
توضیحات
دوره Ethical Hacking with JavaScript. این دوره روشهای بهرهبرداری از آسیبپذیریهای امنیتی رایج در برنامههای وب را آموزش میدهد. این دوره با مروری بر نقاط ضعف متداول مانند XSS آغاز شده و سپس به طور عملی از جاوا اسکریپت به عنوان یک ابزار تهاجمی برای اثبات خطر این آسیبپذیریها استفاده میکند. شما یاد خواهید گرفت که چگونه محتوای یک سایت، شامل صفحات، فرمها، لینکها و عملکردها را دستکاری کنید. سپس این مهارت با سوءاستفاده از فرمهای HTML برای جمعآوری دادههای اضافی کاربر و ارسال آنها به یک سرور تحت کنترل، ارتقا مییابد. تکنیکهای افشا و سرقت کوکیهای کاربران و همچنین سرقت اعتبارنامههای ورود برای سوءاستفاده از سیستم احراز هویت برنامه نیز پوشش داده میشود. دوره ادامه مییابد با آموزش نحوه رهگیری تعاملات ماوس و پیادهسازی یک ثباتکننده ضربات کلید سفارشی برای آسیبپذیری کاربران. همچنین سوءاستفاده از مکانیزمهای بازیابی حساب، مانند سوالات امنیتی، آموزش داده میشود. در بخش پیشرفته، شرکتکنندگان میآموزند که چگونه چندین حمله را به صورت زنجیرهای ترکیب کنند تا به طور همزمان از چندین نقطه ضعف برنامه بهرهبرداری نمایند. این بخش شامل ایجاد پستهای جعلی در انجمنها، اجرای کمپینهای فیشینگ هدفمند و استفاده از تزریق دستور برای دستیابی به دسترسی به سیستم عامل سرور میشود. در نهایت، دوره با معرفی تکنیکهای دفاعی ضروری برای مقابله با این حملات و ایمنسازی برنامههای وب به پایان میرسد. تمامی مباحث این دوره در چارچوب هک اخلاقی و منحصراً با استفاده از زبان جاوا اسکریپت ارائه میشوند.
پس از Extract، با Player دلخواه خود مشاهده کنید.
