У нас вы можете посмотреть бесплатно Reflected XSS (CSP) with CSP bypass | شرح ثغرة XSS - Portswigger или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
في هذا الفيديو بعنوان "Reflected XSS (CSP) with CSP bypass | شرح ثغرة XSS - Portswigger"، سنتناول أحد السيناريوهات المتقدمة في دورة اكتشاف ثغرات المواقع، حيث سنشرح كيفية اكتشاف واستغلال ثغرة Reflected XSS مع وجود سياسة أمان المحتوى (CSP - Content Security Policy). يُعد تخطي هذه السياسة تحديًا خاصًا يتطلب فهماً عميقاً لكيفية عمل تطبيقات الويب وآليات الحماية الحديثة. من خلال هذا الدرس، سنبدأ باستعراض مختصر للـ LAB، يلي ذلك تحليل الإعدادات الخاصة بـ CSP باستخدام Burp Suite. ستتعلم كيفية فحص Parameters المخبأة التي قد تحتوي على ثغرات وكيفية صياغة Payloads قادرة على تخطي سياسات الأمان. يعد هذا الفيديو مثاليًا لمتخصصي Bug Bounty والمبتدئين الذين يرغبون في تطوير مهاراتهم في اختبار اختراق تطبيقات الويب والتعامل مع تحديات الحماية المتقدمة. (Subscribe & Share & Like & Comment) LAB URL : https://portswigger.net/web-security/... اللهم صل على محمد وعلى آل محمد ❤️ فيديوهات ذات صلة: شرح Web Application Firewall (WAF) بالكامل: • شرح Web Application Firewall (WAF) بالكامل... تعلم الأمن السيبراني: طريقة الحصول على دورات وشهادات مجانية: • تعلم الامن السيبراني من الصفر - أفضل كورسا... شرح Burp Suite و Zaproxy من الصفر إلى الاحتراف: • شرح Burp Suite و Zaproxy من الصفر للأحتراف... مقدمة دورة اكتشاف ثغرات المواقع: • مقدمة دورة اكتشاف ثغرات المواقع للمبتدئين ... Cross Site Scripting (XSS) هتفهمها بنسبة 100%: • Cross Site Scripting (XSS) هتفهمها بنسبة 1... Types of Cross site scripting (XSS): • Types of Cross site scripting (XSS) | شرح ... تابعنا على: Facebook Profile: / ahmedhamdy0x Facebook Group: / pentest4arab LinkedIn: / ahmedhamdy0x Twitter: / ahmedhamdy0x Medium: / gentilsecurity GitHub: https://github.com/ahmedhamdy0x Instagram: / ahmedhamdy0x Threads: https://threads.net/@ahmedhamdy0x Tiktok: / ahmed.hamdy0x Snapchat: / ahmedhamdy0x Email: info.gentil.academy@gmail.com الدعم المالي: Patreon: / gentilsecurity Paypal: https://paypal.me/ahmedhamdy03 الفواصل الزمنية: 00:00 مقدمة 00:58 استعراض الـ LAB والـ Description 01:49 اختبار المدخلات 03:01 شرح إعدادات الـ Content Security Policy من خلال Burp Suite 04:52 اختبار الـ Parameter المخفي داخل إعدادات CSP 07:03 كيفية تخطي حماية CSP لتنفيذ أكواد JavaScript 09:53 الخاتمة #BugBounty #WebApplicationSecurity #PenetrationTesting #ReflectedXSS #CSP #SecurityBypass #CrossSiteScripting #EthicalHacking #OWASPTop10 #CyberSecurity #PortSwigger #الأمن_السيبراني #GentilSecurity #AhmedHamdy #Gentil