강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

Kỹ thuật tấn công XSS được giảng dạy bởi một học viên hack giả

Trong bài giảng này, chúng tôi sẽ đề cập đến vua tấn công máy khách, XSS (Cross-Site Scripting). Bạn có thể học một cách có hệ thống từ các khái niệm cơ bản của XSS về các nguyên tắc tấn công và quan trọng nhất là quy trình nào nên được sử dụng để tấn công.

(4.9) 58 đánh giá

701 học viên

  • crehacktive
Penetration Testing
xss

Đánh giá từ những học viên đầu tiên

Bạn sẽ nhận được điều này sau khi học.

  • Khái niệm tấn công XSS

  • Nguyên tắc tấn công XSS

  • Các kiểu tấn công XSS

  • Phương pháp tấn công XSS

Nắm vững cách tấn công XSS chỉ trong một bài giảng!
Học một cách có hệ thống với các chuyên gia bảo mật.

XSS, Vua của các cuộc tấn công phía máy khách! 📖

XSS là gì?

XSS là viết tắt của Cross-Site Scripting
Viết tắt của (cross-site scripting),
Thông qua các tập lệnh độc hại được chèn vào các trang web
Đây là lỗ hổng xảy ra khi các trang web bị giao nhau.

XSS là một lỗ hổng bảo mật xảy ra khi mã độc tấn công cross-site scripting thông qua client-side scripting . Các vụ lây nhiễm ransomware, gần đây đã trở thành một vấn đề nghiêm trọng, cũng thường được phát tán và lây nhiễm thông qua XSS.

Hơn nữa, khi các cuộc tấn công web chuyển từ phía máy chủ sang phía máy khách, các lỗ hổng bảo mật trong ứng dụng web ngày càng được phát hiện nhiều hơn. Do đó, tầm quan trọng và sự quan tâm đến các cuộc tấn công XSS ngày càng tăng.


Khóa học này có gì đặc biệt! ✨
Khóa học này khác với các khóa học hack web khác như thế nào?

Tôi có thể tự tin khẳng định rằng sẽ không bao giờ có một hình thức giáo dục nào khác như thế này!

Hầu hết các khóa đào tạo và sách về hack web chỉ đề cập đến các khái niệm cơ bản về tấn công.
Tuy nhiên, bài giảng này sẽ cho phép bạn tìm hiểu một cách có hệ thống hơn về các khái niệm cơ bản, nguyên tắc tấn công và quan trọng nhất là 'nên sử dụng quy trình nào để thực hiện thủ tục tấn công' .


Bạn sẽ học được gì 📚

Phần 1. Hiểu về các cuộc tấn công XSS

Tìm hiểu các khái niệm và nguyên tắc cơ bản của tấn công XSS . Chúng ta cũng sẽ xem xét những gì tấn công XSS có thể làm, cách chúng được sử dụng trong thực tế và những hạn chế của chúng.

Phần 2. Hiểu về JavaScript để tấn công XSS

Để đảm bảo một cuộc tấn công XSS diễn ra suôn sẻ, chúng ta sẽ tìm hiểu JavaScript, ngôn ngữ lập trình được sử dụng trong các cuộc tấn công này. Thay vì đi sâu vào chi tiết cụ thể của JavaScript, chúng ta sẽ tập trung vào các khái niệm cơ bản đằng sau các cuộc tấn công XSS.

Phần 3. Phân tích chi tiết các kỹ thuật tấn công và nguyên tắc tấn công

Chúng ta sẽ xem xét các khái niệm và nguyên tắc của DOM-Based XSS, Reflected XSS và Stored XSS, đây là các kỹ thuật tấn công XSS và tìm hiểu chi tiết về sự khác biệt dẫn đến việc phân loại các kỹ thuật tấn công này.

Sau khi nghiên cứu phần này, bạn sẽ có thể phân biệt và đánh giá chính xác các kỹ thuật tấn công XSS được mô tả ở trên. Điều này đặc biệt hữu ích cho những ai gặp khó khăn trong việc phân biệt giữa tấn công Dom-Based XSS và Reflected XSS .

