58 - XSS in Action: Stored, Reflected, DOM & Beyond | קורס סייבר התקפי 2026
דרג סרטון זה
התחבר כדי לדרג
תיאור
שלום לכולם, וברוכים הבאים לשיעור שלנו על מתקפת Cross-Site Scripting (XSS). בשיעור הקודם נתתי לכם רקע מהי מתקפת XSS, הראיתי דוגמה איך היא נראית, והסברתי את ההשלכות ההרסניות. היום נעמיק ונלמד על סוגי הווקטורים/המסלולים השונים של XSS, מה משותף לכולם, ואיך בונים Payload (כ-POC) שעובר את המסלול בבטחה—כולל דוגמאות להגנות ועקיפות. 🔗 קישורים חשובים 💎 הצטרפות למועדון: https://tinyurl.com/AviJoin 📢 היכנסו לטלגרם שלי: https://t.me/CyberWithAvi 📘 ידע קודם נדרש ✔️ כיצד עובדים אתרי אינטרנט - https://youtu.be/hPymqBifh6o ✔️ דוגמא ל JavaScript - קישור: https://youtu.be/hPymqBifh6o?si=dIdUkWP3iuOuzeTF&t=898 ✔️ Session Token - קישור: https://youtu.be/SlEKZY-gyDM ✔️התקנת DVWA (Damn Vulnerable Web Application) - קישור: https://youtu.be/V8-UPR3ZCBk?si=IwJX0cv-1GElnltO&t=1002 ✔️ XSS Introduction - קישור: https://youtu.be/N4vJ3_mRYEA ⏱️ פרקים 00:00 הקדמה 01:12 מה משותף לכל מתקפות XSS 02:46 משל המסלולים 09:18 מהו POC ולמה Alert(1) 11:05 הדגמה: סינון שמוחק script ודרכי עקיפה ומשל הטיל. 28:44 Stored XSS 45:28 Blind XSS 49:17 Reflected XSS 52:28 Self-XSS 1:11:09 DOM-based XSS 1:38:40 סיכום 1:43:34 מילות סיום