آموزش تست نفوذ برنامه وب: تست سمت مشتری

Web Application Penetration Testing: Client-side Testing

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: اجازه ندهید هکرها حملات مختلف سمت مشتری را به وب سایت شما انجام دهند. این دوره به شما می آموزد که چگونه در انجام حملات سمت کلاینت مانند Cross Site Scripting ، HTML Injection ، Redirects سمت Client مهارت داشته باشید و نحوه رفع آنها را توضیح دهید. هکرها با استفاده از نقاط ضعف سمت مشتری به داده های حساس شما دسترسی پیدا می کنند. در این دوره ، Web Application Penetration Testing: Client-side Testing ، توانایی انجام تکنیک های مختلف حمله به سمت مشتری را خواهید داشت. ابتدا حملات Cross-Site Scripting (XSS) را فرا خواهید گرفت. در مرحله بعدی ، شما نحوه آزمایش تزریق HTML و تغییر مسیر URL را خواهید یافت. سرانجام ، شما می آموزید که چگونه برای حمله Clickjacking ، آزمایش محلی و ذخیره سازی جلسه آزمایش کنید. وقتی این دوره را به پایان رسانید ، مهارت و دانش آزمایش سمت مشتری را خواهید داشت که برای انجام تست نفوذ برنامه وب و کاهش این حملات لازم است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

بهره برداری از حملات اسکریپت متقابل سایت Exploiting Cross Site Scripting Attacks

  • مقدمه Introduction

  • XSS ذخیره شده Stored XSS

  • نسخه ی نمایشی: ذخیره شده XSS Demo: Stored XSS

  • بازنویسی Cross Site Scripting Reflected Cross Site Scripting

  • نسخه ی نمایشی: بازنویسی اسکریپت متقابل سایت Demo: Reflected Cross Site Scripting

  • کاهش XSS ذخیره شده و منعکس شده Mitigations of Stored and Reflected XSS

  • اجرای DOM XSS و JavaScript DOM XSS and JavaScript Execution

  • نسخه ی نمایشی: DOM XSS Demo: DOM XSS

  • تخفیف DOM XSS Mitigations DOM XSS

  • خلاصه Summary

آزمایش تغییر مسیرهای سمت مشتری ، تزریق HTML و ClickJacking Testing Client-side Redirects, HTML Injection, and ClickJacking

  • تغییر مسیر سمت مشتری Client Side Redirects

  • نسخه ی نمایشی: تغییر مسیرهای سمت مشتری Demo: Client Side Redirects

  • Redirects Client Side Redirects Mitigations Client Side Redirects

  • تزریق HTML HTML Injection

  • نسخه ی نمایشی: تزریق HTML Demo: HTML Injection

  • تزریق HTML کاهش Mitigations HTML Injection

  • کلیک کردن Clickjacking

  • نسخه ی نمایشی: کلیک کردن Demo: Clickjacking

  • تخفیف ها ClickJacking Mitigations ClickJacking

  • خلاصه Summary

آزمایش انواع مختلف ذخیره سازی: وب/محلی/جلسه Testing Different Types of Storage: Web/Local/Session

  • مقدمه Introduction

  • ذخیره سازی محلی Local Storage

  • ذخیره سازی جلسه Session Storage

  • نسخه ی نمایشی: محلی و جلسه ذخیره سازی Demo: Local and Session Storage

  • کاهش-محلی و ذخیره سازی جلسه Mitigations-local and Session Storage

  • خلاصه Summary

  • خلاصه دوره Course Summary

نمایش نظرات

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.

آموزش تست نفوذ برنامه وب: تست سمت مشتری
جزییات دوره
1h 8m
28
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
20
4.5 از 5
دارد
دارد
دارد
Prasad Salvi
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Prasad Salvi Prasad Salvi

پراساد یک مشاور امنیت برنامه ، یک هکر اخلاقی دارای مجوز و یک متخصص دارای گواهینامه CISA با تمرکز اصلی در ارائه خدمات در سراسر چرخه زندگی توسعه امن ، امنیت برنامه و تست نفوذ است. او یک شکارچی فضل نیمه وقت است. او یک کارشناس تیم آبی است که دوره های آموزشی امنیتی را به توسعه دهندگان و آزمایش کنندگان ارائه می دهد تا آنها را در امنیت برنامه کاربردی مهارت دهد و محصولات امن تولید کند. او با نهادهای بزرگ مالی کار کرده و متعهد به ایجاد فرهنگ امنیت شده است. پراساد همچنین مربی صنعت امنیت سایبری در دانشگاه استنفورد برای برنامه امنیت سایبری پیشرفته است.