Mục 4. Phương pháp chi tiết tấn công

Vui lòng kiểm tra bài giảng để biết thêm chi tiết!

Phần này là cốt lõi của bài giảng, bao gồm các phương pháp tấn công không có trong sách vở hay khóa đào tạo hiện có. Để triển khai thành công một cuộc tấn công, bạn cần hiểu cách tiếp cận và cách triển khai nó trong các tình huống và môi trường cụ thể .

Ngoài ra, bạn sẽ học được một số mẹo cần biết khi tấn công.

Mục 5. Các kỹ thuật bỏ qua khác nhau dựa trên logic xác minh

Chúng ta sẽ khám phá các phương pháp khác nhau để vượt qua các cuộc tấn công XSS dựa trên logic xác thực của chúng. Mặc dù các cuộc tấn công XSS thường có nhiều kỹ thuật vượt qua, phần này sẽ tập trung vào các kỹ thuật thường được sử dụng trong thực tế.

Phần 6. Hiểu các nguyên tắc của cuộc tấn công chiếm quyền điều khiển phiên và thực hành các cuộc tấn công

Hãy cùng tìm hiểu về tấn công chiếm quyền phiên , một loại tấn công có thể được thực hiện thông qua XSS. Chúng ta sẽ tìm hiểu khái niệm, nguyên tắc tấn công và thực hành tấn công chiếm quyền phiên thực tế.

Phần 7. Hiểu các nguyên tắc của tấn công Keylogging và thực hành tấn công thực tế

Hãy cùng tìm hiểu về keylogging , một loại tấn công có thể được thực hiện thông qua XSS. Chúng ta sẽ tìm hiểu khái niệm keylogging, các nguyên lý của nó và các phương pháp tấn công thực tế.

Mục 8. Các biện pháp phòng ngừa trong chẩn đoán thực hành

Trong phần này, chúng ta sẽ xem xét một số điều cần lưu ý khi tiến hành chẩn đoán thực tế, đây cũng là những sai lầm mà nhiều chuyên gia chẩn đoán mắc phải khi chẩn đoán lỗ hổng.

Mục 9. Các biện pháp ứng phó

Vui lòng kiểm tra bài giảng để biết thêm chi tiết!

Để được coi là một chuyên gia bảo mật thông tin thực thụ, bạn không chỉ phải biết về các cuộc tấn công mà còn phải biết về các biện pháp đối phó .

Phần cuối cùng sẽ khám phá các phương pháp mã hóa an toàn và việc sử dụng các thư viện bảo mật để phòng thủ trước các cuộc tấn công XSS. Chúng tôi cũng sẽ tìm hiểu các phương pháp phòng thủ trước các cuộc tấn công chiếm quyền điều khiển phiên.


Câu hỏi dự kiến Hỏi & Đáp 💬

H. Tôi cần biết điều gì trước khi tham gia khóa học?

Kiến thức cơ bản về web rất hữu ích. Tôi khuyên bạn nên tham gia các bài giảng sau trước:

Những nguyên tắc cơ bản về công nghệ web bạn phải biết
Kiến thức cần thiết về HTTP, WWW, cookie/phiên, v.v. cùng một lúc.

H. Tôi là sinh viên không chuyên ngành hoặc chưa có kiến thức về an ninh thông tin. Tôi có thể tham gia khóa học này không?

Như đã đề cập ở trên, nếu bạn tham gia khóa học cơ bản về web, bạn sẽ dễ dàng tiếp thu kiến thức. Hơn nữa, một số kiến thức lập trình có thể giúp ích đáng kể cho việc học của bạn.

H. Sự khác biệt giữa nội dung về tấn công XSS được đề cập trong khóa học "Web Hacking, Security, and Secure Coding: Essential Knowledge for Web Developers and Information Security Beginners" và khóa học này là gì?

