Egy webalkalmazás kritikus eleme az authentikációs felület. Az internet tele van zombi rendszerekkel, melyek elsősorban ezeket támadják. Ahhoz, hogy ezek sikertelenek legyenek tisztában kell lenned a lehetséges hibaforrásokkal és a saját implementációd valódi biztonsági szintjével.
A gyakorlati képzésen segítséget kapsz mindkettőben. Megismerkedsz a "server based" és "form based" authentikációk felépítésével, működésével, illetve támadásának és tesztelésének lehetőségeivel. Látod hogyan működnek az encodig/decoding és hash metódusok, mi a szerepük az authentikációs folyamatokban és hogyan tudod ezeket vizsgálni.
A vizsgálatokra a Burp és a ZAP (Zed Attack Proxy) eszközöket használjuk, hogy mindkettőt megismerd. Képet kapsz a ZAP és a Burp beépített automatizált vizsgálati lehetőségeiről, megtanulod használni a Burp "Intruder" és a ZAP "Fuzzer" moduljait. Megismerkedsz a Burp és a ZAP alapvető kriptográfiai műveletek elvégzését lehetővé tévő funkcióival és látod hogyan tudod ezeket önmagukban használni manuális vizsgálatokra vagy beépíteni az automatizált tesztfeladataidba.
A gyakorlati képzésen az oktató megosztott képernyőjén követed a lépéseket, amikhez részletes magyarázatot kapsz, hogy megértsd mi miért történik. A tanultak segítségével azonnal el tudod kezdeni a webalkalmazásod biztonsági vizsgálatát akár a Burp, akár a ZAP használatával.
Azonnali hozzáférés az összes videóhoz + letölthető jegyzet
Webalkalmazások authentikációs felületének biztonsági vizsgálata Burp és ZAP használatával
Az élő képzésen a részvétel ingyenes
Jelentkezz be a regisztrációhoz!
Bejelentkezés
Felhasználó létrehozása
Vegyél jegyet az élő képzésre!
Az ingyenes részvételhez túl kevés pontod van. Szerezz több pontot a korábbi képzések értékelésével vagy megvásárlásával!
Élő képzés
-
Részvétel az élő, online képzésen
-
-
Két hétig megnézheted a felvételt
-
Levásárolható az oktatóvideóra
Regisztrálod magad az élő, online képzésre.
Részvétel az élő képzésen egyszeri alkalommal.
Az élő képzést követő két héten át
újranézheted az élő képzés felvételét.
A kifizetett díj két héten belül
levásárolható az oktatóvideóra.
Online oktatóvideó
-
Részvétel az élő, online képzésen
-
Bármikor megtekinthető oktatóvideó
-
Korlátlan hozzáférés az oktatóvideóhoz
-
Letölthető jegyzet és példa fájlok
Regisztrálod magad az élő, online képzésre.
Bármikor, a neked alkalmas
időpontban nézheted meg
a szerkesztett oktatóvideót.
Örök online hozzáférést
kapsz a szerkesztett
oktatóvideóhoz.
A képzéshez tartozó jegyzetet és
példafájlokat le tudod tölteni.
Letölthető oktatóvideó
-
Részvétel az élő, online képzésen
-
Letölthető oktatóvideó
-
Korlátlan hozzáférés az oktatóvideóhoz
-
Letölthető jegyzet és példa fájlok
Regisztrálod magad az élő, online képzésre.
A képzés videóit le tudod tölteni mp4 formátumban,
valamint bármikor megnézheted online is.
Örök online hozzáférést
kapsz a szerkesztett
oktatóvideóhoz.
A képzéshez tartozó jegyzetet és
példafájlokat le tudod tölteni.
Iratkozz be!
Webalkalmazások authentikációs felületének biztonsági vizsgálata Burp és ZAP használatával – napijegy
- 24 óra hozzáférés a videókhoz
Webalkalmazások authentikációs felületének biztonsági vizsgálata Burp és ZAP használatával – korlátlan
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet- és példa fájlok
Webalkalmazások authentikációs felületének biztonsági vizsgálata Burp és ZAP használatával – letöltés
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet- és példa fájlok
- Letölthető videó
Webalkalmazások authentikációs felületének biztonsági vizsgálata Burp és ZAP használatával – bérlettel
Aki weboldalak webalkalmazások fejlesztésével foglakozik annak ezekkel a dolgokkal kötelező tisztában lenni.
Tetszett a képzés, mert ahogy a rövid ajánlásban is írtam olyan alapvető authentikációs alapvetéseket tartalmazott, amivel egy webalkalmazás fejlesztőnek manapság kötelező tisztában lennie. Személyesen én ezekről a Burp és ZAP programokról már hallottam, de a használatukkal, lehetőségeikkel annyira nem voltam tisztában, így egy hasznos volt számomra. Sokkal jobban képbe kerültem a lehetőségeikről.
Ez a folyamatosan bővülő tudásanyag egyre jobb eszközöket ad a kezünkbe.
Rendben volt
Tartalmas, pörgős információ áradat
Jól összeszedett, gyakorlati szemszogből kialakított volt.
kezdő vagyok és nem értek még mindent de nagyon hasznos hogy igy egyszerübbé tehetjük az infrastruktránkat ezért javaslom minden cégnek
kezdő vagyok és nem értek még mindent de nagyon hasznos hogy igy egyszerübbé tehetjük az infrastruktránkat ezért javaslom minden cégnek
Nagyaorlatias, részletes képzés
Nekem nagyon testzett a gyakorlatiasság, a konrét példák, a végogvezetés. Nagyon profi.
Élő, online képzés
Jelentkezz be a regisztrációhoz!
Bejelentkezés
Felhasználó létrehozása
Vegyél jegyet az élő képzésre!
Az ingyenes részvételhez túl kevés pontod van. Szerezz több pontot a korábbi képzések értékelésével vagy megvásárlásával!
22 új tanuló a hónapban
Oktató
Kiss Sándor
Tanmenetek:Ethical Hacking, Webalkalmazások biztonsági vizsgálata
- Készült: 2021. november