Тестирование защищенности веб-приложений
О чём курс
Веб-приложения требуют особого внимания к безопасности из-за уязвимости клиентских и серверных компонентов. В рамках материала разбираются методы поиска критических брешей, позволяющие выявлять слабые места до того, как их используют злоумышленники.
Внутри программы рассматриваются принципы работы популярных векторов атак, включая SQL-инъекции, XSS и методы подделки сессий. Особое внимание уделено инструментарию для анализа исходного кода, технике фаззинга для поиска скрытых уязвимостей и тестированию API-интерфейсов (SOAP, REST). Вы освоите методологию проверки веб-сервисов на устойчивость к DoS-атакам, манипуляциям с cookies и несанкционированному доступу к системным файлам. Материал предназначен для тестировщиков, желающих специализироваться на информационной безопасности.
Программа обучения
- Основные принципы компроментации защиты веб-приложения:
- Атаки на клиент (браузер)
- Атаки на сервер
- Атаки на сеть
- Социальная инженерия
- Инструментарий тестировщика:
- Анализ исходного кода
- Анализ данных и структуры запросов
- Сканирование (поиск вширь)
- Фаззинг (поиск вглубь)
- Распространенные атаки на клиент:
- Обход валидаторов
- Подделка cookies и перехват сессий
- Сross-site scripting (XSS)
- Cross-site request forgery (XSRF)
- Распространенные атаки на сервер:
- SQL-инъекции
- Файловые инъекции (внедрение backdoor shell)
- Командные инъекции (удаленное выполнение команд)
- Получение доступа к содержимому директорий и файлов
- Отказ в обслуживании (DoS)
- Веб-сервисы (SOAP, REST, JSON API)
Отзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».