Тестирование защищенности веб-приложений

116 участников

О чём курс

Веб-приложения требуют особого внимания к безопасности из-за уязвимости клиентских и серверных компонентов. В рамках материала разбираются методы поиска критических брешей, позволяющие выявлять слабые места до того, как их используют злоумышленники.

Внутри программы рассматриваются принципы работы популярных векторов атак, включая SQL-инъекции, XSS и методы подделки сессий. Особое внимание уделено инструментарию для анализа исходного кода, технике фаззинга для поиска скрытых уязвимостей и тестированию API-интерфейсов (SOAP, REST). Вы освоите методологию проверки веб-сервисов на устойчивость к DoS-атакам, манипуляциям с cookies и несанкционированному доступу к системным файлам. Материал предназначен для тестировщиков, желающих специализироваться на информационной безопасности.

Программа обучения

  • Основные принципы компроментации защиты веб-приложения:
    • Атаки на клиент (браузер)
    • Атаки на сервер
    • Атаки на сеть
    • Социальная инженерия
  • Инструментарий тестировщика:
    • Анализ исходного кода
    • Анализ данных и структуры запросов
    • Сканирование (поиск вширь)
    • Фаззинг (поиск вглубь)
  • Распространенные атаки на клиент:
    • Обход валидаторов
    • Подделка cookies и перехват сессий
    • Сross-site scripting (XSS)
    • Cross-site request forgery (XSRF)
  • Распространенные атаки на сервер:
    • SQL-инъекции
    • Файловые инъекции (внедрение backdoor shell)
    • Командные инъекции (удаленное выполнение команд)
    • Получение доступа к содержимому директорий и файлов
    • Отказ в обслуживании (DoS)
  • Веб-сервисы (SOAP, REST, JSON API)
Складчина создана 5 мая 2014 г. · описание обновлено 23 марта 2026 г.
116 ₽ 5 000 ₽