وبینار آموزشی حملات Cors Misconfiguration
کد رویداد: 141557
پیمان محمدپور
مدرس
پیمان محمدپور
مدیر اسبق تیم های امنیتی سایبرگارد و سکیوریتی ادوایزر، مدیر وب سایت مدیر سرور
شروع وبینار (به وقت ایران) 4 مرداد 1403 - ساعت 18:00
مدت وبینار
1 ساعت
1
لایو آموزشی حملات Cors Misconfiguration
4 مرداد 1403
ساعت 18:00 تا 19:00
محل برگزاری آنلاین
این وبینار در نرم‌افزار اسکای‌روم برگزار می‌شود و امکان مشاهده بازپخش بعد از وبینار را ندارد!
پیمان محمدپور
برگزارکننده
پیمان محمدپور
مدیریت وب‌سایت مدیر سرور
Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
اشتراک‌گذاری

وبینار آموزشی حملات Cors Misconfiguration
برگزار شده

وبینار آموزشی حملات Cors Misconfiguration

مدت وبینار:
ذخیره کردن
وبینار آموزشی حملات Cors Misconfiguration

وبینار آموزشی حملات Cors Misconfiguration
برگزار شده

وبینار آموزشی حملات Cors Misconfiguration

مدت وبینار:
ذخیره کردن
کد رویداد: 141557
توضیحات
سرفصل‌ها
مخاطبین
نظرات
توضیحات

آسیب پذیری CORS که مخفف عبارت Cross-origin resource sharing است یک آسیب پذیری خطرناک محسوب میشود. به این دلیل که نفوذگر میتواند اطلاعات حساس مانند SESSION یا APIKEY و ... را بدست بیاورد اما این آسیب پذیری ارتباط مستقیمی با SOP دارد اما دلیل استفاده از CORS چیست ؟

 

CORS برای غلبه بر محدودیتهای Same Origin Policy (SOP) در امکان تبادل اطلاعات از منابع (Origin) مختلف، معرفی شد. به تعامل بین مبدا (Origin)های مختلف Cross Domain و بین مبدا (Origin)های یکسان Same Origin گفته می شود.

در این وبینار می خواهیم از 0 تا 100 این آسیب پذیری را یعنی از دلایل رخ دادن آن در قطعه کد آسیب پذیر تا نحوه اکسپلویت آن را موشکافانه با هم بررسی کنیم.

 

در پایان این وبینار شما به طور کامل به این آسیب پذیری مسلط شده و می توانید آن ها را در یک سیستم باگ دار به راحتی پیدا کنید و سپس از آن برای افزایش سطح دسترسی و یا حتی Acount Takeover نیز استفاده نمایید.

 

مطالب ارائه شده در این وبینار کاملا عملی بوده و درک عمیقی از رخ داد و بهره برداری از این آسیب پذیری را به شما آموزش خواهد داد.

 

به دلیلی محدودیت در تعداد ثبت نامی ها بعد از اتمام بلیت امکان ثبت نام وجود نخواهد داشت.

 

Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
پیمان محمدپور
مدرس
پیمان محمدپور
مدیر اسبق تیم های امنیتی سایبرگارد و سکیوریتی ادوایزر، مدیر وب سایت مدیر سرور
شروع وبینار (به وقت ایران) 4 مرداد 1403 - ساعت 18:00
مدت وبینار
1 ساعت
1
لایو آموزشی حملات Cors Misconfiguration
4 مرداد 1403
ساعت 18:00 تا 19:00
پیمان محمدپور
برگزارکننده
پیمان محمدپور
مدیریت وب‌سایت مدیر سرور
محل برگزاری آنلاین
این وبینار در نرم‌افزار اسکای‌روم برگزار می‌شود و امکان مشاهده بازپخش بعد از وبینار را ندارد!
اشتراک‌گذاری