کتاب تست رگرسیون برای CSRF، XSS و injection prevention

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره تست رگرسیون برای CSRF، XSS و injection prevention

موضوع کلی: توسعه حرفه‌ای در مهندسی نرم‌افزار

موضوع میانی: تست رگرسیون (Regression Testing)

📋 سرفصل‌های دوره

  • 1. چرا تست رگرسیون برای امنیت ضروری است
  • 2. تفاوت تست رگرسیون با تست واحد و یکپارچگی
  • 3. CSRF چیست و چگونه در وب‌اپلیکیشن‌ها رخ می‌دهد
  • 4. XSS چیست و انواع آن: Reflected, Stored, DOM
  • 5. Injection attacks: SQL, NoSQL, Command, LDAP
  • 6. ضعف‌های رایج در کدهای فرانت‌اند و بک‌اند
  • 7. مدل تهدید برای CSRF/XSS/Injection
  • 8. استراتژی Test Pyramid در تست امنیتی
  • 9. ابزارهای تست رگرسیون امنیتی: OWASP ZAP, Burp, Selenium
  • 10. تنظیم محیط تست برای تست امنیتی
  • 11. تست درخواست‌های بدون توکن CSRF
  • 12. تست سیاست Origin و Referer Header
  • 13. تست توکن‌های SameSite Cookie
  • 14. تست Double Submit Cookie Pattern
  • 15. رگرسیون توکن CSRF پس از تغییر کد فرانت‌اند
  • 16. تست CSRF در API‌های REST و GraphQL
  • 17. تست CSRF با اسکریپت‌های خودکار Cypress و Playwright
  • 18. سناریوهای واقعی شکست CSRF و درس‌گیری
  • 19. تست خروجی‌دهی HTML و Contextual Encoding
  • 20. تست Reflected XSS در پارامترهای URL
  • 21. تست Stored XSS در فرم‌ها و کامنت‌ها
  • 22. تست DOM-based XSS
  • 23. تست XSS در کتابخانه‌های فرانت‌اند React Vue Angular
  • 24. تست Content Security Policy برای جلوگیری از XSS
  • 25. رگرسیون XSS پس از آپدیت وابستگی‌ها
  • 26. تست XSS در Markdown و Rich Text Editors
  • 27. تست XSS در فیلدهای JSON و API responses
  • 28. استفاده از DOMPurify و sanitize-html در تست
  • 29. تست SQL Injection در کوئری‌های دستی و ORM
  • 30. تست NoSQL Injection در MongoDB و Mongoose
  • 31. تست Command Injection در سیستم‌فایل و Shell
  • 32. تست LDAP Injection
  • 33. تست XML Injection و XXE
  • 34. تست Template Injection SSTI Jinja Twig
  • 35. رگرسیون Injection پس از تغییر دیتابیس اسکیما
  • 36. تست پارامتریزه‌سازی کوئری‌ها
  • 37. تست Input Validation و Whitelist Approach
  • 38. تست رگرسیون امنیتی در CI/CD Pipeline
  • 39. Integrate OWASP ZAP در Jenkins و GitHub Actions
  • 40. تست خودکار CSRF/XSS با Selenium Grid
  • 41. تست رگرسیون با Playwright Security Contexts
  • 42. نوشتن تست‌های امنیتی سفارشی با Pytest و Jest
  • 43. تست پوشش کد برای کدهای امنیتی
  • 44. تحلیل خودکار نتایج تست رگرسیون امنیتی
  • 45. Alerting و نوتیفیکیشن در صورت رگرسیون امنیتی
  • 46. Threat Modeling برای تست رگرسیون
  • 47. تست رمزنگاری و HMAC در ضد CSRF
  • 48. سناریوهای حدی Edge Cases در CSRF/XSS
  • 49. تست در محیط‌های Microservices و API Gateway
  • 50. تست رگرسیون امنیتی در اپلیکیشن‌های موبایل
  • 51. تست WebSocket و SSE برای XSS
  • 52. تست امنیتی در CDN و Reverse Proxy
  • 53. مدیریت وابستگی‌ها و SCA برای رگرسیون امنیتی
  • 54. تست رگرسیون بعد از Upgrading Frameworks
  • 55. تست رگرسیون در اپلیکیشن‌های Legacy
  • 56. Penetration Testing و تست رگرسیون امنیتی
  • 57. تست DAST مقابل SAST در رگرسیون
  • 58. استانداردهای OWASP Top 10 و پوشش تست
  • 59. مستندسازی نتایج تست رگرسیون امنیتی
  • 60. سناریوی واقعی بازسازی حمله و تست رگرسیون
  • 61. تست رگرسیون برای SSRF و IDOR
  • 62. تست رگرسیون در بلوپرینت‌های Laravel Django Spring
  • 63. تست رگرسیون امنیتی با Docker Compose محلی
  • 64. تست رگرسیون برای OAuth2 و JWT Security
  • 65. تست رگرسیون در اپلیکیشن‌های Real-time Socket.io
  • 66. تست رگرسیون امنیتی با استفاده از Fuzzing
  • 67. تست رگرسیون برای File Upload Vulnerabilities
  • 68. تست رگرسیون برای Header Injection
  • 69. تست رگرسیون برای Open Redirect و SSRF
  • 70. تست رگرسیون امنیتی در Serverless Functions

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.