Hacking ético de aplicativos da Web e teste de penetração

所在平台: Udemy

课程主页: https://www.udemy.com/course/hacking-etico-de-aplicativos-da-web-e-teste-de-penetracao/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:网络应用程序的伦理黑客与渗透测试 课程概述: 欢迎参加“网络应用程序的伦理黑客与渗透测试”课程!本课程专为初学者设计,因此您不需要具备任何黑客、渗透测试或应用程序开发的先前知识。您将从零开始学习如何“伦理地”破解网站。课程中使用的工具和平台都是免费的,您无需购买任何工具或应用程序。 在课程开始之前,您将学习如何设置实验室环境并安装必需的虚拟机,如Kali Linux和OWASP Broken Web Applications。这样,您可以在不影响主系统的情况下安全地进行练习和破解。 接下来,您将学习Web应用程序的基本术语、标准、技术和协议:如HTML、URL和HTTP等。当您准备好开始黑客活动时,您将从信息收集开始,并学习如何使用搜索引擎查找网站上的已知漏洞。通过对网站的发现,您将分析其配置,了解是否存在漏洞。 然后,您将学习黑客Web应用程序的关键部分:如何操控输入字段和应用程序生成的输出。您将看到一些最著名和危险的漏洞,包括SQL注入和跨站脚本(XSS)。课程不仅教您如何识别这些漏洞,还会教您如何利用和破解这些弱点,并讲解防范措施。 后续内容包括如何发现授权、身份验证和会话管理中的缺陷。您将学习如何通过暴力攻击找出用户名和密码,如何修复会话,如何提升权限,以及如何发现和利用跨站请求伪造(CSRF)等更多内容。 本课程的信息清晰直截,特别避免了不必要的废话和等待。完成课程后,您将理解: - 漏洞的原因 - 如何发现/识别漏洞 - 如何利用这些漏洞进行黑客攻击 - 如何防止这些漏洞的发生 重要提示:本课程旨在用于教育目的,所有获得的信息应仅在获得授权的情况下使用。

课程评论(0条)

课程详情

Ola!Bem-vindo(a) ao "Hacking ético de aplicativos da Web e teste de penetração"Este curso é para iniciantes, então você não precisa ter nenhum conhecimento prévio sobre hacking, teste de penetração ou desenvolvimento de aplicativos. Você vai aprender como hackear sites "eticamente" do zero.Uma vez que ferramentas e plataformas gratuitas são usadas, você não precisa comprar nenhuma ferramenta ou aplicativo.Você vai ter a prática necesária para descobrir e explorar as vulnerabilidades mais comuns, como injeção de SQL, XSS (Cross Site Scripting) e CSRF (Cross Site Request Forgery).Antes de começar a aprender como hackear um site "eticamente", você vai aprender como configurar um ambiente de laboratório e instalar as máquinas virtuais necessárias, como Kali Linux e OWASP Broken Web Applications. Isso vai permitir que praticar e hackear "com segurança" sem afetar seus sistemas principais.Em seguida, você vai aprender os termos básicos, padrões, tecnologias e protocolos de aplicativos da web: HTML, URL, HTTP etc.Quando estiver pronto para começar a hackear, você vai começar com a coleta de informações. Além disso, você vai aprender como usar os mecanismos de pesquisa para descobrir se existem vulnerabilidades conhecidas no site. Ao descobrir o site, você analisará as configurações para entender se elas causam alguma vulnerabilidade.Então, você vai aprender a parte mais importante de hackear aplicativos da web: como manipular os campos de entrada e as saídas produzidas pelo aplicativo. Você vai ver as vulnerabilidades mais famosas e perigosas, incluindo injeção de SQL e Cross Site Scripting (XSS) nesta seção.Você não vai apenas aprender como descobrir as vulnerabilidades, mas também como explorar e hackear essas fraquezas. Além disso, os métodos para prevenir o hackeamento dessas fraquezas vão ser ensinados.Depois disso, você vai aprender como descobrir falhas de autorização, autenticação e gerenciamento de sessão. Você vai aprender como encontrar nomes de usuário e senhas usando ataques de força bruta, como consertar uma sessão, como escalar um privilégio, como descobrir e explorar Cross Site Request Forgery (CSRF) e muito mais.Neste curso, você vai encontrar informações claras e diretas. Ao preparar o treinamento, a gente evita especialmente conversas e esperas desnecessárias; pois a gente retirou essas partes.Quando você terminar o curso, você vai entender:● As razões das vulnerabilidades,● Como encontrar/descobrir as vulnerabilidades,● Como explorá-las/hackeá-las, e● Como evitá-lasIMPORTANTE: Este curso foi criado para fins educacionais e todas as informações aprendidas devem ser utilizadas quando o invasor for autorizado.

课程标签

0人关注该课程

主题相关的课程