کتاب شناسایی و پیشگیری از حملات تزریق کدهای مخرب (XSS) در وب‌اپلیکیشن‌ها

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره شناسایی و پیشگیری از حملات تزریق کدهای مخرب (XSS) در وب‌اپلیکیشن‌ها

موضوع کلی: امنیت اطلاعات و شبکه‌های کامپیوتری

موضوع میانی: آسیب‌پذیری‌ها و حملات وب

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت اطلاعات در وب
  • 2. مبانی وب و معماری آن
  • 3. پروتکل‌های ارتباطی وب (HTTP/HTTPS)
  • 4. مفاهیم درخواست و پاسخ در وب
  • 5. کوکی‌ها و مدیریت نشست (Session)
  • 6. کدهای سمت سرور و سمت کاربر
  • 7. مقدمه‌ای بر آسیب‌پذیری‌های وب
  • 8. طبقه‌بندی حملات وب
  • 9. تزریق کد (Injection Attacks) چیست؟
  • 10. مقدمه‌ای بر حملات تزریق کد
  • 11. انواع حملات تزریق کد
  • 12. تزریق SQL (SQL Injection)
  • 13. مقدمه‌ای بر تزریق SQL
  • 14. روش‌های شناسایی تزریق SQL
  • 15. روش‌های پیشگیری از تزریق SQL
  • 16. تزریق دستورات سیستم عامل (OS Command Injection)
  • 17. مقدمه‌ای بر تزریق دستورات سیستم عامل
  • 18. روش‌های شناسایی تزریق دستورات سیستم عامل
  • 19. روش‌های پیشگیری از تزریق دستورات سیستم عامل
  • 20. تزریق XPath (XPath Injection)
  • 21. مقدمه‌ای بر تزریق XPath
  • 22. روش‌های شناسایی تزریق XPath
  • 23. روش‌های پیشگیری از تزریق XPath
  • 24. تزریق XML (XML Injection)
  • 25. مقدمه‌ای بر تزریق XML
  • 26. روش‌های شناسایی تزریق XML
  • 27. روش‌های پیشگیری از تزریق XML
  • 28. تزریقLDAP (LDAP Injection)
  • 29. مقدمه‌ای بر تزریق LDAP
  • 30. روش‌های شناسایی تزریق LDAP
  • 31. روش‌های پیشگیری از تزریق LDAP
  • 32. حملات Cross-Site Scripting (XSS)
  • 33. مقدمه‌ای بر حملات XSS
  • 34. انواع حملات XSS: بازتابی (Reflected XSS)
  • 35. مثال‌های عملی از XSS بازتابی
  • 36. روش‌های شناسایی XSS بازتابی
  • 37. روش‌های پیشگیری از XSS بازتابی
  • 38. انواع حملات XSS: ذخیره‌شده (Stored XSS)
  • 39. مثال‌های عملی از XSS ذخیره‌شده
  • 40. روش‌های شناسایی XSS ذخیره‌شده
  • 41. روش‌های پیشگیری از XSS ذخیره‌شده
  • 42. انواع حملات XSS: مبتنی بر DOM (DOM-based XSS)
  • 43. مثال‌های عملی از DOM-based XSS
  • 44. روش‌های شناسایی DOM-based XSS
  • 45. روش‌های پیشگیری از DOM-based XSS
  • 46. تکنیک‌های دور زدن فیلترهای XSS
  • 47. استفاده از کدگذاری (Encoding) در XSS
  • 48. استفاده از کاراکترهای ویژه در XSS
  • 49. استفاده از Event Handlers در XSS
  • 50. مخاطرات و پیامدهای حملات XSS
  • 51. سرقت اطلاعات کاربر (کوکی‌ها، توکن‌ها)
  • 52. تغییر محتوای صفحه وب (Defacement)
  • 53. هدایت کاربر به سایت‌های مخرب (Phishing)
  • 54. اجرای کدهای مخرب در مرورگر قربانی
  • 55. دسترسی به اطلاعات حساس کاربر
  • 56. تکنیک‌های دفاع در برابر XSS
  • 57. اعتبارسنجی ورودی کاربر (Input Validation)
  • 58. پاک‌سازی ورودی کاربر (Input Sanitization)
  • 59. استفاده از Content Security Policy (CSP)
  • 60. اعمال سیاست‌های امنیتی در سمت سرور
  • 61. استفاده از فریم‌ورک‌های امن وب
  • 62. نکات امنیتی در توسعه وب‌اپلیکیشن‌ها
  • 63. تست نفوذ و اسکن آسیب‌پذیری
  • 64. ابزارهای شناسایی و بهره‌برداری XSS
  • 65. OWASP ZAP برای شناسایی XSS
  • 66. Burp Suite برای تست XSS
  • 67. ابزارهای خط فرمان برای XSS
  • 68. مانیتورینگ و گزارش‌دهی حملات
  • 69. امنیت در فریم‌ورک‌های مدرن جاوااسکریپت
  • 70. امنیت در React
  • 71. امنیت در Angular
  • 72. امنیت در Vue.js
  • 73. مدیریت امن نشست‌ها (Session Management)
  • 74. جلوگیری از حملات Session Hijacking
  • 75. مفاهیم احراز هویت (Authentication)
  • 76. مفاهیم مجوز دسترسی (Authorization)
  • 77. امنیت API ها در وب
  • 78. مقدمه‌ای بر امنیت API
  • 79. آسیب‌پذیری‌های رایج در API ها
  • 80. روش‌های امن‌سازی API ها
  • 81. ملاحظات امنیتی در ذخیره‌سازی داده‌ها
  • 82. رمزنگاری داده‌ها در سمت سرور
  • 83. مدیریت امن کلیدها
  • 84. مقدمه‌ای بر حملات CSRF
  • 85. روش‌های پیشگیری از CSRF
  • 86. جمع‌بندی و بهترین شیوه‌ها در امنیت وب
  • 87. نقش توسعه‌دهنده در امنیت وب
  • 88. فرهنگ امنیت در تیم‌های توسعه
  • 89. آینده امنیت وب و چالش‌های نوین

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.