Полное тестирование веб-приложений на взлом и проникновение
О чём курс
Веб-приложения составляют основу современной бизнес-инфраструктуры, что делает их главной целью для кибератак. В этом курсе вы разберете методы взлома «черной шляпы» и научитесь проводить полноценное тестирование безопасности, чтобы выявлять и устранять уязвимости до того, как ими воспользуются злоумышленники.
Внутри курса разбирается создание изолированной виртуальной лаборатории для отработки атак. Вы освоите инструменты для сканирования структуры сайтов, поиска поддоменов и анализа DNS, а также изучите конкретные векторы атак: от внедрения SQL-инъекций (включая blind и time-based) и подделки запросов на стороне сервера (SSRF) до эксплуатации небезопасных механизмов аутентификации и загрузки файлов. Материал охватывает работу с заголовками безопасности браузера, обход CORS и тестирование криптографической устойчивости.
Курс подойдет тем, кто хочет освоить профессию пентестера или специалиста по безопасности веб-приложений. Вы получите практический опыт использования профессиональных хакерских инструментов и научитесь выстраивать эшелонированную защиту для любого веб-проекта.
Программа обучения
- Настройка виртуальной лабораторной среды
- Основы архитектуры и хостинга веб-приложений
- Поиск Whois и разведка DNS
- Сканирование веб-приложений и поиск структуры каталогов
- Анализ поддоменов и выявление приложений на сервере
- Тестирование механизмов аутентификации:
- Атаки перебором (грубая сила) и словарные атаки
- Взлом паролей и генерация списков через Crunch
- Обход механизмов CAPTCHA
- Небезопасное восстановление пароля
- Тестирование авторизации и управления сеансами
- Работа с входными данными и уязвимыми компонентами
- Эксплуатация веб-уязвимостей:
- SQL-инъекции (внутриполосные и слепые на основе времени)
- Атака на внешний объект XML (XXE)
- Неограниченная загрузка файлов
- Подделка запросов на стороне сервера (SSRF)
- Обход совместного использования ресурсов между источниками (CORS)
- Тестирование на слабую криптографию
- Анализ клиентской безопасности и заголовков безопасности браузера
Другие материалы автора 4
МА Мухаррем Айдин Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».