Статья Аудит веб-приложений и техники атаки

При поддержке площадки geekbrains и форума Codeby будет проведен вебинар от меня :)
Ссылка на ивент
Если Вы нашли как минимум 5 незнакомых слов из списка ниже, то милости прошу, иначе врядли что то новое вы узнаете. Как раз по этой причине я временно выпал из активности на кодеби, после веба снова в строю.

0) Разведка, сбор методов, скриптов, технологий, cms, субдоменов,
1) SQL Injection -> blind -> Union -> Into OtFile -> Routed -> WAF BYPASS
2) XXE Injection -> Обычный
3) SSI
3) Xpath
3) Directory Travels
3) Стандартные настройки
3) RFI/LFI -> LFI + PHPINFO + PHP Object Serialization + eval + wrapperss 3)
4) Command injection
5) Использование уязимых компонентов
6) Сломанная аутентификация
7) XSS - метод с фишингом, метод с подгрузкой ексельки.
8) CSRF
9) SSRF
9) ClickJackings
10) Bruteforce
10) Инструментарий wfuzz, dirbusster, whatweb, beef, metasploit, nikto, burpSuite, wpscan, joomscan,Empire, dnsmap, nmap, hydra, sqlmap + tampers.
 
Последнее редактирование:
S

Ship

Как я удачно зашёл :) Организаторам плюшек и варенья.
 
D

D4rk Sou1

я чет не понял....вебинар перенесли чтоль на 6 вечера?
 

id2746

Green Team
12.11.2016
435
644
BIT
21
задержка связана "с нерабочим кодеком сейчас решим проблемы и начнем"
Так что потерпите ;)
 
S

Sinistra

Может имеет смысл перенести? Народ растекается потихоньку.
 
S

Sinistra

Заходите в Mikogo, перенесли вебинар
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 353
BIT
2
Есть ограничения по кол-ву участников? Зайти не могу...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!