ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Web Security Testing – Part 2 | Attacking the Client

Автор: Ahmed Hossam

Загружено: 2026-01-13

Просмотров: 97

Описание: اللهم صل وسلم وبارك على سيدنا محمد.

درايف كامل و شامل للمادة بيحتوي على كل حاجه تخص المادة
https://drive.google.com/drive/folder...

في Part 2 من Web Security Testing بننتقل لهجمات خطيرة بتركّز على
الهجوم على الـ Client نفسه (المتصفح – JavaScript – UI Controls).

الفيديو بيشرح هجومين أساسيين:

🔸 Attack 4: Bypassing Restrictions on Input Choices

الهجوم ده بيركّز على:

التلاعب في:

Drop-down lists

Radio buttons

Hidden fields

Text boxes

إرسال قيم للسيرفر:

غير متوقعة

خارج الحدود

غير مسموح بها من الواجهة

طرق الهجوم:

تعديل صفحة HTML محليًا

أو تعديل البيانات أثناء الإرسال باستخدام Proxy Tools زي:

Burp Suite

OWASP ZAP

الخطر الحقيقي:

المشكلة مش في الواجهة… المشكلة إن السيرفر بيثق فيها.

🔸 Attack 5: Bypassing Client-Side Validation

الهجوم ده بيركّز على تعطيل:

JavaScript validation

onSubmit / onBlur / onClick checks

طرق الهجوم:

إيقاف JavaScript بالكامل

حذف validation من الكود

التلاعب بالـ DOM

بعد كده المهاجم يقدر يرسل:

قيم غلط

SQL Injection

XSS

أرقام سالبة

بيانات خارج النطاق

🔹 How to Defend (الدفاع الصح):

NEVER TRUST THE CLIENT

كل Validation لازم يكون:

Server-side

استخدام:

Whitelist بدل Blacklist

Business rules على السيرفر

Authorization وSessions

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Web Security Testing – Part 2 | Attacking the Client

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Web Security Testing – Part 3 | State-Based Attacks

Web Security Testing – Part 3 | State-Based Attacks

Chapter 7 | Query Optimization

Chapter 7 | Query Optimization

Web Security – Part 4 | SQL Injection

Web Security – Part 4 | SQL Injection

Chapter 5 – Part 3 | Views and Sequences

Chapter 5 – Part 3 | Views and Sequences

Web Security Testing – Part 1 | Information Gathering Attacks

Web Security Testing – Part 1 | Information Gathering Attacks

برنامج نظم المعلومات – دليل الطالب ومعايير الجودة داخل الكلية

برنامج نظم المعلومات – دليل الطالب ومعايير الجودة داخل الكلية

Tanstack query (react query) полный курс от А до Я за 70 минут

Tanstack query (react query) полный курс от А до Я за 70 минут

Микросервисы на практике - сервис продажи билетов

Микросервисы на практике - сервис продажи билетов

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как задеплоить React-приложение на GitHub Pages

Как задеплоить React-приложение на GitHub Pages

Путина предупредили о масштабном кризисе летом 2026..🔻 || Дмитрий Потапенко*

Путина предупредили о масштабном кризисе летом 2026..🔻 || Дмитрий Потапенко*

Бесплатные неограниченные адреса электронной почты на пользовательских доменах Gmail и Cloudflare.

Бесплатные неограниченные адреса электронной почты на пользовательских доменах Gmail и Cloudflare.

Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы

Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы

с. Божена Лекція 1 ключ

с. Божена Лекція 1 ключ

Автоматизация кодинга с AI: AI Factory - новый уровень качества

Автоматизация кодинга с AI: AI Factory - новый уровень качества

PRISMA: работа с БД за 70 минут — ПОЛНЫЙ КУРС для фронтендеров (TypeScript)

PRISMA: работа с БД за 70 минут — ПОЛНЫЙ КУРС для фронтендеров (TypeScript)

Какая Админка лучше всех? Сравнил Strapi, Directus, Payload

Какая Админка лучше всех? Сравнил Strapi, Directus, Payload

Hysteria2 — рабочий VPN при «блокировках» VLESS

Hysteria2 — рабочий VPN при «блокировках» VLESS

Cursor AI: Полный гайд по вайбкодингу с нуля. Subagents, Hooks, Skills, Rules, Commands, MCP

Cursor AI: Полный гайд по вайбкодингу с нуля. Subagents, Hooks, Skills, Rules, Commands, MCP

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]