Web Application Security

أمن تطبيقات الويب في YASCYBER

أغلب الاختراقات اليوم تبدأ من تطبيق ويب. لذلك يشكّل أمن تطبيقات الويب القلب الأكبر من منهج YASCYBER، بأكثر من عشرين فصلًا تغطي أشهر فئات الثغرات وأخطرها.

إعداد ومراجعة: فريق YASCYBER للأمن السيبراني

نظرة تفصيلية

نغطي حقن قواعد البيانات (SQL Injection) بتفصيل واسع، ثم البرمجة عبر المواقع (XSS) بأنواعها، وتزوير الطلبات (CSRF)، وطلبات الخادم المزيفة (SSRF)، وتضمين الملفات (LFI/RFI)، وتنفيذ الأوامر عن بُعد (RCE).

ولأن الهدف بناء مطوّر ومختبِر واعٍ، يُرفق كل فصل بطرق الحماية: التحقق من المدخلات، الاستعلامات المُعامَلة، ترميز المخرجات، سياسات CORS الصحيحة، وضبط ترويسات HTTP.

ما الذي يشمله

  • ثغرات الحقن: SQL و HTML و iFrame و SSI
  • XSS و CSRF و Open Redirect
  • LFI/RFI و RCE و SSRF ورفع الملفات
  • إعدادات CORS وترويسات الاستضافة

المنهجية خطوة بخطوة

  1. 01فهم دورة الطلب والاستجابة
  2. 02اعتراض الطلبات وتحليلها
  3. 03اكتشاف الثغرة والتحقق منها
  4. 04تطبيق الإصلاح والتحقق منه

أسئلة شائعة

ما أهم ثغرة يجب تعلّمها أولًا؟
SQL Injection و XSS هما الأكثر انتشارًا وأثرًا، ولهما أكبر عدد من المحاضرات في الدورة.

لماذا YASCYBER

محتوى عربي أصلي، منصة مشاهدة محمية بعلامة مائية لكل طالب، ودعم مباشر من فريق YASCYBER طوال رحلة التعلّم.