دانلود رایگان کتاب:
SANS SEC542.3 Injection
| نویسندگان |
Bojan Zdrnja ,Eric Conrad ,Seth Misenar ,Timothy McKenzie |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
149 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
6MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC542.3 Injection:
این بخش از دوره SEC542 مؤسسه SANS به شناسایی و بهرهبرداری از آسیبپذیریهای تزریق (Injection) در برنامههای وب میپردازد. مباحث کتاب شامل تزریق دستورات، تزریق SQL، درج فایل و سریالسازی ناامن است و راهکارهای جلوگیری از آنها را تشریح میکند. همچنین کنترلهای امنیتی پاسخ HTTP مانند ویژگیهای Secure، HttpOnly و SameSite در کوکیها بررسی میشود. این آموزش ترکیبی از توضیحات تئوریک و تمرینهای عملی با ابزارهایی همچون sqlmap و Burp Suite ارائه میدهد.خلاصه کتاب SANS SEC542.3 Injection:
کتاب ابتدا بر اهمیت کوکیها در امنیت برنامههای وب تمرکز میکند و توضیح میدهد که چگونه سرقت یک کوکی نشست میتواند به جعل هویت کاربر منجر شود. سه ویژگی امنیتی Secure، HttpOnly و SameSite معرفی میشوند که نقش حیاتی در جلوگیری از حملات XSS و CSRF دارند. بخش اول همچنین اهمیت استفاده از این ویژگیها در پاسخهای HTTP و شیوه اعتبارسنجی آنها در ابزارهایی مانند Burp Suite را بررسی میکند. بخش عملی کتاب آسیبپذیریهایی مانند Command Injection، File Inclusion، Insecure Deserialization و SQL Injection را پوشش میدهد. برای هر روش، فرآیند کشف و اکسپلویت با مثالهای عملی و سناریوهای واقعی آموزش داده میشود. ابزارهایی مانند sqlmap، OWASP ZAP و Burp Suite در تمرینها به کار گرفته میشوند تا خواننده بتواند مهارتهای تدافعی و تهاجمی خود را توسعه دهد و گزارشگیری حرفهای از نتایج تست نفوذ انجام دهد.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC542.3 Injection:
HTTP Response Security Controls
Command Injection
EXERCISE: Command Injection
File Inclusion and Directory Traversal
EXERCISE: Local/Remote File Inclusion
Insecure Deserialization
EXERCISE: Insecure Deserialization
SQL Injection Primer
Discovering SQLi
Exploiting SQLi
EXERCISE: Error-Based SQLi
SQLi Tools
EXERCISE:sqlmap + ZAP
Summary