نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره به درک حمله CrossSite Request Forgery (CSRF) کمک می کند. شما یاد خواهید گرفت که چگونه حمله CSRF عمل می کند ، عواقب شدید ممکن است در نتیجه این حمله اتفاق بیفتد و مشکلات رایج در مورد اجرای ضد CSRF چیست. جعل درخواست متقابل سایت (CSRF) یکی از رایج ترین حملات است در برنامه های وب مدرن. در این دوره ، Web App Hacking: Cross-Site Request Forgery (CSRF) ، می آموزید که چگونه از عواقب شدید حمله CSRF جلوگیری کنید. ابتدا متوجه خواهید شد که چگونه یک حمله CSRF کار می کند و اینکه چگونه یک مهاجم می تواند حساب کاربر را با این حمله تسخیر کند. در مرحله بعدی ، خواهید فهمید که چگونه مهاجم می تواند در نتیجه پردازش ناامن یک توکن ضد CSRF ، حمله CSRF را انجام دهد. سپس ، یاد خواهید گرفت که چگونه مهاجم می تواند با حمله CSRF ورود به سیستم ، کاربر را به حساب خود سوق دهد. پس از آن ، به اهمیت بازآفرینی و اینکه چگونه مهاجم می تواند حمله CSRF را هنگام عدم احراز توکن ضد CSRF در زمان احراز هویت ، انجام دهد ، متوجه خواهید شد. سرانجام ، شما در یک مطالعه موردی جالب از حمله CSRF فرو می روید. در پایان دوره ، شما می دانید که چگونه یک حمله CSRF کار می کند ، چگونه می توان برنامه های وب را برای این حمله آزمایش کرد و همچنین از جلوگیری از وقوع این حمله مطلع شد.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
مقدمه
Introduction
درک حمله CSRF
Understanding a CSRF Attack
-
بررسی اجمالی
Overview
-
CSRF Attack: تغییر ایمیل کاربر
CSRF Attack: Changing a User’s Email
-
نسخه ی نمایشی
Demo
-
CSRF Attack: تصاحب حساب
CSRF Attack: Account Takeover
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
اعتبار سنجی یک نشانه ضد CSRF
Validation of an Anti-CSRF Token
-
بررسی اجمالی
Overview
-
پردازش ناامن رمز ضد CSRF
Insecure Processing of the Anti-CSRF Token
-
نسخه ی نمایشی
Demo
-
خلاصه
Summary
ریسک دست کم گرفته شده: حمله CSRF ورود به سیستم
Underestimated Risk: A Login CSRF Attack
-
بررسی اجمالی
Overview
-
درک حمله CSRF ورود به سیستم
Understanding a Login CSRF Attack
-
نسخه ی نمایشی
Demo
-
رفع مشکل
Fixing the Problem
-
خلاصه
Summary
بازسازی یک نشانه ضد CSRF
Regeneration of an Anti-CSRF Token
-
بررسی اجمالی
Overview
-
نشانه ضد CSRF: اهمیت بازسازی
Anti-CSRF Token: The Importance of Regeneration
-
نسخه ی نمایشی
Demo
-
خلاصه
Summary
CSRF Attack: مطالعه موردی
CSRF Attack: A Case Study
-
CSRF Attack: مطالعه موردی
CSRF Attack: A Case Study
خلاصه
Summary
نمایش نظرات