A webalkalmazások munkamenetet (session) használnak, hogy ne kelljen minden oldalhoz újra jelszót kérni. Ennek előnye, hogy nem megy át a felhasználónév és jelszó minden kérésben. Van helyette egy süti (cookie), ami hitelesíti a felhasználót. Ez a technológia számos támadási felületet nyújt, ha a programozó nem volt körültekintő.
A képzésen a munkameneteket támadjuk, hogy lásd milyen sérülékenységeket okoz a (nem is olyan ritka) figyelmetlenség. Sütiket lopunk középreállással és XSS támadással. Megnézzük, hogy azt miként tudjuk a munkamenet ellopására használni (Cross Site Request Forgery).
A képzés egyaránt ajánlott fejlesztőknek, üzemeltetőknek és hackereknek. A megismert technikákkal tudod ellenőrizni a webalkalmazásodat és képbe kerülsz mire kell fejlesztőként- és üzemeltetőként figyelj.
A gyakorlati képzésen az oktató képernyőjén követed a támadások kivitelezését, melyekhez részletes magyarázatot kapsz. Megérted hogyan támadják a webalkalmazásokat a hackerek és ez miért veszélyes. A gyakorlaton és a magyarázatokon keresztül képbe kerülsz a támadások működésével és kivitelezésével, így sokkal jobban tudsz védekezni ellenük.
Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery
Iratkozz be!
Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery – korlátlan
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet
Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery – letöltés
- Korlátlan hozzáférés a videókhoz
- Letölthető jegyzet
- Letölthető videó
Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery – bérlettel
Biztonság témában jó alapot ad
Szokás szerint kiváló előadás volt!
Mindenkinek, akit erdekel az offensive es defensive security, valamint azoknak, akik programozokent tudatosan fejlesztik a biztonsagi tudasukat.
Nagyon nagy elmeleti es gyakorlati tapasztalat kombinacioja, kivalo oktato.
PHP-vel dolgozóknak kötelező! :)
Nagyon hasznos volt. Hiába tudtam eddig is, hogy mire kell figyelni, itt láttam azt is, hogy hogyan lehet kihasználni a hiányosságokat. Valamint láttam olyat is, amiről nem is tudtam. Szóval köszönöm!
Mindenkinek ajánlom, aki naprakész és kellően felkészült akar lenni a folyamatos kihívásokkal szemben.
A szokásos részletes, alapos és precíz előadásmód továbbra is jellemző.
Csak így tovább!, Köszönet!
Minden web-es fejlesztőnek.
Ha nem is ment bele minden részletben a mélységekig, gondolatébresztőnek nagyon jó. Jó alapot ad a kiinduláshoz.
23 új tanuló a hónapban
Oktató
Kiss Sándor
Tanmenetek:Ethical Hacking, Webalkalmazások biztonsági vizsgálata
- Készült: 2021. december