نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
مشکلات ذخیره می تواند منجر به عواقب بسیار شدید شود. این دوره انواع مختلفی از مشکلات ، اشتباهات رایج و اقدامات متقابل مربوط به پردازش حافظه پنهان را در برنامه های وب مدرن به شما آموزش می دهد. توسعه دهندگان و مهندسین امنیتی مشکلات caching را دست کم می گیرند. در این دوره ، Web App Hacking: Caching Problems ، خواهید فهمید که چرا این موضوع مهم است و عواقب شدید آن می تواند در نتیجه مشکلات caching رخ دهد. ابتدا می بینید که داده های حساس برنامه وب شما در نتیجه Google Caching می توانند در معرض دید همه افراد در اینترنت قرار بگیرند. در مرحله بعدی ، خواهید فهمید که چگونه می توان رمزعبور شما را در متن ساده به عنوان یک نتیجه از پاسخهای HTTPS قابل ذخیره ، پنهان کرد. پس از آن ، خواهید دید که چگونه داده های کارت اعتباری از نظر حافظه پنهان به طور ناامن پردازش می شوند. سپس ، خواهید آموخت که چرا داده های حساس هرگز نباید در URL ارسال شوند. سرانجام ، شما درمورد چگونگی ارتباط مشکلات پنهان سازی ، که در این دوره بحث شده است ، با بهترین روشهای صنعت مرتبط است. در پایان دوره ، شما می دانید که چگونه برنامه های وب را برای انواع مختلف حافظه پنهان آزمایش کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
مقدمه
Introduction
Google Caching
Google Caching
-
بررسی اجمالی
Overview
-
نمایه سازی و ذخیره سازی گوگل
Google Indexing and Caching
-
چگونه داده های حساس را در Google پیدا کنیم
How to Find Sensitive Data in Google
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
پاسخهای HTTPS قابل ذخیره شدن
Cacheable HTTPS Responses
-
بررسی اجمالی
Overview
-
HTTPS کافی نیست!
HTTPS Is Not Enough!
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
ذخیره داده های کارت اعتباری
Caching of Credit Card Data
-
بررسی اجمالی
Overview
-
ذخیره اطلاعات وارد شده توسط کاربر
Caching of Data Entered by the User
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
داده های حساس در URL
Sensitive Data in the URL
-
بررسی اجمالی
Overview
-
URL و داده های حساس
URL and Sensitive Data
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
بهترین روشهای صنعت
Industry Best Practices
-
بررسی اجمالی
Overview
-
OWASP ASVS
OWASP ASVS
-
V9: الزامات تأیید حفاظت از داده ها
V9: Data Protection Verification Requirements
-
خلاصه
Summary
خلاصه
Summary
نمایش نظرات