برنامههای کاربردی وب در معرض خطر دائمی حمله قرار دارند و یکی از رایجترین حملات، حمله وحشتناک تزریق است. این دوره به شما نشان میدهد که چگونه میتوانید سه حمله تزریق رایج، از جمله SQL Injection را در ASP.NET و ASP.NET Core شکست دهید.
آنچه خواهید آموخت:
وب برنامهها، از جمله برنامهای که به تازگی ایجاد کردهاید، مورد حمله مداوم بازیگران بد قرار میگیرند. در این دوره آموزشی، شکست دادن حملات تزریق در ASP.NET و ASP.NET Core، توانایی دفاع در برابر حملات تزریق رایج در برنامههای ASP.NET را به دست خواهید آورد. ابتدا با حملات تزریق SQL و نحوه خنثی کردن آنها آشنا خواهید شد. در مرحله بعد، متوجه خواهید شد که چگونه حملات تزریقی را میتوان به NoSQL اعمال کرد و چگونه به درستی در برابر چنین حملاتی دفاع کرد. در نهایت، نمونههایی از حملات تزریق فرآیند و نحوه جلوگیری از آنها را مشاهده خواهید کرد. پس از اتمام این دوره، مهارتها و دانش لازم برای شکست حملات تزریقی برای ASP.NET را خواهید داشت که برای ساخت برنامههای ایمن لازم است.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Defeating Injection Attacks [26mins]
02-01 Introduction and Overview [4mins]
02-02 Getting Set Up [2mins]
02-03 Demo: Injection Attacks in Action [4mins]
02-04 Why You Shouldn`t Handle Your Own Character Escaping [2mins]
02-05 Demo: Defeating SQL Injection Attacks [2mins]
02-06 Demo: Defeating NoSQL Injection Attacks [2mins]
02-07 Demo: Defeating OS Command Injection Attacks [4mins]
02-08 Course Summary [6mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 شکست حملات تزریقی [26 دقیقه]
02-01 معرفی و بررسی اجمالی [4 دقیقه]
02-02 در حال راه اندازی [2 دقیقه]
02-03 نسخهی نمایشی- حملات تزریقی در عمل [4 دقیقه]
02-04 چرا نباید فرار شخصیت خود را کنترل کنید [2 دقیقه]
02-05 نسخهی نمایشی- شکست حملات SQL Injection [2 دقیقه]
02-06 نسخهی نمایشی- شکست حملات NoSQL Injection [2 دقیقه]
02-07 نسخهی نمایشی- شکست دادن حملات تزریق فرمان سیستم عامل [4 دقیقه]
02-08 خلاصه دوره [6 دقیقه]
Matt Honeycutt یک معمار نرمافزار متخصص در برنامههای کاربردی وب ASP.NET، به ویژه ASP.NET MVC است. او بیش از یک دهه تجربه در ساخت (و آزمایش!) برنامههای کاربردی وب دارد. او یک متخصص مشتاق توسعه Test-Driven است که هر دو فریمورک SpecsFor و SpecsFor.Mvc را ایجاد میکند. او به عنوان توسعهدهنده اصلی پروژههای نرمافزاری چند میلیون دلاری خدمت کرده است و از یافتن راهحلهای ظریف برای مشکلات دشوار لذت میبرد. مت به عنوان شاگرد مادام العمر، متعهد به گسترش دانش خود در مورد همه چیزهای مرتبط با توسعه است. او دارای مدرک کارشناسی ارشد علوم کامپیوتر است و مقالاتی در مجلات و کنفرانسهای تحقیقاتی در مورد موضوعاتی از داده کاوی و یادگیری ماشین گرفته تا تعامل انسان و کامپیوتر منتشر کرده است. مت با همسر و دو فرزندش در تنسی زیبا زندگی میکند، جایی که روزهای خود را به عنوان مدیر فناوری اطلاعات و مهندس ارشد یک شرکت نرمافزاری کوچک میگذراند. زمانی که او مشغول کدنویسی یا تعقیب فرزندانش نیست، مت از کمک به دیگران برای تقویت مهارتهای خود لذت میبرد. او در http://trycatchfail.com وبلاگ مینویسد و در کنفرانسهای نرمافزاری در تنسی سخنران مکرر است.