Школа Бесплатный курс «Анализ защищенности веб-приложений» - WASA

Сергей Попов

Кодебай
30.12.2015
4 718
6 697
BIT
465
Самые актуальные материалы по пентесту веб-приложений.

Описание курса - для тех, кто любит узнать на что подписывается
Записаться на курс - если все и так понятно без объяснений
Цена - Бесплатно
Длительность - 5 дней
Доступ к курсу - 365 дней


Авторы курса
  • Никита Боровиков
  • Магомед Межидов
Программа курса
  1. 1. Установка VMWare
    2. Импорт виртуальной машины
    3. Настройка окуржения
    4. Введение в веб-уязвимости: misconfiguration и IDOR
  2. 1. Обзор уязвимости CMD Injection
    2. Разбор уязвимого кода в файле с CMD Injection
    3. Эксплуатация CMD Injection и получение удалённого доступа
    4. Обзор уязвимости PHP Code Injection
    5. Разбор уязвимого кода в файле с PHP Code Injection
    6. Эксплуатация PHP Code Injection и получение удалённого доступа
    7. Защита
  3. 1. Обзор уязвимости XXE
    2. Запуск и настройка BurpSuite
    3. Эксплуатация XXE
    4. Чтение файлов, SSRF, RCE и DoS с помощью XXE
    5. Защита
  4. 1. Обзор уязвимости XSS и CSRF
    2. Эксплуатация хранимой и отражаемой XSS, CSRF
    3. Защита от XSS, CSRF
  5. 1. Обзор уязвимости SSTI
    2. Эксплуатация SSTI: Python и PHP
Отличный бесплатный курс для повышения компетенций в пентесте веб-приложений.

Описание курса
Записаться на курс


***

1694764433600.png
 

NeRV

One Level
11.09.2023
9
2
BIT
131
День добрый! А примерные даты проведения, если не в записи ?
 

Сергей Попов

Кодебай
30.12.2015
4 718
6 697
BIT
465
День добрый! А примерные даты проведения, если не в записи ?
Это готовый курс. В формате реалтайм уроков не предусмотрено. Возможно в будущем будем проводить вебинары, но сейчас их нет. Подпишись на курс, скачивай настроенную машину для практики и изучай методички. Вопросы можно задавать под каждым уроком. Ответят или коллеги по обучению, или наши специалисты, когда смогут. Курс бесплатный и не включает в себя кураторскую поддержку.
 
  • Нравится
Реакции: Arkanum и BlackHundred
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!