SlidePub
Home
Categories
Login
Register
Home
General
Web_Application_Attacks_Beginner_PS.pptx
Web_Application_Attacks_Beginner_PS.pptx
badamniazi
5 views
15 slides
Sep 22, 2025
Slide
1
of 15
Previous
Next
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
About This Presentation
xyz
Size:
42.25 KB
Language:
none
Added:
Sep 22, 2025
Slides:
15 pages
Slide Content
Slide 1
د وېب اپلېکېشن بریدونه (ابتدایي کچه) ښوونکی: __________ | موده: ۴۵–۶۰ دقیقې
Slide 2
موخې په ساده ژبه پوهېدل چې وېب بریدونه څه دي او ولې پېښېږي. د تمرین لپاره خوندي وسایل او قصداً کمزور لاب پېژندل. د مخنیوي بنسټیز اصول زده کول.
Slide 3
وېب بریدونه څه دي؟ وېباپ د براؤزر او سرور ترمنځ خبرې کوي. بریدوونکي هڅه کوي: • ناپاک داخل واستوي → Injection (لکه SQLi) • د بل کاروونکي معلومات ترلاسه کړي → Broken Access Control / IDOR • په براؤزر کې کوډ وچلوي → XSS • د لاګین/سیشن کمزوري وکاروي → Auth/Session flaws • ناسمي تنظیمونه وکاروي (Debug آن، ډیفالټ کرېدینشلز، تفصیلي تېروتنې)
Slide 4
ولې وسایل کاروو؟ د کمزوریو موندلو، کتل او سمولو لپاره. تم练 یوازې په خوندي لابونو کې کوو، نه په حقیقي سایټونو.
Slide 5
Burp Suite (PortSwigger) Interception proxy: براؤزر او سرور ترمنځ غوښتنې/ځوابونه نیسي. کولی شې ریکوېسټ وګورې/بدل کړې/بیا ولېږې (Proxy, Repeater). Intruder/Scanner په Pro کې؛ د زده کړې لپاره Community کافي ده.
Slide 6
Nikto د وېب سرور ګړندی سکنر. خطرناک ډیفالټ فایلونه/لارې، زړې نسخې، ساده ناسمي تنظیمونه مومي. نتایج انسان باید تایید کړي.
Slide 7
WebGoat (OWASP) قصداً کمزور تعلیمي وېباپ. په امن ډول بریدونه تمرینوو او د دفاع لارې زده کوو. بیلګې: SQL Injection، XSS، Access Control، Session.
Slide 8
زوړې وسیلې (WebScarab, Paros) زوړې Java پروکسي وسیلې. اوسني بدیلونه: Burp Suite یا OWASP ZAP (مفت).
Slide 9
خوندي لاب – چټک پیل ۱) WebGoat (Docker): docker run -p 8080:8080 -p 9090:9090 --rm webgoat/goatandwolf بیا خلاص کړئ: http://localhost:8080/WebGoat ۲) Burp Suite Community تنظیم: براؤزر Proxy: 127.0.0.1:8080، د Burp CA ومنئ (HTTPS). ۳) ساده تمرین: په Proxy کې ریکوېسټونه وګورئ؛ Repeater کې یو پارامیټر بدل کړئ. ۴) Nikto (اختیاري): localhost باندې وچلوئ.
Slide 10
درې عام بریدونه – ډېر ساده Injection (SQLi): ناپاک داخل د ډیټابېس پوښتنه بدلوي. مخنیوی: Parameterized Queries / Prepared Statements. XSS: ناپاک داخل د کاروونکي په براؤزر کې سکریپټ چلوي. مخنیوی: Output Encoding + Content-Security-Policy (CSP). Broken Access Control / IDOR: کاروونکی د بل چا معلومات ویني/بدلوي. مخنیوی: سرور-خوا اجازه چک (deny-by-default, least privilege).
Slide 11
سیشن/لاګین بنسټونه قوي پاسورډ پالیسي + MFA. خوندي کوکي: HttpOnly, Secure, SameSite. Rate limit/Lockout؛ د امتیاز بدلون پر مهال Session rotation.
Slide 12
تنظیم او تازه ساتنه په تولید کې Debug بند. Secure headers: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy. وابستګۍ تازه وساتئ.
Slide 13
ابتدایي چکلېست ☑ انپټ تایید/پاکول + Parameterized Queries. ☑ Output Encoding + CSP. ☑ سرور-خوا Access control. ☑ سیشن/کوکي خوندي کول. ☑ Debug بند + Secure headers. ☑ وابستګۍ تازه + ساده لوګینګ/خبرتیا.
Slide 14
قانوني/اخلاقي یادونه یوازې هغه سیستمونه وازمویئ چې ستاسې دي، اجازه لرئ، یا قصداً کمزور لابونه دي (WebGoat/DVWA/Juice Shop). بې اجازې حقیقي سایټونه مه سکنوئ.
Slide 15
کورنی کار/تمرین WebGoat کې د SQLi لومړی درس بشپړ کړئ. په Burp کې یو ریکوېسټ/ځواب خوندي کړئ او د مخنیوي لنډ یادښت ولیکئ. خپل کوچني پروژې ته Secure headers اضافه کړئ.
Tags
uddi
Categories
General
Download
Download Slideshow
Get the original presentation file
Quick Actions
Embed
Share
Save
Print
Full
Report
Statistics
Views
5
Slides
15
Age
71 days
Related Slideshows
22
Pray For The Peace Of Jerusalem and You Will Prosper
RodolfoMoralesMarcuc
32 views
26
Don_t_Waste_Your_Life_God.....powerpoint
chalobrido8
33 views
31
VILLASUR_FACTORS_TO_CONSIDER_IN_PLATING_SALAD_10-13.pdf
JaiJai148317
31 views
14
Fertility awareness methods for women in the society
Isaiah47
30 views
35
Chapter 5 Arithmetic Functions Computer Organisation and Architecture
RitikSharma297999
27 views
5
syakira bhasa inggris (1) (1).pptx.......
ourcommunity56
29 views
View More in This Category
Embed Slideshow
Dimensions
Width (px)
Height (px)
Start Page
Which slide to start from (1-15)
Options
Auto-play slides
Show controls
Embed Code
Copy Code
Share Slideshow
Share on Social Media
Share on Facebook
Share on Twitter
Share on LinkedIn
Share via Email
Or copy link
Copy
Report Content
Reason for reporting
*
Select a reason...
Inappropriate content
Copyright violation
Spam or misleading
Offensive or hateful
Privacy violation
Other
Slide number
Leave blank if it applies to the entire slideshow
Additional details
*
Help us understand the problem better