آموزش کدگذاری امن: شناسایی و کاهش آسیب پذیری های موجودیت خارجی XML (XXE)

Secure Coding: Identifying and Mitigating XML External Entity (XXE) Vulnerabilities

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به شما یاد می دهد که آسیب پذیری های XML External Entity چیست ، چگونه مورد سوited استفاده قرار می گیرند ، چگونه می توانید آسیب پذیری های کد خود را شناسایی کنید و همچنین می توانید از کد خود در برابر بهره برداری محافظت کنید. این دوره بخشی از موارد زیر است: امنیت برنامه در Microsoft Azure Path مسیر امنیت برنامه وب همه را بزرگ کنید بررسی اجمالی دوره 1m 49s درک خطرات موجودات خارجی XML (XXE) 11 متر 11 ثانیه درک تزریق و گسترش XML اشخاص خارجی (XXE) 16m 47s شناسایی قطعات آسیب پذیر در کد موجود 6 متر 29s کاهش آسیب پذیری های موجودیت خارجی XML (XXE) 23m 51s علائم تجاری و نام تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

درک خطرات موجودات خارجی XML (XXE) Understanding the Dangers of XML External Entities (XXE)

  • معرفی دوره Course Introduction

  • نسخه ی نمایشی: انجام حمله تزریق اشخاص خارجی XML Demo: Performing an XML External Entities Injection Attack

  • تأثیر حملات نهادهای خارجی XML The Impact of XML External Entity Attacks

  • نهادهای خارجی OWASP Top 10 2017 و XML OWASP Top 10 2017 and XML External Entities

  • خلاصه ماژول Module Summary

درک تزریق و گسترش XML اشخاص خارجی (XXE) Understanding XML External Entities (XXE) Injection and Expansion

  • معرفی ماژول Module Introduction

  • مبانی XML XML Basics

  • تزریق و گسترش XXE XXE Injection and Expansion

  • نسخه ی نمایشی: اعتبار سنجی و گسترش XML Demo: XML Validation and Expansion

  • Expansion ، SOAP و موارد دیگر Expansion, SOAP, and More

  • خلاصه ماژول Module Summary

شناسایی قطعات آسیب پذیر در کد موجود Identifying Vulnerable Parts Within Existing Code

  • معرفی ماژول Module Introduction

  • در سناریوهای ریسک At Risk Scenarios

  • تست آسیب پذیری XXE Test for XXE Vulnerabilities

  • خلاصه ماژول Module Summary

کاهش آسیب پذیری های موجودیت خارجی XML (XXE) Mitigating XML External Entity (XXE) Vulnerabilities

  • معرفی ماژول Module Introduction

  • استفاده از یک استراتژی عمومی برای کاهش Applying a General Mitigation Strategy

  • اعمال تخفیف های XML External Entities (XXE) در جاوا Applying XML External Entities (XXE) Mitigations in Java

  • نسخه ی نمایشی: کاهش آسیب پذیری های موجودیت خارجی XML در جاوا Demo: Mitigating XML External Entity Vulnerabilities in Java

  • اعمال تخفیف های موجودیت خارجی XML (XXE) در NET Applying XML External Entities (XXE) Mitigations in .NET

  • استفاده از تعدیلات XXE در PHP و سایر زبانها Applying XXE Mitigations in PHP and Other Languages

  • نسخه ی نمایشی: از اولین نسخه ی نمایشی PHP بازدید کنید Demo: Revisit First PHP Demo

  • خلاصه ماژول و دوره Module and Course Summary

نمایش نظرات

آموزش کدگذاری امن: شناسایی و کاهش آسیب پذیری های موجودیت خارجی XML (XXE)
جزییات دوره
1h 0m
24
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
22
4.9 از 5
دارد
دارد
دارد
Peter Mosmans
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Peter Mosmans Peter Mosmans

پیتر در دهه نود به عنوان مهندس نرم افزار کار در برنامه های بانکی اینترنتی برای موسسات مالی مختلف اروپا را آغاز کرد. پس از توسعه ، او به سمت دفاع و طراحی سیستم ها و شبکه ها برای وب سایت های با دسترسی بالا رفت. از سال 2004 وی تخصص خود را در زمینه شکستن آغاز کرد: برنامه های وب پیچیده و غنی از ویژگی. در حال حاضر او یک تیم جهانی از آزمایشگران نفوذ بسیار ماهر را به عنوان پنترستر سرب هدایت می کند. او با چندین ابزار تست نفوذ منبع باز همکاری می کند ، و یک چنگال OpenSSL فوق العاده را نگهداری می کند. او دوست دارد در کنفرانس ها و جلسات امنیتی بین المللی ، مانند OWASP ، BSides ، OSDC و NullCon صحبت کند - که واقعاً با یک جنگجوی جاده ای دائمی ترکیب می شود. خانه 127.0.0.1 است.