فصل 1: پروتکلهای امنیتی رایج
SOP
نمایش خط مشی مبدا مشابه در گوگل کروم
تعویض مبداها
تغییرات ناگهانی در اینترنت اکسپلورر
پیامرسانی بین حوزه ای
AJAX و خط مشی مبدا مشابه
CORS
سرصفحه CORS
تقاضای قبل از پرواز
تقاضای ساده
رمزگذاری URL- رمزگذاری درصدی
کاراکترهای نامحدود
کاراکترهای محدود
رمزگذاری کاراکترهای نامحدود
رمزگذاری دوگانه
معرفی رمزگذاری دوگانه
اجرای کد پیمایش دایرکتوری (فهرست راهنما) – CVE-2001-0333
استفاده از رمزگذاری دوگانه برای فرار از فیلترهای XSS
رمزگذاری Base64
مجموعه کاراکترهای رمزگذاری Base64
فرایند رمزگذاری
لایی گذاری (پدینگ) در Base64
خلاصه
فصل 2: جمع اوری اطلاعات
تکنیکهای جمع اوری اطلاعات
تکنیکهای فعال
تکنیکهای غیرفعال
شمارش حوزه ها، فایلها و منابع
Fierce
TheHarvester
SubBrute
CeWL
DirBuster
WhatWeb
Maltego
Wolfram Alpha
Shoden
DNSdumpster
جستجوی IP معکوس – YouGetSignal
ابزار ازمایش نفوذ
جستجوی پیشرفته گوگل
خلاصه
فصل 3: سناریونویسی بین سایتی
XSS انعکاسی
نمایش اسیب پذیری XSS انعکاسی
XSS انعکاسی - مطالعه موردی 1
XSS انعکاسی – مطالعه موردی 2
XSS ذخیره شده
نمایش XSS ذخیره شده
XSS ذخیره شده از طریق Markdown
XSS ذخیره شده از طریق APIها
XSS ذخیره شده از طریق ادرس IP جعلی
XSS مبتنی بر فلش – مذاخله خارجی. تماس()
Http و ثابت های نمادین کوکی ایمن
XSS مبتنی بر DOM
اکسپلویت XSS – The BeEF
راه اندازی BeEF
نمایش قلاب BeEF و اجزای ان
اسناد
دستورات
الحاقیه
Xssrays
IPec
شبکه
خلاصه
فصل 4: جعل درخواست بین سایتی
معرفی CSRF
اکسپلویت CSRF مبتنی بر درخواست – POST
چگونه توسعه دهندگان از CSRF جلوگیری میکنند؟
اسیب پذیری CERF پی پال در برابر تغییر شماره تلفن
اکسپلویت CSRF در درخواستهای JSON
استفاده از XSS برای سرقت توکن های ضد CSRF
اکسپلویت توکن های شبه ضد CSRF
فلش به کمک میاید
فلش روزتا
شکست محافظت CSRF مبتنی بر درخواست XMLHTTP
خلاصه
فصل 5: اکسپلویت تزریق SQL
نصب SQLMap تحت لینوکس کالی
مقدمه ای بر SQLMap
تکنیکهای تزریق
تخلیه داده ها – در موردی مبتنی بر خطا
تعامل با جادوگر
تخلیه همه چیز!
بازنویسی SQLMap و URL
افزایش سرعت فرایند!
چند رشته ای
اتصال NULL
اتصالات دایمی HTTP
پیش بینی خروجی
ثابتهای نمادین اصلی بهینه سازی
تخلیه داده ها – سناریوهای در دست ساخت و زمان محور
خواندن و نوشتن فایلها
کنترل امتیازات
خواندن فایلها
نوشتن فایلها
رسیدگی به تزریقات در یک درخواست POST
تزریق SQL در کنار پورتال مبتنی بر ورود
لایه SQL
لایه فرمان
اسناد گریز – مداخله
پیکربندی با پراکسی ها
خلاصه
فصل 6: اسیب پذیری های آپلود (بارگذاری) فایل
معرفی اسیب پذیری آپلود فایل
اجرای کد از راه دور
لایه های وب چند منظوره
لایه معکوس در دسترس Netcat
بازگشت XSS
SWF – فلش
تصاویر SVG
رد خدمات
فایل GPEG مخرب –پیکسل فلود
حوزه zTXT مخرب از فایلهای PNG
عبور از محافظت های آپلود
عبور از کنترل اجرای لیست سیاه حساس به حروف کوچک و بزرگ
عبور از تاییدیه نوع محتوا
ترفند htaccess آپاچی برای اجرای فایلهای بیضرر به عنوان PHP
روش SetHandler
روش AddType
عبور از تایید محتوای تصویر
خلاصه
فصل 7: متاسپولیت و وب
بررسی ماژولهای متاسپولیت
تعامل با Msfconsole
استفاده از ماژولهای کمکی مرتبط با برنامه های کاربردی وب
درک WMAP – برنامه وب متاسپلویت
اسکنر امنیتی
ایجاد پی لود در پشتی با متاسپلویت
خلاصه
فصل 8: حملات XML
XML 101 – مبانی
اجزای XML
مشخصه های XML
XML DTD و نهادها
DTD درونی
DTD خارجی
تشکیلات
اعلان تشکیلات
حمله XXE
مطالعه فایلها
URI تبدیل PHP Base64 به عنوان یک جایگزین
SSRF ازطریق XXE
اجرای کد از راه دور
انکار سرویس ازطریق XXE
انفجار درجه دوم XML
XML billion laughs
انفجار درجه دوم
اسیب پذیری انفجار درجه دوم ووردپرس 3.9 – مطالعه موردی
خلاصه
فصل 9: ظهور بردارهای حمله
جعل درخواست سمت سرور
نمایش SSRF
گرداننده های پروتکل برای SSRF URL
مطالعه موردی – URLهای اسکن پورت MailChimp
پورت باز – بدون خدمات HTTP
پورت باز – با خدمات HTTP
پورت بسته – با خدمات HTTP
مرجع هدف مستقیم ناامن
اصول و مبانی IDOR
مطالعات موردی
IDOR در Flipkart برای حذف ادرسهای خرید ذخیره شده
IDOR در HackerOne برای فاش داده های نمونه پاسخ خصوصی
پاک سازی DOM
مطالعه موردی – شکست سیستم نظرات Gist در GitHub از طریق پاکسازی DOM
بازنویسی مسیر نسبی
کنترل CSS
اینترنت اکسپلورر
اصلاح UI
تزریق PHP Object
تسلسل PHP
توابع جادویی PHP
تزریق Object
خلاصه
فصل : امنیت OAuth 2.0
معرفی مدل OAuth 2.0
نقشهای OAuth 2.0
صاحب منبع
گیرنده
سرور منبع
سرور احراز هویت
کاربردها
تغییر مسیر URI
توکن (رمز) دسترسی
شناسه مشتری
رمز مشتری
دریافت کمک هزینه
اعطای مجوز
کمک هزینه قطعی
اکسپلویت OAuth برای سرگرمی و سود
بازگشایی تغییر مسیر – URL بدفرم
Post #3366
1.36K
Forwarded from MR