بررسی بخش های WSTG بر روی هدف واقعی

در این بخش از دوره آموزشی OWASP-WSTG که توسط جناب آقای مهندس منصف در قالب یک فیلم آموزشی تهیه شده است، به بررسی پارامترهای استاندارد OWASP و WSTG در یک وب سایت واقعی پرداخته شده است.

برخی از بخش هایی از استاندارد OWASP که به آن در این فیلم اشاره شده است عبارتند از:

  • بررسی هدرهای HTTP
  • بررسی کدهای وضعیت در HTTP
  • بررسی کوکی ها
  • بررسی Content Security Policy
  • بررسی کدهای جاوا اسکریپت
  • بررسی آسیب پذیری Clickjacking
  • بررسی آسیب پذیری Broken Access Control
  • بررسی آسیب پذیری Cross Site Scripting
  • بررسی آسیب پذیری
  • SQL Injection

درباره نویسنده: احسان نیک آور

ممکن است دوست داشته باشید