CodeShot

مسیر یادگیری XSS

حمله‌ای که در آن مهاجم کد جاوااسکریپت مخرب را در صفحه‌ای که کاربران دیگر می‌بینند تزریق می‌کند تا در مرورگر قربانی اجرا شود.

6 مرحله

  1. 1.

    XSS چیست؟

    حمله‌ای که در آن مهاجم کد جاوااسکریپت مخرب را در صفحه‌ای که کاربران دیگر می‌بینند تزریق می‌کند تا در مرورگر قربانی اجرا شود.

    ~6 ساعت
  2. 2.

    مقدمه‌ای بر انواع XSS

    تفاوت سه نوع اصلی حمله Cross-Site Scripting را از نظر محل تزریق و نحوه اجرای کد مخرب معرفی می‌کند.

    ~2 ساعت
  3. 3.

    بررسی حمله Stored XSS

    توضیح می‌دهد وقتی کد مخرب در پایگاه‌داده ذخیره و بعداً بدون فیلتر به سایر کاربران نمایش داده می‌شود، چه خطری برای همه بازدیدکنندگان ایجاد می‌کند.

    ~3 ساعت
  4. 4.

    بررسی حمله Reflected XSS

    توضیح می‌دهد چگونه یک لینک مخرب حاوی کد اسکریپت می‌تواند بلافاصله در پاسخ سرور بازتاب داده شده و در مرورگر قربانی اجرا شود.

    ~3 ساعت
  5. 5.

    بررسی حمله DOM-based XSS

    توضیح می‌دهد این نوع حمله کاملاً در سمت کلاینت و بدون دخالت سرور، با دستکاری DOM از طریق جاوااسکریپت رخ می‌دهد.

    ~3 ساعت
  6. 6.

    دفاع با Output Encoding و CSP

    توضیح می‌دهد انکود صحیح خروجی HTML و تعریف یک Content Security Policy سخت‌گیرانه چگونه به‌عنوان دو خط دفاعی مکمل، اجرای XSS را مسدود می‌کنند.

    ~4 ساعت