دانلود رایگان کتاب:
SANS SEC642.1 Advanced Attacks
معرفی و دانلود کتاب:

SANS SEC642.1 Advanced Attacks

SANS SEC642.1 Advanced Attacks
نویسندگان

Adrien de Beaupré

,

Justin Searle

سال انتشار

2019

تعداد صفحات

170

سطح کتاب

پیشرفته

زبان کتاب

انگلیسی

حجم فایل

7.5MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب SANS SEC642.1 Advanced Attacks:

کتاب SANS SEC642.1 Advanced Attacks از مؤسسه SANS مهارت‌ها و تکنیک‌های ارزیابی و نفوذ به برنامه‌های وب مدرن را آموزش می‌دهد. مخاطبان این دوره باید دانش اولیه آزمون نفوذ وب را از دوره‌هایی مانند SEC542 داشته باشند. تمرکز کتاب بر ابزارها، فناوری‌ها و روش‌های به‌روز برای عبور از دفاع‌های پیچیده وب، شبیه‌سازی حملات واقعی و استفاده از محیط‌های آزمایشگاهی عملی برای تمرین تکنیک‌هاست.

خلاصه کتاب SANS SEC642.1 Advanced Attacks:

SEC642 با هدف ارتقاء مهارت‌های عملی نفوذ به وب‌اپلیکیشن‌ها طراحی شده و شامل تکنیک‌های پیشرفته‌ای مانند SQL Injection پیچیده، حملات NoSQL، تزریق به MongoDB، و ترکیب حملات XSS و XSRF است. دانشجویان در آزمایشگاه‌های عملی با شبکه‌های اختصاصی و سناریوهای واقعی کار می‌کنند و ابزارهایی مانند Burp Suite، OWASP ZAP و اسکنرهای پیشرفته را برای کشف و بهره‌برداری از آسیب‌پذیری‌ها به کار می‌گیرند. کتاب علاوه بر آموزش فنی، رویکردی آزاد برای انجام تمرین‌ها ارائه می‌دهد تا دانشجویان بتوانند روش‌های شخصی خود را در حل چالش‌ها پیاده کنند. چالش‌های پایانی دوره به شکل مسابقه Capture the Flag (CtF) برگزار می‌شوند و شرکت‌کنندگان باید با خلاقیت و دقت بالا آسیب‌پذیری‌ها را شناسایی و بهره‌برداری کنند. این رویکرد، مهارت‌های واکنش سریع، خلاقیت، و توانایی کار در شرایط تحت فشار را به شکل عملی تقویت می‌کند.  
ویرایش محتوا

فهرست مطالب کتاب SANS SEC642.1 Advanced Attacks:

Methodology and Context

EXERCISE: Getting Warmed Up

RFI

LFI

PHP File Upload Attack

EXERCISE: LFI to Code Execution

SQL Injection

Data Exfiltration

EXERCISE: SQL Injection

NoSQL Injection

MongoDB

EXERCISE: MongoDB NoSQL Injection

DOM-Based XSS

Exploiting XSRF

Exercise: Combined XSS and XSRF

موارد اخیر