|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/hacking-the-web-de/
课程评论:没有评论
**课程名称:** Hacking The Web - 专为初学者设计的道德网络黑客技术 **课程概述:** 本入门课程将教授您如何发现网络应用程序中常见的安全漏洞,并展示如何在不同难度级别下利用这些漏洞。学完本课程后,您将了解各种修复漏洞的方法,从而能够更好地保护不安全的网络应用程序和网络服务器。 课程将通过实际案例进行,您将有机会亲手利用每一种漏洞,学到的知识才能真正巩固。我们将以免费的 Kali Linux 发行版、OWASP ZAP 拦截代理以及包含多种漏洞的 DVWA 不安全 Web 应用程序作为基础。 如果您不熟悉这些程序的安装和使用,请放心,课程的第一部分将全面讲解。之后,我们将一起学习如何通过 SQL 注入漏洞窃取数据库中的登录凭据,通过文件包含漏洞注入您自己的代码,从而控制 Web 服务器,以及更多其他内容。
In diesem Kurs für Einsteiger lernst du wie man gängige Sicherheitslücken in Web-Anwendungen findet und wie du diese in unterschiedlichen Schwierigkeitsgraden ausnutzen kannst. Außerdem kennst du nach dem Kurs verschiedene Methoden, um die Schwachstellen zu schließen und kannst somit unsichere Web-Anwendungen und Web-Server besser schützen.Der Kurs wird anhand von Praxisbeispielen durchgeführt, bei denen du jede Schwachstelle auch selbst ausnutzen darfst und auch sollst, denn nur so bleibt das Gelernte auch hängen. Als Grundlage dafür verwenden wird die freie Linux Distribution "Kali Linux", den Intercepting Proxy "OWASP ZAP" und die unsichere Web-Anwendung "DVWA", die einige Schwachstellen aufweist.Wenn du nicht weißt, wie diese Programme zu installieren und zu benutzen sind, keine Sorge, das wird alles im ersten Abschnitt des Kurses durchgenommen. Anschließend werden wir gemeinsam über eine SQL-Injection Schwachstelle Logindaten aus einer Datenbank stehlen, mit Hilfe von File-Inclusion unseren eigenen Code einschleusen, die Kontrolle über den Webserver übernehmen und vieles mehr.