آموزش نوشتن اسکریپت های سفارشی برای پروکسی حمله Zed OWASP

Writing Custom Scripts for OWASP Zed Attack Proxy

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: آیا می خواهید فعالیت های امنیت وب خود را خودکار کنید؟ یادگیری نوشتن اسکریپت های سفارشی با OWASP ZAP برای شناسایی و محافظت در برابر آسیب پذیری های خاص برنامه هنگام ایجاد امنیت در نرم افزار. همه را بزرگ کنید بررسی اجمالی دوره 1m 52s آماده سازی محیط اسکریپت نویسی OWASP بیست و یکم دستکاری درخواست ها و پاسخ ها با اسکریپت های پروکسی 23m 19s شناسایی آسیب پذیری های متنی و سفارشی از طریق اسکریپت های اسکنر 36 متر 3 ثانیه سناریوهای تأیید صحت پیچیده اسکریپت نویسی 28m 44s تولید محموله های سفارشی برای عملیات فازی 23 متر 8 ثانیه بازگشت آسیب پذیری های امنیتی با اسکریپت های مستقل دهه 40 و 34 جمع بندی و خلاصه 6m 39s علائم تجاری و نام تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آماده سازی محیط اسکریپت نویسی OWASP Preparing the OWASP ZAP Scripting Environment

  • نیاز به برنامه نویسی در OWASP ZAP The Need for Scripting in OWASP ZAP

  • انواع اسکریپت نویسی و زبانهای پشتیبانی شده Supported Scripting Types and Languages

  • تنظیم مرورگر ، پروکسی ها و گواهینامه ها Setting up the Browser, Proxies, and Certificates

  • در حال آماده سازی افزودنیهای اسکریپت نویسی Preparing the Scripting Add-ons

دستکاری درخواست ها و پاسخ ها با اسکریپت های پروکسی Tampering the Requests and Responses with Proxy Scripts

  • قدرت مرد بودن در میانه The Power of Being the Man in the Middle

  • آسیب پذیری پیکربندی حافظه نهان ناامن Insecure Cache Configuration Vulnerability

  • Proxy Script و راه انداز آن The Proxy Script and Its Trigger

  • نوشتن اسکریپت پراکسی که پاسخهای HTTP را اصلاح می کند Writing a Proxy Script That Modifies HTTP Responses

  • ذخیره و بارگذاری اسکریپت ها و بیانیه های ZEST Saving and Loading Scripts and ZEST Statements

  • خلاصه Summary

شناسایی آسیب پذیری های متنی و سفارشی از طریق اسکنرهای اسکنر Identifying Contextual and Custom Vulnerabilities through Scanner Scripts

  • سه م Importلفه مهم اسکن وب Three Important Components of Web Scanning

  • آسیب پذیری در معرض قرار گرفتن اطلاعات Information Exposure Vulnerability

  • قوانین اسکن فعال و غیرفعال پیش فرض Default Active Scan and Passive Scan Rules

  • نوشتن اسکریپت اسکن منفعل برای یافتن IBAN های فاش کننده Writing a Passive Scan Script to Find Leaking IBANs

  • افزایش هشدارها با استدلال های مختلف Raising Alerts with Different Arguments

  • اجرای اسکریپت اسکن فعال برای کشف افعال HTTP ناامن Running an Active Scan Script to Detect Insecure HTTP Verbs

  • خلاصه Summary

سناریوهای تصدیق پیچیده اسکریپت نویسی Scripting Complicated Authentication Scenarios

  • طرح های احراز هویت پشتیبانی شده در OWASP ZAP Supported Authentication Schemes in OWASP ZAP

  • نیاز به اسکن معتبر The Need for Authenticated Scanning

  • نوشتن یک ترتیب احراز هویت با ZEST Scripting an Authentication Sequence with ZEST

  • استخراج نشان ها از داده های پیام HTTP به متغیرهای اسکریپت Extracting Tokens from HTTP Message Data to Script Variables

  • خلاصه Summary

تولید محموله های سفارشی برای عملیات فازی Generating Custom Payloads for Fuzzing Operations

  • آسیب پذیری منابع مستقیم شی ناامن Insecure Direct Object References Vulnerability

  • ژنراتورهای قابل حمل Fuzzer Payload در OWASP ZAP Inbuilt Fuzzer Payload Generators in OWASP ZAP

  • آناتومی اسکریپت ژنراتور بار بار Anatomy of a Payload Generator Script

  • نوشتن اسکریپت Fuzzer Payload Generator Writing a Fuzzer Payload Generator Script

  • ترکیبی از ژنراتورهای بار چندگانه برای Fuzzing Combining Multiple Payload Generators for Fuzzing

  • خلاصه Summary

بازگشت آسیب پذیری های امنیتی با اسکریپت های مستقل Regressing Security Vulnerabilities with Standalone Scripts

  • بررسی اجمالی ماژول Module Overview

  • قانون برنامه نویسی شدید و آزمون رگرسیون امنیتی Extreme Programming Rule and a Security Regression Test

  • OWASP ZAP و تست رگرسیون امنیت OWASP ZAP and Security Regression Testing

  • بازگشت یک آسیب پذیری XSS Regressing an XSS Vulnerability

  • بازگشت یک آسیب پذیری تغییر مسیر نامعتبر Regressing an Unvalidated Redirect Vulnerability

  • اجرای اسکریپت ها از خط فرمان با مستقل ZEST Runner Running Scripts from Command Line with Standalone ZEST Runner

  • اسکریپت فرستنده HTTP برای ادغام چندین سرآیند کوکی HTTP Sender Script to Merge Multiple Cookie Headers

  • اجرای اسکریپتهای مستقل ZEST Running Standalone ZEST Scripts

جمع بندی و خلاصه Wrap up and Summary

  • نکات رفع اشکال Debugging Tips

  • بارگیری اسکریپت ها از طریق API های config.xml و ZAP Loading Scripts through config.xml and ZAP APIs

  • در جریان بودن OWASP ZAP و جستجوی کمک باشید Staying Abreast of OWASP ZAP and Reaching out for Help

  • غذاهای کلیدی Key Takeaways

نمایش نظرات

آموزش نوشتن اسکریپت های سفارشی برای پروکسی حمله Zed OWASP
جزییات دوره
2h 55m
41
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Marudhamaran Gunasekaran Marudhamaran Gunasekaran

ماروداماران گوناسكاران يك مشاور امنيتي و يك رهبر DevSecOps با DevOn ، بخشي از گروه Wowada ، Prowareness است. او نقش های مختلفی را در کار بازی می کند از جمله مربی امنیت ، مربی ، مربی چابک و مدیر انطباق ماران از آگاهی از پیشرفتهای امنیتی ، کمک به جامعه منبع باز با آخرین مشارکتها در پروژه های OWASP ، بشارت امنیت در میان متخصصان DevOps به عنوان سفیر موسسه DevOps ، خوشحال است. برخی از گواهینامه های وی با Security and Agile Coaching شامل Certified Ethical Hacker ، EC-Council Certified Security Analyst ، ISO 27001 Lead Auditor ، DevOps Institute Certified Instructor for DevOps و DevSecOps ، Professional Scrum Master I، II، and III ، Expert Scrum Expert ، و مالک محصول حرفه ای اسکرام. در اوقات فراغت خود با هنری دیوید تورو آرام می گیرد ، می آموزد که غذای جدیدی از غذاهای هندی طبخ می کند و از سرگرمی دوباره باغبانی خود لذت می برد.