آموزش هک برنامه وب: هک پردازش XML

Web App Hacking: Hacking XML Processing

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به درک انواع مختلف آسیب پذیری در پردازش XML کمک می کند. شما می آموزید که چگونه برنامه های وب را برای نقص های مختلف پردازش XML آزمایش کنید و چطور اقدامات متقابل برای این مشکلات ارائه دهید. همه را بزرگ کنید بررسی اجمالی دوره 2m 25s مقدمه 5 متر 43s حمله XXE 8 متر 3 ثانیه رفتن عمیق تر به یک حمله XXE 7m 25s تزریق XPath 8 متر 32 XSS از طریق XML 7m 36s XSS از طریق SVG 7m 13s خلاصه 3m 16s علائم تجاری و نام تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مقدمه Introduction

  • مقدمه Introduction

حمله XXE XXE Attack

  • بررسی اجمالی Overview

  • درک حمله XXE Understanding XXE Attack

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

رفتن عمیق تر به یک حمله XXE Going Deeper into an XXE Attack

  • بررسی اجمالی Overview

  • سرقت SecretAccessKey برنامه میزبانی شده در AWS Stealing the SecretAccessKey of the Application Hosted on AWS

  • نسخه ی نمایشی Demo

  • خلاصه Summary

تزریق XPath XPath Injection

  • بررسی اجمالی Overview

  • درک XPath Injection Understanding XPath Injection

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

XSS از طریق XML XSS via XML

  • بررسی اجمالی Overview

  • درک حمله XSS Understanding XSS Attack

  • درک XSS از طریق XML Understanding XSS via XML

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

XSS از طریق SVG XSS via SVG

  • بررسی اجمالی Overview

  • درک XSS از طریق SVG Understanding XSS via SVG

  • نسخه ی نمایشی Demo

  • خلاصه Summary

خلاصه Summary

  • خلاصه Summary

نمایش نظرات

آموزش هک برنامه وب: هک پردازش XML
جزییات دوره
0h 50m
27
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
27
4.5 از 5
دارد
دارد
دارد
Dawid Czagan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dawid Czagan Dawid Czagan

Dawid Czagan در فهرست 10 هکر برتر HackerOne قرار گرفته است. وی آسیب پذیری های امنیتی را در گوگل ، یاهو ، موزیلا ، مایکروسافت ، توییتر و سایر شرکت ها پیدا کرده است. وی به دلیل شدت این اشکالات جوایز بی شماری را برای یافته های خود دریافت کرده است. وی دوره های آموزشی امنیتی را در کنفرانسهای مهم صنعت مانند Hack In The Box، CanSecWest، 44CON، Hack In Paris، DeepSec، BruCON و بسیاری از مشتریان شرکت ارائه داده است. دانش آموزان وی شامل متخصصان امنیتی از شرکت های Oracle ، Adobe ، Red Hat ، Trend Micro ، Philips ، ESET ، ING و بخش دولتی هستند. Dawid Czagan بنیانگذار و مدیر عامل شرکت آزمایشگاه امنیت سیلزیا است که خدمات تخصصی حسابرسی و آموزش امنیت را ارائه می دهد.