Сергей Попов
Администратор
- 30.12.2015
- 4 917
- 6 598
Самые актуальные материалы по пентесту веб-приложений.
Описание курса - для тех, кто любит узнать на что подписывается
Записаться на курс - если все и так понятно без объяснений
- Цена - Бесплатно
- Длительность - 5 дней
- Доступ к курсу - 365 дней
- Никита Боровиков
- Магомед Межидов
- Установка VMWare
- Импорт виртуальной машины
- Настройка окуржения
- Введение в веб-уязвимости: misconfiguration и IDOR
- Обзор уязвимости CMD Injection
- Разбор уязвимого кода в файле с CMD Injection
- Эксплуатация CMD Injection и получение удалённого доступа
- Обзор уязвимости PHP Code Injection
- Разбор уязвимого кода в файле с PHP Code Injection
- Эксплуатация PHP Code Injection и получение удалённого доступа
- Обзор уязвимости XXE
- Запуск и настройка BurpSuite
- Эксплуатация XXE
- Чтение файлов, SSRF, RCE и DoS с помощью XXE
- Обзор уязвимости XSS и CSRF
- Эксплуатация хранимой и отражаемой XSS, CSRF
- Защита от XSS, CSRF
- Обзор уязвимости SSTI
- Эксплуатация SSTI: Python и PHP
Последнее редактирование: