دانلود رایگان کتاب:
SANS SEC542.3 Injection
معرفی و دانلود کتاب:

SANS SEC542.3 Injection

SANS SEC542.3 Injection
نویسندگانBojan Zdrnja, Eric Conrad, Seth Misenar, Timothy McKenzie
سال انتشار2022
تعداد صفحات149
سطح کتابمتوسط تا پیشترفته
زبان کتابانگلیسی
حجم فایل6MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب SANS SEC542.3 Injection:

این بخش از دوره SEC542 مؤسسه SANS به شناسایی و بهره‌برداری از آسیب‌پذیری‌های تزریق (Injection) در برنامه‌های وب می‌پردازد. مباحث کتاب شامل تزریق دستورات، تزریق SQL، درج فایل و سریال‌سازی ناامن است و راهکارهای جلوگیری از آن‌ها را تشریح می‌کند. همچنین کنترل‌های امنیتی پاسخ HTTP مانند ویژگی‌های Secure، HttpOnly و SameSite در کوکی‌ها بررسی می‌شود. این آموزش ترکیبی از توضیحات تئوریک و تمرین‌های عملی با ابزارهایی همچون sqlmap و Burp Suite ارائه می‌دهد.

خلاصه کتاب SANS SEC542.3 Injection:

کتاب ابتدا بر اهمیت کوکی‌ها در امنیت برنامه‌های وب تمرکز می‌کند و توضیح می‌دهد که چگونه سرقت یک کوکی نشست می‌تواند به جعل هویت کاربر منجر شود. سه ویژگی امنیتی Secure، HttpOnly و SameSite معرفی می‌شوند که نقش حیاتی در جلوگیری از حملات XSS و CSRF دارند. بخش اول همچنین اهمیت استفاده از این ویژگی‌ها در پاسخ‌های HTTP و شیوه اعتبارسنجی آن‌ها در ابزارهایی مانند Burp Suite را بررسی می‌کند. بخش عملی کتاب آسیب‌پذیری‌هایی مانند Command Injection، File Inclusion، Insecure Deserialization و SQL Injection را پوشش می‌دهد. برای هر روش، فرآیند کشف و اکسپلویت با مثال‌های عملی و سناریوهای واقعی آموزش داده می‌شود. ابزارهایی مانند sqlmap، OWASP ZAP و Burp Suite در تمرین‌ها به کار گرفته می‌شوند تا خواننده بتواند مهارت‌های تدافعی و تهاجمی خود را توسعه دهد و گزارش‌گیری حرفه‌ای از نتایج تست نفوذ انجام دهد.
ویرایش محتوا

فهرست مطالب کتاب SANS SEC542.3 Injection:

HTTP Response Security Controls

Command Injection

EXERCISE: Command Injection

File Inclusion and Directory Traversal

EXERCISE: Local/Remote File Inclusion

Insecure Deserialization

EXERCISE: Insecure Deserialization

SQL Injection Primer

Discovering SQLi

Exploiting SQLi

EXERCISE: Error-Based SQLi

SQLi Tools

EXERCISE:sqlmap + ZAP

Summary

موارد اخیر