Egy webalkalmazás biztonsági vizsgálata a sérülékenységek felderítésével kezdődik, majd azok kihasználásával folytatódik. De hogyan kezdjünk bele a gyakorlati felderítésbe?
A felderítés egyik módja az oldal "bejárása", az elérhető fájlok vagy a generált tartalom letöltése. A bejárás nem áll meg a kívülről is látható tartalomnál. Sőt, kifejezetten keressük azt, amit csak "ottfelejtettek". Ha pedig már rendelkezünk információval (pl. egy ottmaradt mentéssel), elkezdhetjük kihasználni azt.
A képzésen a felderítés és a feltárt sérülékenységek kihasználásának alapjaival ismerkedsz meg:
- tippek és trükkök a weboldalak bejárására
- metaadatok kinyerése dokumentumokból
- PHP által generált lapok felépítése és kód injektálása
- süti alapú azonosítás és a lopott sütik célbajuttatása
- brute force támadások HTML formokkal szemben saját scriptekkel
A képzésen az oktató képernyőjén követed a gyakorlati lépéseket, amikhez részletes magyarázatot kapsz, hogy megértsd és később a saját igényedhez tudd azokat igazítani.
A látottak és hallottak segítségével stabil alapokat kapsz a webalkalmazások vizsgálatához. Megérted a technológiák működését, hogy olyasmit is meg tudjál valósítani, amire nincs kész szoftver és értsd mi történik a kész szoftvereknél a motorháztető alatt.
Webalkalmazás-sérülékenységek felderítésének és kihasználásának alapjai
Kérdések
Az élő képzésen a részvétel ingyenes
Jelentkezz be a regisztrációhoz!
Bejelentkezés
Felhasználó létrehozása
Vegyél jegyet az élő képzésre!
Az ingyenes részvételhez túl kevés pontod van. Vásárolj jegyet vagy szerezz több pontot a korábbi képzések értékelésével!
Élő, online képzés
Jelentkezz be a regisztrációhoz!
Bejelentkezés
Felhasználó létrehozása
Vegyél jegyet az élő képzésre!
Az ingyenes részvételhez túl kevés pontod van. Vásárolj jegyet vagy szerezz több pontot a korábbi képzések értékelésével!
Az elmúlt hónapban 30 tanuló iratkozott be
Kiss Sándor
- 2021. október
Tanmenetek:Ethical Hacking, Webalkalmazások biztonsági vizsgálata
Élő képzés
-
Részvétel az élő, online képzésen
-
-
Két hétig megnézheted a felvételt
-
Levásárolható az oktatóvideóra
Regisztrálod magad az élő, online képzésre.
Részvétel az élő képzésen egyszeri alkalommal.
Az élő képzést követő két héten át
újranézheted az élő képzés felvételét.
A kifizetett díj két héten belül
levásárolható az oktatóvideóra.
Online oktatóvideó
-
Részvétel az élő, online képzésen
-
Bármikor megtekinthető oktatóvideó
-
Korlátlan hozzáférés az oktatóvideóhoz
-
Letölthető jegyzet és példa fájlok
Regisztrálod magad az élő, online képzésre.
Bármikor, a neked alkalmas
időpontban nézheted meg
a szerkesztett oktatóvideót.
Örök online hozzáférést
kapsz a szerkesztett
oktatóvideóhoz.
A képzéshez tartozó jegyzetet és
példafájlokat le tudod tölteni.
Letölthető oktatóvideó
-
Részvétel az élő, online képzésen
-
Letölthető oktatóvideó
-
Korlátlan hozzáférés az oktatóvideóhoz
-
Letölthető jegyzet és példa fájlok
Regisztrálod magad az élő, online képzésre.
A képzés videóit le tudod tölteni mp4 formátumban,
valamint bármikor megnézheted online is.
Örök online hozzáférést
kapsz a szerkesztett
oktatóvideóhoz.
A képzéshez tartozó jegyzetet és
példafájlokat le tudod tölteni.
Iratkozz be!
Webalkalmazás-sérülékenységek felderítésének és kihasználásának alapjai – napijegy
- 24 óra hozzáférés a videókhoz
Webalkalmazás-sérülékenységek felderítésének és kihasználásának alapjai – korlátlan
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet- és példa fájlok
Webalkalmazás-sérülékenységek felderítésének és kihasználásának alapjai – letöltés
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet- és példa fájlok
- Letölthető videó
Webalkalmazás-sérülékenységek felderítésének és kihasználásának alapjai – bérlettel
Megismertet a háttérben történő folyamatokkal.
Felkészült előadó, tömör minden részletre kiterjedő előadás.
A neten morzsákból összeszedhető tudást most koncentráltan kapjuk
Szokásos gördülékeny képzés
A fájlokkal és anyagokkal kiegészítve valószínűleg hasznos gondolatindító.
A pdf-ekben való felhasználónév keresésre eddig nem gondoltam, ez tetszett. Kicsit túl sok volt a brute force, és a sütilopásból a lényeg nem derült ki, ez nem.
Biztos érdemes lehet megnézni, de nem indult
A visszaszámlálás után nem indult el a stream. 🙁
Kiváló példák
Van még mit tanulni a témában, de pont ezért vagyunk itt, hogy tanuljunk.