آموزش تست تخصصی: CSRF

Specialized Testing: CSRF

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره به شما می آموزد که چگونه برای جعل درخواست های متقابل (CSRF)، یک حمله رایج علیه برنامه های کاربردی وب، آزمایش کنید. جعل درخواست متقابل سایت (CSRF) یک حمله رایج علیه برنامه های کاربردی وب است. در این دوره، تست تخصصی: CSRF، ممیزی یک برنامه کاربردی برای CSRF را یاد خواهید گرفت. ابتدا، مکانیک CSRF را بررسی خواهید کرد. در مرحله بعد، راه های مختلفی را برای یافتن و بهره برداری از CSRF کشف خواهید کرد. در نهایت، نحوه تشخیص و دور زدن اقدامات متقابل CSRF را خواهید آموخت. وقتی این دوره را به پایان رساندید، مهارت ها و دانش تست CSRF مورد نیاز برای ممیزی برنامه برای این نوع آسیب پذیری را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

اصول CSRF CSRF Fundamentals

  • مقدمه Introduction

  • تاریخچه CSRF History of CSRF

  • مدیریت دولتی با کوکی ها State Management with Cookies

  • آناتومی CSRF Anatomy of CSRF

  • اقدامات متقابل CSRF CSRF Countermeasures

تست CSRF Testing for CSRF

  • نمونه معرفی برنامه Sample Application Introduction

  • انواع جعل درخواست بین سایتی Types of Cross-site Request Forgery

  • نسخه ی نمایشی: CSRF در برابر GET Endpoints Demo: CSRF against GET Endpoints

  • نسخه ی نمایشی: CSRF در برابر نقاط پایانی POST Demo: CSRF against POST Endpoints

  • نسخه ی نمایشی: CSRF در برابر نقاط پایانی محافظت شده با رمز Demo: CSRF against Token-protected Endpoints

  • نسخه ی نمایشی: CSRF در برابر چک های ارجاع دهنده Demo: CSRF against Referrer Checks

  • نسخه ی نمایشی: CSRF در برابر کوکی های SameSite Demo: CSRF against SameSite Cookies

  • خلاصه دوره Course Summary

نمایش نظرات

آموزش تست تخصصی: CSRF
جزییات دوره
0h 48m
14
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christian Wenz Christian Wenz

پیشگام وب ، متخصص فناوری ، کارآفرین

کریستین ونز یک پیشگام وب ، متخصص فناوری و کارآفرین است.

از سال 1999 ، وی نزدیک به 150 کتاب در زمینه فناوری های وب و موضوعات مرتبط نوشته است و به ده زبان ترجمه شده است. او در شغل روزانه خود ، م cسس و مدیر فناوری اطلاعات شرکت Arrabiata Solutions ، یک آژانس دیجیتالی بین المللی است. با شرکت های دیجیتالی و صنعت 4.0 مشورت می کند. و در چندین شرکت و استارتاپ دیگر مشارکت دارد. او که در کنفرانس های توسعه دهندگان بین المللی حضور داشته ، در سه قاره ارائه کرده است.

مسیحی یک MVP برای ASP.NET از سال 2004 ، نویسنده اصلی گواهینامه رسمی PHP ، و به طور پراکنده در پروژه های OSS مشارکت می کند. او دارای مدرک دانشگاهی در زمینه علوم رایانه و انفورماتیک کسب و کار است و دو بار دریافت کننده چک جایزه کنوت است.