تقلب XSS XSS Cheat Sheet

آزمایشگاه ها Labs

  • بیایید آنچه را که ما به تمرین آموخته ایم Let's take what we learned into practice

حملات XSS نشان داده شد XSS Attacks demonstrated

  • آناتومی بردار حمله XSS The anatomy of an XSS attack vector

  • هکریت توضیح داد Hacktivity explained

  • XSS از طریق نشانگرهای متعارف در آزمایشگاه های portswigger منعکس می شود XSS Via reflected canonical tags on the portswigger labs

  • روش تست غیرفعال XSS نشان داده شده است XSS passive testing methodology demonstrated

  • بای پس XSS CSP XSS CSP Bypass

  • بردارهای حمله HTML5 XSS توضیح داده شده است HTML5 XSS attack vectors explained

  • تکنیک های فرار از فیلتر XSS برچسب و رویداد با مجموعه burp XSS Tag and event filter evasion techniques with burp suite

  • XSS از طریق تزریق Iframe XSS through Iframe injection

نمایش نظرات

آموزش راهنمای بقای XSS
جزییات دوره
3 hours
55
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
32,344
4.6 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Wesley Thijs Wesley Thijs

من XSS Rat هستم. من XSS Rat هستم ، یک هکر اخلاقی باتجربه که به معنای کیفیت است و معتقد است دانش یک عنصر سازنده است که همه ما می توانیم برای بزرگتر از گذشته استفاده کنیم. به عنوان یک تست نرم افزاری ، من یک مهارت منحصر به فرد دارم که در اطراف نقص منطقی و IDOR است که توسط شکارچیان دیگر زیاد دیده نشده است. این به من این مزیت را می دهد که نسخه های کمتری را پیدا می کنم و با انتخاب هدف صحیح و استفاده از استراتژی صحیح آزمون ، شانس خود را برای یافتن آسیب پذیری به حداکثر می رسانم.

J.Xavier Zaioczkowski J.Xavier Zaioczkowski

GreenHat: Future Ethical Hack3r/Pentester