CodeShot

مسیر یادگیری CSRF

حمله‌ای که مرورگر قربانی را (بدون اطلاع او) وادار می‌کند یک درخواست معتبر (با Cookie او) به سایتی که در آن Login است ارسال کند.

6 مرحله

  1. 1.

    CSRF چیست؟

    حمله‌ای که مرورگر قربانی را (بدون اطلاع او) وادار می‌کند یک درخواست معتبر (با Cookie او) به سایتی که در آن Login است ارسال کند.

    ~6 ساعت
  2. 2.

    درک مکانیزم حمله CSRF

    توضیح می‌دهد مهاجم چگونه با فریب دادن مرورگر کاربر لاگین‌شده، یک درخواست ناخواسته را به نام او به سرور ارسال می‌کند.

    ~3 ساعت
  3. 3.

    استفاده از Anti-Forgery Token

    توضیح می‌دهد یک توکن یکتا و پیش‌بینی‌ناپذیر در هر فرم چگونه تضمین می‌کند درخواست واقعاً از همان صفحه سایت ارسال شده است.

    ~3 ساعت
  4. 4.

    پیکربندی کوکی‌های SameSite

    بررسی می‌کند ویژگی SameSite با مقادیر Strict، Lax و None چگونه ارسال خودکار کوکی در درخواست‌های بین‌سایتی را کنترل می‌کند.

    ~3 ساعت
  5. 5.

    پیاده‌سازی محافظت CSRF در ASP.NET Core

    نشان می‌دهد ASP.NET Core با ValidateAntiForgeryToken و AutoValidateAntiforgeryToken چگونه به‌صورت خودکار از فرم‌ها در برابر CSRF محافظت می‌کند.

    ~4 ساعت
  6. 6.

    مقایسه CSRF و CORS

    توضیح می‌دهد چرا CORS به‌تنهایی جلوی CSRF را نمی‌گیرد و این دو مفهوم مکمل هم هستند نه جایگزین یکدیگر.

    ~3 ساعت