لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست تخصصی: CSRF
Specialized Testing: CSRF
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره به شما می آموزد که چگونه برای جعل درخواست های متقابل (CSRF)، یک حمله رایج علیه برنامه های کاربردی وب، آزمایش کنید. جعل درخواست متقابل سایت (CSRF) یک حمله رایج علیه برنامه های کاربردی وب است. در این دوره، تست تخصصی: CSRF، ممیزی یک برنامه کاربردی برای CSRF را یاد خواهید گرفت. ابتدا، مکانیک CSRF را بررسی خواهید کرد. در مرحله بعد، راه های مختلفی را برای یافتن و بهره برداری از CSRF کشف خواهید کرد. در نهایت، نحوه تشخیص و دور زدن اقدامات متقابل CSRF را خواهید آموخت. وقتی این دوره را به پایان رساندید، مهارت ها و دانش تست CSRF مورد نیاز برای ممیزی برنامه برای این نوع آسیب پذیری را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
اصول CSRF
CSRF Fundamentals
مقدمه
Introduction
تاریخچه CSRF
History of CSRF
مدیریت دولتی با کوکی ها
State Management with Cookies
آناتومی CSRF
Anatomy of CSRF
اقدامات متقابل CSRF
CSRF Countermeasures
تست CSRF
Testing for CSRF
نمونه معرفی برنامه
Sample Application Introduction
انواع جعل درخواست بین سایتی
Types of Cross-site Request Forgery
نسخه ی نمایشی: CSRF در برابر GET Endpoints
Demo: CSRF against GET Endpoints
نسخه ی نمایشی: CSRF در برابر نقاط پایانی POST
Demo: CSRF against POST Endpoints
نسخه ی نمایشی: CSRF در برابر نقاط پایانی محافظت شده با رمز
Demo: CSRF against Token-protected Endpoints
نسخه ی نمایشی: CSRF در برابر چک های ارجاع دهنده
Demo: CSRF against Referrer Checks
نسخه ی نمایشی: CSRF در برابر کوکی های SameSite
Demo: CSRF against SameSite Cookies
کریستین ونز یک پیشگام وب ، متخصص فناوری و کارآفرین است.
از سال 1999 ، وی نزدیک به 150 کتاب در زمینه فناوری های وب و موضوعات مرتبط نوشته است و به ده زبان ترجمه شده است. او در شغل روزانه خود ، م cسس و مدیر فناوری اطلاعات شرکت Arrabiata Solutions ، یک آژانس دیجیتالی بین المللی است. با شرکت های دیجیتالی و صنعت 4.0 مشورت می کند. و در چندین شرکت و استارتاپ دیگر مشارکت دارد. او که در کنفرانس های توسعه دهندگان بین المللی حضور داشته ، در سه قاره ارائه کرده است.
مسیحی یک MVP برای ASP.NET از سال 2004 ، نویسنده اصلی گواهینامه رسمی PHP ، و به طور پراکنده در پروژه های OSS مشارکت می کند. او دارای مدرک دانشگاهی در زمینه علوم رایانه و انفورماتیک کسب و کار است و دو بار دریافت کننده چک جایزه کنوت است.
نمایش نظرات