DOM Vulnerabilities Hunting
- متوسط
- مسیر قرمز
- ۲ درس
نام دوره: DOM Vulnerabilities Hunting
دربارهی این دوره
این دوره به چه افرادی توصیه میشود؟
- افراد علاقهمند یا فعال در زمینهی Bug Bounty
- کارشناسان ارزیابی امنیت/تست نفوذ
- توسعهدهندگان وب اپلیکیشنها به خصوص Front-End
برای حضور در این دوره چه دانشهایی باید داشته باشم؟
- آشنایی با آسیبپذیریهای رایج در وب یا آشنایی با یکی از دورههای 542 SEC و یا 10 OWASP Top
- حداقل یک سال تجربهی کاری در زمینهی تستنفوذ یا باگبانتی
- آشنایی با زبان JavaScript
سرفصلهای دوره
-
CORS Misconfiguration
-
Introduction
-
What is Origin
-
What is SOP
-
What is CORS
-
CORS Headers
-
CORS Headers Misconfigurations
-
-
Chaining With Other Attacks
-
Labs
-
Prevention Tips
-
-
DOM Attacks
-
Client-Side Prototype Pollution
-
Introduction to Prototype Pollution
-
Prototype Pollution to XSS
-
-
DOM Clobbering
-
What is DOM Clobbering
-
What is HTML Collection
-
How to Exploit DOM Clobbering
-
Defense Against DOM Clobbering
-
Labs
-
-
Post Message Attacks
-
What is postMessage and How to Use It
-
Attacking iframe & wildcard in Target Origin
-
addEventListener Exploitation
-
Labs
-
-
Client-Side Race Condition
-
Introduction
-
Exploitation Techniques
-
Labs
-
-
JSONP
-
Introduction to JSONP
-
Why Programmers Use JSONP
-
Exploitation Techniques
-
Labs
-
-
گواهینامهی دوره
