Полное практическое тестирование веб-приложений на проникновение C | WAPT
О чём курс
Одно веб-приложение может стать точкой входа для взлома всей компании — здесь разбирают процесс поиска и эксплуатации критических уязвимостей, от XSS до SQL-инъекций. Вы превратите свой обычный компьютер в профессиональную лабораторию для тестирования безопасности, работая с реальными инструментами хакеров в среде Kali Linux. Внутри рассматриваются практические сценарии атак на уязвимые системы (DVWA, OWASP Juice Shop, Mutillidae II), настройка виртуализации и использование профессионального ПО вроде Burp Suite, SQLMap и NIKTO. Курс ориентирован на новичков, не требуя предварительных знаний в Linux или программировании. Результат — глубокое понимание векторов атак и навык защиты веб-ресурсов на уровне практикующего специалиста.
Программа обучения
- Виртуализация и настройка виртуальных машин
- Работа с Kali Linux 2020:
- Основные команды Linux (системные, сетевые, пользовательские)
- Устранение неполадок
- Настройка прав доступа (Sudo)
- Веб-уязвимости и атаки:
- Введение команд (Command Injection)
- Включение файлов (File Inclusion)
- Атаки через загрузку файлов (File Upload)
- XSS-атаки: DOM-based, отраженные (Reflected) и хранимые (Stored)
- SQL-инъекции
- Инструменты тестирования:
- SQLMap
- Burp Suite
- BEEF Framework
- NIKTO для сканирования веб-серверов
- Работа с тренировочными средами:
- DVWA (Damn Vulnerable Web Application)
- OWASP Mutillidae II
- OWASP Juice Shop
- Основы обеспечения безопасности и устранения уязвимостей
Другие материалы автора 3
DD Debayan Dey Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».