x
با استفاده از ذخیرهسازی وب، برنامههای وب میتوانند دادهها را به صورت محلی در مرورگر
بررسی آسیب پذیری کشف شده در مسیریاب های قدرتمند سری ASR
پروژه آزمایش OWASP، سالهاست که در دست توسعه است.
هدف از این پروژه کمک به مردم در درک اینکه چرا، چه زمانی، کجا و چگونه برنامه های
تحت وب تست میشوند.
در چهارمین قسمت از مجموعه آموزش های تست نفوذ وب اپلیکیشن به بررسی حملات تزریق SQL یا SQL Injection می پردازیم. در ادامه با ما همراه باشید.
در سومین قسمت از مجموعه مقالات آموزش تست نفوذ وب اپلیکیشن ها، وارد فاز بررسی حملات شده و در اولین دسته از حملات، به بررسی حملات Cross Site Scripting یا همان XSS می پردازیم. با ما همراه باشید.
در قسمت دوم از مجموعه آموزش های تست نفوذ وب اپلیکیشن، به بررسی اولین گام در فرایند انجام عملیات تست نفوذ، یعنی جمع آوری اطلاعات درباره هدف خواهیم پرداخت. با ما همراه باشید.
در این مجموعه مقالات، قصد داریم تا به گونه ای مختصر و مفید، فرایند تست نفوذ وب اپلیکیشن ها را مورد بررسی قرار دهیم. در اولین مقاله از این مجموعه، به بررسی مبانی دانشی لازم برای فهم حملات بر روی وب اپلیکیشن ها خواهیم پرداخت.
چگونه مهاجمی که هیچ اطلاعی از username های شبکه قربانی ندارد، می تواند تبدیل به Domain Admin شود؟
JWT برای محافظت در برابر دستکاری اطلاعات میتواند به صورت دیجیتالی امضا شود. زمانی الگوریتم JWT
بر روی none تنظیم ...