نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره به درک انواع مختلف آسیب پذیری در پردازش XML کمک می کند. شما می آموزید که چگونه برنامه های وب را برای نقص های مختلف پردازش XML آزمایش کنید و چطور اقدامات متقابل برای این مشکلات ارائه دهید. همه را بزرگ کنید بررسی اجمالی دوره 2m 25s مقدمه 5 متر 43s حمله XXE 8 متر 3 ثانیه رفتن عمیق تر به یک حمله XXE 7m 25s تزریق XPath 8 متر 32 XSS از طریق XML 7m 36s XSS از طریق SVG 7m 13s خلاصه 3m 16s علائم تجاری و نام تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
مقدمه
Introduction
حمله XXE
XXE Attack
-
بررسی اجمالی
Overview
-
درک حمله XXE
Understanding XXE Attack
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
رفتن عمیق تر به یک حمله XXE
Going Deeper into an XXE Attack
-
بررسی اجمالی
Overview
-
سرقت SecretAccessKey برنامه میزبانی شده در AWS
Stealing the SecretAccessKey of the Application Hosted on AWS
-
نسخه ی نمایشی
Demo
-
خلاصه
Summary
تزریق XPath
XPath Injection
-
بررسی اجمالی
Overview
-
درک XPath Injection
Understanding XPath Injection
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
XSS از طریق XML
XSS via XML
-
بررسی اجمالی
Overview
-
درک حمله XSS
Understanding XSS Attack
-
درک XSS از طریق XML
Understanding XSS via XML
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
XSS از طریق SVG
XSS via SVG
-
بررسی اجمالی
Overview
-
درک XSS از طریق SVG
Understanding XSS via SVG
-
نسخه ی نمایشی
Demo
-
خلاصه
Summary
خلاصه
Summary
نمایش نظرات