• Leírás
  • Tanmenet
  • Kérdések
  • Értékelések

A webalkalmazások munkamenetet (session) használnak, hogy ne kelljen minden oldalhoz újra jelszót kérni. Ennek előnye, hogy nem megy át a felhasználónév és jelszó minden kérésben. Van helyette egy süti (cookie), ami hitelesíti a felhasználót. Ez a technológia számos támadási felületet nyújt, ha a programozó nem volt körültekintő.

A képzésen a munkameneteket támadjuk, hogy lásd milyen sérülékenységeket okoz a (nem is olyan ritka) figyelmetlenség. Sütiket lopunk középreállással és XSS támadással. Megnézzük, hogy azt miként tudjuk a munkamenet ellopására használni (Cross Site Request Forgery).

A képzés egyaránt ajánlott fejlesztőknek, üzemeltetőknek és hackereknek. A megismert technikákkal tudod ellenőrizni a webalkalmazásodat és képbe kerülsz mire kell fejlesztőként- és üzemeltetőként figyelj.

A gyakorlati képzésen az oktató képernyőjén követed a támadások kivitelezését, melyekhez részletes magyarázatot kapsz. Megérted hogyan támadják a webalkalmazásokat a hackerek és ez miért veszélyes. A gyakorlaton és a magyarázatokon keresztül képbe kerülsz a támadások működésével és kivitelezésével, így sokkal jobban tudsz védekezni ellenük.

webfejlesztőknek és pentestereknek ajánlanám

Rated 5,0 out of 5

Tetszett a tisztán és érthetően magyarázott tömény szakmai részek.

Nem tetszett, hogy néha megakadt a hang (is). Lehetséges, hogy a netem akadozott.

Avatar for Molnár Csaba
Molnár Csaba
2021-12-07

Levlistán, Hup.hu-on

Rated 5,0 out of 5

Tetszett, hogy aktuális témát dolgoz fel. Hogy lehet kérdezni és “kvázi élőben” kapunk választ.

Avatar for Nagy Zoltan
Nagy Zoltan
2021-12-07

Jó betekintést ad a webes eltérítési technikákba.

Rated 4,0 out of 5

Tetszett, hogy továbbviszi, elmélyíti a korábbi képzés témáját.

Avatar for Sutóczki Miklós
Sutóczki Miklós
2021-12-07

Minden olyan tanulónak, aki szeretne weboldalakkal foglalkozni

Rated 5,0 out of 5

Nem hozzáértő szemmel is nagyon szemléletes volt az előadás. Sok apró dologra is felhívta a figyelmem.

Avatar for Krisztián Virágh
Krisztián Virágh
2021-12-07

Bárkinek akinek kell ez a téma

Rated 5,0 out of 5

Hozzáállást ad a témában.

Avatar for István Volarics
István Volarics
2021-12-07

Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery – korlátlan

9.990 Ft

  • Korlátlan hozzáférés minden tananyaghoz
  • Jegyzet

Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery – letöltés

14.990 Ft

  • Korlátlan hozzáférés minden tananyaghoz
  • Letölthető videó
  • Jegyzet

Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery – bérlettel

INGYENES

1 hónap hozzáférés
BÉRLETTEL

Webalkalmazások munkamenetének ellopása és a Cross Site Request Forgery

42
tanuló
1
fejezet
12
tananyag
4,7
Rated 4,7 out of 5
4,7 csillag az 5-ből (50 értékelés alapján)
Kiss Sándor Kiss Sándor
Tanmenetek: ,