Тестирование WEB-приложений на проникновение
О чём курс
Автоматизированные сканеры часто пропускают критические дыры в безопасности — здесь учат находить их вручную, глубоко погружаясь в архитектуру веб-приложений. Программа сфокусирована на поиске, эксплуатации и обходе защитных механизмов без сторонних инструментов. Вы разберете работу протоколов TCP/IP и HTTP, изучите векторные атаки на веб-сервисы и научитесь выстраивать эшелонированную защиту. Курс подойдет тем, кто уже знает основы Linux, сетевого стека и хочет подготовить себя к Bug Bounty программам или профессиональной деятельности в сфере пентестинга.
Программа обучения
- Основы работы клиент-серверных веб-приложений
- Протоколы передачи данных в интернете
- Поиск уязвимостей без использования сканеров
- Методология поиска информации и инструментов для анализа
- Эксплуатация уязвимостей веб-сервисов
- Методы обхода защиты веб-приложений
- Получение конфиденциальной информации (социальная инженерия)
- Построение стратегий защиты от популярных видов атак
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.