مسیر یادگیری XSS
حملهای که در آن مهاجم کد جاوااسکریپت مخرب را در صفحهای که کاربران دیگر میبینند تزریق میکند تا در مرورگر قربانی اجرا شود.
6 مرحله
- 1.
XSS چیست؟
حملهای که در آن مهاجم کد جاوااسکریپت مخرب را در صفحهای که کاربران دیگر میبینند تزریق میکند تا در مرورگر قربانی اجرا شود.
~6 ساعت - 2.
مقدمهای بر انواع XSS
تفاوت سه نوع اصلی حمله Cross-Site Scripting را از نظر محل تزریق و نحوه اجرای کد مخرب معرفی میکند.
~2 ساعت - 3.
بررسی حمله Stored XSS
توضیح میدهد وقتی کد مخرب در پایگاهداده ذخیره و بعداً بدون فیلتر به سایر کاربران نمایش داده میشود، چه خطری برای همه بازدیدکنندگان ایجاد میکند.
~3 ساعت - 4.
بررسی حمله Reflected XSS
توضیح میدهد چگونه یک لینک مخرب حاوی کد اسکریپت میتواند بلافاصله در پاسخ سرور بازتاب داده شده و در مرورگر قربانی اجرا شود.
~3 ساعت - 5.
بررسی حمله DOM-based XSS
توضیح میدهد این نوع حمله کاملاً در سمت کلاینت و بدون دخالت سرور، با دستکاری DOM از طریق جاوااسکریپت رخ میدهد.
~3 ساعت - 6.
دفاع با Output Encoding و CSP
توضیح میدهد انکود صحیح خروجی HTML و تعریف یک Content Security Policy سختگیرانه چگونه بهعنوان دو خط دفاعی مکمل، اجرای XSS را مسدود میکنند.
~4 ساعت
