دانلود رایگان کتاب:
SANS SEC642.1 Advanced Attacks
| نویسندگان |
Adrien de Beaupré ,Justin Searle |
|---|---|
| سال انتشار |
2019 |
| تعداد صفحات |
170 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
7.5MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC642.1 Advanced Attacks:
کتاب SANS SEC642.1 Advanced Attacks از مؤسسه SANS مهارتها و تکنیکهای ارزیابی و نفوذ به برنامههای وب مدرن را آموزش میدهد. مخاطبان این دوره باید دانش اولیه آزمون نفوذ وب را از دورههایی مانند SEC542 داشته باشند. تمرکز کتاب بر ابزارها، فناوریها و روشهای بهروز برای عبور از دفاعهای پیچیده وب، شبیهسازی حملات واقعی و استفاده از محیطهای آزمایشگاهی عملی برای تمرین تکنیکهاست.خلاصه کتاب SANS SEC642.1 Advanced Attacks:
SEC642 با هدف ارتقاء مهارتهای عملی نفوذ به وباپلیکیشنها طراحی شده و شامل تکنیکهای پیشرفتهای مانند SQL Injection پیچیده، حملات NoSQL، تزریق به MongoDB، و ترکیب حملات XSS و XSRF است. دانشجویان در آزمایشگاههای عملی با شبکههای اختصاصی و سناریوهای واقعی کار میکنند و ابزارهایی مانند Burp Suite، OWASP ZAP و اسکنرهای پیشرفته را برای کشف و بهرهبرداری از آسیبپذیریها به کار میگیرند. کتاب علاوه بر آموزش فنی، رویکردی آزاد برای انجام تمرینها ارائه میدهد تا دانشجویان بتوانند روشهای شخصی خود را در حل چالشها پیاده کنند. چالشهای پایانی دوره به شکل مسابقه Capture the Flag (CtF) برگزار میشوند و شرکتکنندگان باید با خلاقیت و دقت بالا آسیبپذیریها را شناسایی و بهرهبرداری کنند. این رویکرد، مهارتهای واکنش سریع، خلاقیت، و توانایی کار در شرایط تحت فشار را به شکل عملی تقویت میکند.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC642.1 Advanced Attacks:
Methodology and Context
EXERCISE: Getting Warmed Up
RFI
LFI
PHP File Upload Attack
EXERCISE: LFI to Code Execution
SQL Injection
Data Exfiltration
EXERCISE: SQL Injection
NoSQL Injection
MongoDB
EXERCISE: MongoDB NoSQL Injection
DOM-Based XSS
Exploiting XSRF
Exercise: Combined XSS and XSRF