Mặc dù bài giảng bạn đề cập cũng đề cập đến các chủ đề liên quan đến XSS, nhưng bạn sẽ được học ở trình độ tương đương với những gì được đề cập trong các khóa đào tạo hoặc sách hiện có. Khóa học này sẽ đi sâu vào phương pháp luận và quy trình chẩn đoán các cuộc tấn công.

Tin tặc web, bảo mật và mã hóa an toàn
Nếu bạn muốn bắt đầu tận hưởng niềm vui với việc hack web!

H. Các chuyên gia an ninh thông tin có thể tham dự không?

Tất nhiên rồi. Thực ra nó sẽ hữu ích hơn. Tôi tin là các bài giảng trước của tôi đã chứng minh điều này rồi. ^^

Bạn muốn xem thêm các bài giảng của Creative? (Nhấp vào)


Các bài giảng phải xem 💡

Những nguyên tắc cơ bản về công nghệ web bạn phải biết
Một khóa học để tìm hiểu những điều cơ bản về công nghệ web
Một câu chuyện về tấn công web và tấn công mô phỏng ngoài thực tế.
Hướng dẫn cho người mới bắt đầu học hack web

※ Bài giảng PPT này sử dụng phông chữ Nanum do Naver cung cấp.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người mới bắt đầu bảo mật thông tin

  • Chuyên gia bảo mật thông tin

  • nhà phát triển web

Cần biết trước khi bắt đầu?

  • kiến thức cơ bản về web

  • lập trình cơ bản

Xin chào
Đây là

26,584

Học viên

1,440

Đánh giá

504

Trả lời

4.9

Xếp hạng

18

Các khóa học

안녕하세요, 크리핵티브입니다.

다년간 다양한 웹 서비스를 진단하고 연구한 경험을 바탕으로, 실무에 바로 적용 가능한 지식을 인프런 플랫폼에서 공유해오고 있습니다.

그리고 웹 해킹 기초를 체계적으로 다룬 크리핵티브의 한 권으로 끝내는 웹 해킹 바이블집필했습니다. 기초가 부족한 분들께는 이 책으로 학습을 시작하실 것을 권합니다.

 

Chương trình giảng dạy

Tất cả

69 bài giảng ∙ (9giờ 14phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

58 đánh giá

4.9

58 đánh giá

  • doyoung님의 프로필 이미지
    doyoung

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    99% đã tham gia

    Tôi rất biết ơn vì bạn đã giải thích mọi thứ một cách chi tiết cho những người mới bắt đầu ^^

    • cmy11a8b0492님의 프로필 이미지
      cmy11a8b0492

      Đánh giá 4

      Đánh giá trung bình 4.3

      5

      94% đã tham gia

      Tôi tin tưởng và lắng nghe giảng viên này. Tôi thích nó đến mức tôi đã mua tất cả các bài giảng!! Cảm ơn bạn đã chia sẻ thông tin hữu ích và có giá trị!!

      • imyclara6919님의 프로필 이미지
        imyclara6919

        Đánh giá 4

        Đánh giá trung bình 5.0

        5

        99% đã tham gia

        Bài giảng từ những người hướng dẫn Crehacktive mà bạn có thể tin tưởng~ Tôi đã có thể học được rất nhiều Cảm ơn bạn ~ Khi nào tôi có thể xem bài giảng sql SQL phần 3?

        • crehacktive
          Giảng viên

          Chúng tôi sẽ cố gắng hết sức để mở nó trong năm nay. Cảm ơn

      • idontbelonghere님의 프로필 이미지
        idontbelonghere

        Đánh giá 2

        Đánh giá trung bình 5.0

        5

        30% đã tham gia

        • jeshurun님의 프로필 이미지
          jeshurun

          Đánh giá 11

          Đánh giá trung bình 5.0

          5

          52% đã tham gia

          Bạn đã giải thích cụ thể về khái niệm, cơ bản và nâng cao của XSS. Bài giảng này rất hữu ích cho người mới bắt đầu vì có thể tham khảo và sử dụng đầy đủ trong công việc thực tế sau khi nghe.

          1.400.821 ₫

          Khóa học khác của crehacktive

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!