Egy webes alkalmazás biztonsági vizsgálatához ismerned kell az ehhez szükséges eszközök mellett a HTTP működését és a tipikus sebezhetőségek anatómiáját.
A gyakorlati képzésen a forgalom vizsgálatán keresztül megérted hogyan kommunikálnak az alkalmazások HTTP-n keresztül (metódusok, státuszkódok, sütik, tömörítések), miként lehet ezeket manipulálni és hogyan használd a parancssori alkalmazásokat a célra.
Megismerkedsz olyan tipikus sérülékenységek és támadási formák alapjaival mint a crawler, spider, directory bruteforcing, code injection és cross site scripting. Megtanulod, hogyan tudsz weboldalakat lekérni parancssorból, manipulált kéréseket beküldeni a szervernek, fake HTTP kiszolgálót létrehozni. Elsajátítod a weblapok automatizált bejárásának technikáját, a code injection támadások kivitelezését és a weboldal defacement megvalósítását.
A képzésen az eszközök használatán és a protokollok működésén van a hangsúly, hogy azokat később - egy valódi vizsgálat során - rutinosan tudd használni.
A parancssori eszközök és a teszteléshez használt kommunikációs trükkök ismerete akkor is hasznos, ha GUI eszközöket használsz. Ha tudod mi történik a háttérben jobban tudod paraméterezni a vizsgálatot, jobban fogod érteni az eredményeket, meg tudsz valósítani egyedi trükköket, amit a GUI beépítve nem tud.
A gyakorlati képzés elvégzését követően ismerni fogod a szükséges elveket, a HTTP működésének legfontosabb alapjait és tudni fogod használni a vizsgálatokhoz szükséges eszközöket.
Webalkalmazások biztonsági vizsgálatának alapjai
Kérdések
Iratkozz be!
Webalkalmazások biztonsági vizsgálatának alapjai: a protokollok működése és a parancssori alkalmazások használata – korlátlan
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet
Webalkalmazások biztonsági vizsgálatának alapjai: a protokollok működése és a parancssori alkalmazások használata – letöltés
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet
- Letölthető videó
Webalkalmazások biztonsági vizsgálatának alapjai: a protokollok működése és a parancssori alkalmazások használata – bérlettel
Minden kezdőnek hasznos, rengeteg alapismeretet tartalmaz, jól érthetően magyaráz.
A képzés tematikája és előadója hozta az elvárt, korábban is tapasztalt színvonalat.
Nagyon szeretem, hogy minden kepzesetek a gyakorlatra fokuszal.
Nagyon felkeszult eloado, aktualis tema.
Biztosan tanulsz valamit a képzésen!
Nagyon felkészült, gyakorlatias oktatótól rengeteg hasznos tudást kapható. Kicsit gyors a tempó.
Webprogramozóknak, honlapfejlesztőknek alap tanfolyam
Tökéletes előadásmód és jól felépített oktatás. Voltak benne részek, ahol elvesztettem a fonalat, de ez nem az előadó hibája, egyelőre én értek hozzá kevésbé 🙂
Kezdőknek jól átgondolt és érdekes bevezető volt a http rossz oldalára
Logikus, jól felépített előadás volt. Tényleg kezdőknek szólt, de sok olyat kiemelt, amit mindenki tud, csak már nem biztos, hogy eszébe jut.
47 új tanuló a hónapban
Oktató
Kiss Sándor
- Készült: 2021. október