Ataki na Strony Internetowe: Praktyczny Pentesting [HACKING]

所在平台: Udemy

课程主页: https://www.udemy.com/course/ataki-na-strony-internetowe/

课程评论:没有评论

第一个写评论        关注课程

课程简介

本课程名为“网站攻击:实用的渗透测试 [黑客]”,由黑客学校提供。它旨在教授您如何进行网站渗透测试,以提高您网站的安全性。 课程内容涵盖: * **准备工作**:如何准备您的系统进行攻击演示,可以使用任何 Windows 系统。 * **数据隐藏攻击**:了解深度隐藏相关的攻击。 * **暴力破解和字典攻击**:学习如何对网站和表单进行暴力破解或字典攻击,以获取密码。 * **账户锁定攻击**:了解账户锁定攻击的工作原理。 * **数据修改**:学习如何修改网站使用的隐藏数据,并利用网站漏洞。 * **信息泄露**:了解攻击者如何泄露网站关键位置信息。 * **信息提取**:学习如何通过伪造链接从网站提取非公开信息。 * **路径遍历攻击**:学习路径遍历攻击的机制并如何利用它。 * **输入过滤绕过**:了解如何利用输入过滤错误来创建管理员账户。 * **PHP 代码注入**:学习 PHP 代码注入的原理,以及攻击者如何通过图片或编码字符串注入恶意代码。 * **静态代码注入**:了解当作者未正确过滤输入数据时,攻击者如何进行静态代码注入。 * **SQL 注入**:深入了解 SQL 注入攻击,通过多个实际示例展示其工作原理。 * **XSS 攻击**:学习 XSS 攻击的危险性,以及如何注入代码来窃听用户会话。 * **XST(跨站跟踪)**:了解 XST 技术的原理。 * **XSRF 攻击**:学习 XSRF 攻击,了解攻击者如何诱导用户执行恶意操作。 * **远程信息窃听**:了解如何通过浏览器远程窃听数据。 * **会话劫持**:学习会话劫持的原理及其后果。 * **其他会话劫持变种**:了解会话劫持的其他攻击方式。 * **网络钓鱼攻击**:学习流行的网络钓鱼攻击及其防护方法。 * **安全测试自动化**:了解安全测试自动化,并学习代码分析和网站漏洞查找工具。 该课程提供在线学习,同时提供包含附加手册和 DVD 的印刷版本,购买印刷版本可享受 50% 的折扣。

课程评论(0条)

课程详情

Szkoła Hakerów przedstawia:Samodzielna próba włamania to najlepszy sposób, aby sprawdzić, czy Twoja strona jest rzeczywiście bezpieczna.Ataki na Strony InternetoweZastanawiałeś się kiedykolwiek nad tematyką ataków na strony internetowe?Zadawałeś sobie pytanie, w jaki sposób może dojść do ataku na www?Może zastanawiałeś się nad tym, jak sprawić, aby Twoja strona internetowa była bezpieczna i odporna na ataki?A może sam chciałbyś przeprowadzić atak na własną witrynę?Jeżeli interesuje Cię zagadnienie ataków na strony internetowe, bez względu na to, czy jesteś programistą, administratorem witryny czy zwykłym użytkownikiem, przedstawiamy Ci multimedialne szkolenie, które omawia temat website hackingu w sposób praktyczny, zrozumiały i przede wszystkim prosty.Zawartość szkolenia:Moduł 01 - Dowiesz się, jak przygotować system do przeprowadzania przykładowych ataków pokazanych na dalszych nagraniach. Wystarczy Ci do tego dowolny system Windows.Moduł 02 - Poznasz atak związany z tzw. głębokim ukryciem.Moduł 03 - Dowiesz się, jak atakujący mógłby przeprowadzić atak siłowy lub słownikowy na stronę internetową oraz formularze i w rezultacie poznać hasło.Moduł 04 - Na czym polegają ataki typu account lockout, czyli blokady konta.Moduł 05 - Poznasz metody modyfikacji ukrytych danych, które wykorzystują witryny internetowe. Dzięki temu uda Ci się samodzielnie spreparować dane i wykorzystać podatność na przykładowej stronie.Moduł 06 - Dowiesz się, jak może dojść do wycieku kluczowych informacji na temat położenia witryny.Moduł 07 - Zobaczysz, w jaki sposób (za pomocą spreparowanego adresu) agresor mógłby „wyciągnąć" ze strony informacje, które nie są przeznaczone dla użytkownika.Moduł 08 - Poznasz mechanizm ataku typu path traversal i dowiesz się, jak go wykorzystać.Moduł 10 - Dowiesz się, jak wykorzystać błąd filtrowania danych wejściowych, aby utworzyć konto z uprawnieniami administratora na przykładowej witrynie.Moduł 11 - Dowiesz się, na czym polega atak wstrzyknięcia kodu PHP. Zobaczysz, jak atakujący mógłby wprowadzić wrogi kod do witryny np. za pomocą obrazka lub zakodowanego ciągu znaków.Moduł 12 - Zobaczysz, jak atakujący mógłby przeprowadzić atak wstrzyknięcia statycznego kodu, gdy autor strony nie zadba o należyte filtrowanie danych wejściowych.Moduł 13 - Poznasz jeden z najpopularniejszych ataków związany z wstrzyknięciem kodu SQL (SQL injection). Zobaczysz mechanizm działania tego ataku na wielu praktycznych przykładach.Moduł 14 - Na własne oczy zobaczysz, dlaczego atak XSS należy do najniebezpieczniejszych. Będziesz mógł samodzielnie wstrzyknąć kod na podatną witrynę i podsłuchać sesję użytkownika.Moduł 14B - Dowiesz się, na czym polega technika XST, czyli cross site tracing.Moduł 15 - Poznasz ataki typu XSRF i zobaczysz, jak atakujący mógłby zmusić nieświadomego użytkownika do wykonania niepożądanej akcji, np. zmiany własnego hasła lub utworzenia konta.Moduł 16 - W tym module poznasz zagadnienie zdalnego podsłuchiwania danych za pomocą przeglądarki internetowej.Moduł 17 - Zobaczysz, jak atakujący mógłby doprowadzić do przejęcia sesji użytkownika i czym to się może skończyć.Moduł 18 - Poznasz inną odmianę ataku przejęcia sesji.Moduł 19 - Na przykładach dowiesz się, na czym polegają popularne i niebezpieczne ataki phishingowe i jak się przed nimi zabezpieczyć.Moduł 20 - Dowiesz się wielu informacji na temat automatyzacji testów bezpieczeństwa. Poznasz kilka interesujących narzędzi do analizy kodu i wyszukiwania błędów w witrynach internetowych.Dla Twojej wygody, drukowana wersja tego szkolenia, zawierająca dodatkowy PODRĘCZNIK oraz zestaw płyt DVD, jest dostępna do nabycia na oficjalnej stronie internetowej projektu Szkoły Hakerów (www. SzkolaHakerow. pl). Jako uczestnik tego kursu on-line otrzymasz specjalny kod zniżkowy uprawniający do nabycia wersji drukowanej z dodatkowym 50% rabatem.

课程标签

0人关注该课程

主题相关的课程