آموزش هک برنامه وب: مشکلات ذخیره سازی

Web App Hacking: Caching Problems

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: مشکلات ذخیره می تواند منجر به عواقب بسیار شدید شود. این دوره انواع مختلفی از مشکلات ، اشتباهات رایج و اقدامات متقابل مربوط به پردازش حافظه پنهان را در برنامه های وب مدرن به شما آموزش می دهد. توسعه دهندگان و مهندسین امنیتی مشکلات caching را دست کم می گیرند. در این دوره ، Web App Hacking: Caching Problems ، خواهید فهمید که چرا این موضوع مهم است و عواقب شدید آن می تواند در نتیجه مشکلات caching رخ دهد. ابتدا می بینید که داده های حساس برنامه وب شما در نتیجه Google Caching می توانند در معرض دید همه افراد در اینترنت قرار بگیرند. در مرحله بعدی ، خواهید فهمید که چگونه می توان رمزعبور شما را در متن ساده به عنوان یک نتیجه از پاسخهای HTTPS قابل ذخیره ، پنهان کرد. پس از آن ، خواهید دید که چگونه داده های کارت اعتباری از نظر حافظه پنهان به طور ناامن پردازش می شوند. سپس ، خواهید آموخت که چرا داده های حساس هرگز نباید در URL ارسال شوند. سرانجام ، شما درمورد چگونگی ارتباط مشکلات پنهان سازی ، که در این دوره بحث شده است ، با بهترین روشهای صنعت مرتبط است. در پایان دوره ، شما می دانید که چگونه برنامه های وب را برای انواع مختلف حافظه پنهان آزمایش کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مقدمه Introduction

  • مقدمه Introduction

Google Caching Google Caching

  • بررسی اجمالی Overview

  • نمایه سازی و ذخیره سازی گوگل Google Indexing and Caching

  • چگونه داده های حساس را در Google پیدا کنیم How to Find Sensitive Data in Google

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

پاسخهای HTTPS قابل ذخیره شدن Cacheable HTTPS Responses

  • بررسی اجمالی Overview

  • HTTPS کافی نیست! HTTPS Is Not Enough!

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

ذخیره داده های کارت اعتباری Caching of Credit Card Data

  • بررسی اجمالی Overview

  • ذخیره اطلاعات وارد شده توسط کاربر Caching of Data Entered by the User

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

داده های حساس در URL Sensitive Data in the URL

  • بررسی اجمالی Overview

  • URL و داده های حساس URL and Sensitive Data

  • نسخه ی نمایشی Demo

  • رفع مشکل Fixing the Problem

  • خلاصه Summary

بهترین روشهای صنعت Industry Best Practices

  • بررسی اجمالی Overview

  • OWASP ASVS OWASP ASVS

  • V9: الزامات تأیید حفاظت از داده ها V9: Data Protection Verification Requirements

  • خلاصه Summary

خلاصه Summary

  • خلاصه Summary

نمایش نظرات

آموزش هک برنامه وب: مشکلات ذخیره سازی
جزییات دوره
0h 45m
28
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
65
4.1 از 5
دارد
دارد
دارد
Dawid Czagan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dawid Czagan Dawid Czagan

Dawid Czagan در فهرست 10 هکر برتر HackerOne قرار گرفته است. وی آسیب پذیری های امنیتی را در گوگل ، یاهو ، موزیلا ، مایکروسافت ، توییتر و سایر شرکت ها پیدا کرده است. وی به دلیل شدت این اشکالات جوایز بی شماری را برای یافته های خود دریافت کرده است. وی دوره های آموزشی امنیتی را در کنفرانسهای مهم صنعت مانند Hack In The Box، CanSecWest، 44CON، Hack In Paris، DeepSec، BruCON و بسیاری از مشتریان شرکت ارائه داده است. دانش آموزان وی شامل متخصصان امنیتی از شرکت های Oracle ، Adobe ، Red Hat ، Trend Micro ، Philips ، ESET ، ING و بخش دولتی هستند. Dawid Czagan بنیانگذار و مدیر عامل شرکت آزمایشگاه امنیت سیلزیا است که خدمات تخصصی حسابرسی و آموزش امنیت را ارائه می دهد.