کتاب امنیت وب: جلوگیری از XSS و CSRF

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب امنیت وب: جلوگیری از XSS و CSRF

موضوع کلی: برنامه نویسی

موضوع میانی: امنیت سایبری و برنامه‌نویسی امن

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مبانی امنیت وب و برنامه‌نویسی امن
  • 2. آشنایی با تهدیدات امنیتی وب
  • 3. مروری بر آسیب‌پذیری‌های متداول وب
  • 4. مبانی پروتکل HTTP و HTTPS
  • 5. آشنایی با حملات XSS (Cross-Site Scripting)
  • 6. انواع حملات XSS: Stored, Reflected, DOM-based
  • 7. شناسایی و تشخیص آسیب‌پذیری XSS
  • 8. آشنایی با HTML, CSS, JavaScript و DOM
  • 9. آشنایی با DOM و نقش آن در حملات XSS
  • 10. مبانی جاوااسکریپت امن
  • 11. راه‌های جلوگیری از XSS: Content Security Policy (CSP)
  • 12. اجرای CSP در سمت سرور
  • 13. اجرای CSP در سمت کلاینت
  • 14. آزمون نفوذ و تست XSS با استفاده از ابزارهای مختلف
  • 15. فیلتر کردن ورودی‌ها و اعتبارسنجی داده‌ها
  • 16. راه‌های فرار از فیلترهای ورودی
  • 17. استفاده از کتابخانه‌های امن HTML و جاوااسکریپت
  • 18. اصول رمزگذاری و رمزگشایی داده‌ها
  • 19. آشنایی با حملات CSRF (Cross-Site Request Forgery)
  • 20. شناسایی و تشخیص آسیب‌پذیری CSRF
  • 21. روش‌های جلوگیری از CSRF: Token CSRF
  • 22. پیاده‌سازی Token CSRF در سمت سرور
  • 23. پیاده‌سازی Token CSRF در سمت کلاینت
  • 24. مقایسه CSRF و XSS: تفاوت‌ها و شباهت‌ها
  • 25. استفاده از Double Submit Cookie برای جلوگیری از CSRF
  • 26. استفاده از SameSite Cookie Attribute
  • 27. آشنایی با OAuth و OpenID Connect
  • 28. امنیت احراز هویت و مدیریت نشست‌ها
  • 29. مدیریت Session و جلوگیری از Session Hijacking
  • 30. آشنایی با حملات Clickjacking
  • 31. جلوگیری از Clickjacking با استفاده از X-Frame-Options
  • 32. جلوگیری از Clickjacking با استفاده از CSP
  • 33. آشنایی با SQL Injection
  • 34. جلوگیری از SQL Injection با استفاده از Prepared Statements
  • 35. جلوگیری از SQL Injection با استفاده از ORM
  • 36. شناسایی و رفع آسیب‌پذیری‌های امنیتی در پایگاه داده
  • 37. اعتبارسنجی سمت سرور و سمت کلاینت: مقایسه و اهمیت
  • 38. آشنایی با Regular Expressions و استفاده امن از آن‌ها
  • 39. جلوگیری از حملات Directory Traversal
  • 40. جلوگیری از حملات File Inclusion
  • 41. اصول امنیتی API و RESTful API
  • 42. امنیت کوکی‌ها و جلوگیری از سرقت کوکی
  • 43. امنیت داده‌های حساس و جلوگیری از نشت اطلاعات
  • 44. آشنایی با OWASP و Top 10
  • 45. مروری بر OWASP Top 10 2021
  • 46. بررسی آسیب‌پذیری‌های Injection
  • 47. بررسی آسیب‌پذیری‌های Broken Authentication
  • 48. بررسی آسیب‌پذیری‌های Sensitive Data Exposure
  • 49. بررسی آسیب‌پذیری‌های XML External Entities (XXE)
  • 50. بررسی آسیب‌پذیری‌های Broken Access Control
  • 51. بررسی آسیب‌پذیری‌های Security Misconfiguration
  • 52. بررسی آسیب‌پذیری‌های Cross-Site Scripting (XSS)
  • 53. بررسی آسیب‌پذیری‌های Insecure Deserialization
  • 54. بررسی آسیب‌پذیری‌های Using Components with Known Vulnerabilities
  • 55. بررسی آسیب‌پذیری‌های Insufficient Logging & Monitoring
  • 56. آزمون نفوذ و تست امنیتی وب اپلیکیشن‌ها
  • 57. ابزارهای تست نفوذ وب اپلیکیشن‌ها
  • 58. آشنایی با Burp Suite و استفاده از آن
  • 59. آشنایی با OWASP ZAP و استفاده از آن
  • 60. آشنایی با Nikto و استفاده از آن
  • 61. تست آسیب‌پذیری‌های XSS به صورت عملی
  • 62. تست آسیب‌پذیری‌های CSRF به صورت عملی
  • 63. امنیت در فریم‌ورک‌های وب (مثال: Django, Ruby on Rails)
  • 64. امنیت در فریم‌ورک‌های JavaScript (مثال: React, Angular, Vue)
  • 65. پیاده‌سازی احراز هویت دو عاملی (2FA)
  • 66. امنیت در ذخیره‌سازی رمز عبور
  • 67. استفاده از کتابخانه‌های رمزنگاری مناسب
  • 68. نقش هدرهای امنیتی HTTP
  • 69. تنظیمات امنیتی سرور وب (مثال: Apache, Nginx)
  • 70. به‌روزرسانی نرم‌افزار و مدیریت وصله‌های امنیتی
  • 71. مفهوم DevOps و امنیت (DevSecOps)
  • 72. خودکارسازی تست‌های امنیتی
  • 73. امنیت در Cloud Computing
  • 74. امنیت در Microservices
  • 75. آشنایی با Web Application Firewall (WAF)
  • 76. جلوگیری از حملات Denial of Service (DoS) و Distributed DoS (DDoS)
  • 77. نقش باگ‌بانتی در امنیت وب
  • 78. مدیریت ریسک‌های امنیتی
  • 79. تهیه گزارش‌های امنیتی
  • 80. مستندسازی امنیت وب
  • 81. آموزش به کاربران و نقش آن در امنیت
  • 82. امنیت در توسعه نرم‌افزار Agile
  • 83. امنیت در توسعه نرم‌افزار Waterfall
  • 84. امنیت در CI/CD Pipeline
  • 85. نقش threat modeling در امنیت
  • 86. اصول طراحی امن
  • 87. مروری بر معماری امنیتی وب
  • 88. آشنایی با WebAssembly و امنیت آن
  • 89. امنیت در Blockchain
  • 90. امنیت در IoT (Internet of Things)
  • 91. آینده امنیت وب
  • 92. روندها و چالش‌های جدید در امنیت وب
  • 93. مروری بر تکنیک‌های پیشرفته XSS
  • 94. مروری بر تکنیک‌های پیشرفته CSRF
  • 95. بایپس فیلترهای امنیتی
  • 96. تکنیک‌های پایداری حملات
  • 97. گسترش حملات XSS و CSRF
  • 98. آشنایی با حملات سمت‌کلاینت پیچیده
  • 99. اصول مهندسی اجتماعی و نقش آن در حملات
  • 100. امنیت در پروژه‌های متن‌باز

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.