لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش راهنمای بقای XSS
دانلود XSS Survival Guide
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
کشف زوایای تاریک XSS General XSS Attack استراتژی XSS Contexts XSS ذخیره شده XSS XSS DOM XSS چندین تکنیک پیشرفته XSS دیگر... پیش نیازها:توانایی خواندن جاوا اسکریپت
چه کاری می توانم برای شما انجام دهم؟
اسکریپت نویسی بین سایتی یک نوع آسیب پذیری است که هر هکر اخلاقی جدی باید در مجموعه مهارت خود داشته باشد. احتمالاً بسیاری از هکرها درباره این نوع مشکل شنیدهاند یا آن را بسیار سطحی میدانند، اما آیا میدانستید XSS چیزی جز سطحی نیست؟
XSS میتواند در طیف وسیعی از زمینههای مختلف رخ دهد و در جایی که اکثر دورهها فقط بر جنبه تزریق HTML تمرکز میکنند، هدف این دوره این است که شما را با آزمایشگاههای بازیگوش طراحیشده و ارائههای قابل پیگیری آسان جذب کند.
در پایان با برگه تقلب شخصی من و همچنین راهی برای بررسی غیرفعال و فعال آسیبپذیریهای XSS مواجه خواهید شد. آیا برای ارتقای سطح بازی XSS خود آماده هستید؟
این دوره برای افرادی که می خواهند به طور فعال برای XSS تست کنند یا برای افرادی که می خواهند به طور فعال از آن دفاع کنند عالی است.
نه تنها به بررسی تئوری حمله XSS خواهیم پرداخت، بلکه در یک فرم ویدیوی هدایتشده در برخی منابع آنلاین رایگان و همچنین در یک آزمایشگاه هدایتشده به شما نشان خواهیم داد. یک هدف، یک وب سایت برای هک کردن و تمام.
من کی هستم؟
موش صحرایی XSS یک شکارچی باگ باتجربه و هکر اخلاقی است که مأموریت زندگی خود را آموزش مردم برای کمک به تبدیل اینترنت به مکانی امن تر می کند.
سرفصل ها و درس ها
XSS چیست؟
What is XSS?
پیوند دعوت اختلاف نظر
Discord invite link
XSS چیست؟
What is XSS?
XSS چیست
What is XSS
بازتاب XSS
Reflected XSS
بازتاب XSS
Reflected XSS
آزمایشگاه ها: GET Reflected XSS
Labs: GET Reflected XSS
آزمایشگاه: POST XSS منعکس شده است
Lab: Reflected POST XSS
زمینه های XSS
The XSS Contexts
زمینه HTML
HTML Context
آزمایشگاه ها: زمینه HTML
Labs: HTML Context
متن نظر HTML
HTML Comment Context
آزمایشگاه ها: نظر HTML
Labs: HTML Comment
تزریق ویژگی تگ HTML
HTML Tag Attribute Injection
آزمایشگاه ها: تزریق ویژگی تگ HTML
Labs: HTML Tag Attribute Injection
JS Injection
JS Injection
آزمایشگاه ها: JS Injection
Labs: JS Injection
XSS ذخیره شده
Stored XSS
XSS ذخیره شده
Stored XSS
XSS ذخیره شده
Stored XSS
تکنیک های فرار از فیلتر XSS
XSS Filter Evasion Techniques
من XSS Rat هستم. من XSS Rat هستم ، یک هکر اخلاقی باتجربه که به معنای کیفیت است و معتقد است دانش یک عنصر سازنده است که همه ما می توانیم برای بزرگتر از گذشته استفاده کنیم. به عنوان یک تست نرم افزاری ، من یک مهارت منحصر به فرد دارم که در اطراف نقص منطقی و IDOR است که توسط شکارچیان دیگر زیاد دیده نشده است. این به من این مزیت را می دهد که نسخه های کمتری را پیدا می کنم و با انتخاب هدف صحیح و استفاده از استراتژی صحیح آزمون ، شانس خود را برای یافتن آسیب پذیری به حداکثر می رسانم.
نمایش نظرات