دانلود رایگان کتاب:
SANS SEC542.5 CSRF, Logic Flaws, and Advanced

نویسندگان |
Bojan Zdrnja ,Eric Conrad ,Seth Misenar ,Timothy McKenzie |
---|---|
سال انتشار |
2022 |
تعداد صفحات |
143 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
10MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC542.5 CSRF, Logic Flaws, and Advanced:
این بخش از دوره SEC542 مؤسسه SANS بر شناسایی و بهرهبرداری از آسیبپذیریهای Cross-Site Request Forgery (CSRF)، تحلیل خطاهای منطقی (Logic Flaws)، و استفاده از ابزارهای پیشرفته تست نفوذ تمرکز دارد. محتوا شامل مرور نحوه کار این حملات، تمرینهای عملی، استفاده از زبان Python برای ارزیابی امنیت، و معرفی ابزارهایی مانند WPScan، ExploitDB، Burp Scanner، Metasploit و Nuclei است که به متخصصان کمک میکند تا تستهای جامعتر و کارآمدتری انجام دهند.خلاصه کتاب SANS SEC542.5 CSRF, Logic Flaws, and Advanced:
کتاب با تشریح مفاهیم CSRF آغاز میشود؛ حملهای که کاربر را وادار به انجام درخواستهای ناخواسته در وبسایتی میکند که در آن احراز هویت شده است. تفاوتهای کلیدی بین CSRF و XSS توضیح داده میشود و مثالهایی از سرقت اطلاعات، تراکنشهای بانکی غیرمجاز و پیامدهای آن در وباپلیکیشنها بررسی میگردد. همچنین روشهای کشف این آسیبپذیری و راهکارهای مقابله، از جمله پیادهسازی توکنهای ضد-CSRF و بررسی دقیق هدرها، معرفی میشود. در ادامه کتاب به تحلیل خطاهای منطقی در اپلیکیشنها و استفاده از ابزارهای پیشرفته برای بهرهبرداری و ارزیابی آنها میپردازد. زبان Python بهعنوان ابزاری برای خودکارسازی تستها آموزش داده شده و ابزارهای شناختهشدهای مانند WPScan برای کشف آسیبپذیریهای وردپرس، ExploitDB برای جستجو و استفاده از اکسپلویتهای موجود، Burp Scanner برای تحلیل ترافیک، و Metasploit و Nuclei برای تستهای عمیق معرفی میشوند.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC542.5 CSRF, Logic Flaws, and Advanced:
Cross-Site Request Forgery
Exercise: CSRF
Logic Flaws
Python for Web App Pen Testers
Exercise: Python
WPScan and ExploitDB
Exercise: WPScan and ExploitDB
Burp Scanner
Metasploit
Exercise: Metasploit/Drupalgeddon II
Nuclei
Exercise: Nuclei/Jenkins
When Tools Fail
Exercise: When Tools Fail
Business of Pen Testing: Preparation
Business of Pen Testing: Post Assessment
Summary
Bonus Exercise: Bonus Challenges