|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/securite-des-applications-web-techniques-owasp-top-10/
课程评论:没有评论
**课程名称:** OWASP Applications 30 分钟安全入门 **课程概述:** 本课程旨在帮助您了解并防御最常见的 Web 应用程序安全漏洞,即 OWASP Top 10。您将学习如何识别、利用(在合法且受控的环境下)以及最重要的是,如何防范这些漏洞。课程特别适合开发人员、初级渗透测试人员、网络安全专业的学生以及任何希望提升 Web 应用程序安全技能的人。 **学习成果:** * 识别并理解 OWASP Top 10(2017 年和 2021 年更新)列出的主要安全漏洞。 * 在安全可控的环境(DVWA)中重现攻击。 * 理解攻击者的技术和工具,以便更好地预测和防御。 * 掌握防御的最佳实践,以加固您自己的应用程序。 **实践内容:** 课程将通过在 DVWA(故意存在漏洞的 Web 应用程序)上进行实际操作来巩固学习,包含以下攻击类型的实践: * SQL 注入 * 命令注入 * 跨站脚本(XSS) * 跨站请求伪造(CSRF) * 路径遍历 * 文件包含(LFI/RFI) * 以及更多... **课程内容基础:** * OWASP Top 10 (2017) * 2021 年版新增的漏洞类别(例如:设计缺陷、易受攻击且过时的软件) **重要提示:** 本课程仅用于教育目的。您对所学知识的任何使用负全部责任。严禁将这些技术应用于您未拥有或未经明确授权的系统。作者不对任何不当或非法使用所提供内容的行为承担任何责任。
Protégez vos applications web: maîtrisez l'OWASP Top 10 avec des cas pratiquesDans ce cours, nous explorerons ensemble les attaques web les plus courantes identifiées par l'OWASP Top 10. Vous apprendrez à comprendre, exploiter et surtout contrer ces vulnérabilités, dans un cadre légal et pédagogique. Ce programme est idéal pour les développeurs, pentesters débutants, étudiants en cybersécurité ou toute personne souhaitant renforcer ses compétences en sécurité des applications web.À la fin de ce cours, vous serez capable de:Identifier et comprendre les principales failles de sécurité listées par l'OWASP (édition 2017 et mises à jour 2021).Reproduire les attaques dans un environnement contrôlé et sécurisé (DVWA - Damn Vulnerable Web Application).Comprendre les techniques des attaquants et les outils qu'ils utilisent pour mieux les anticiper.Adopter les bonnes pratiques de défense pour renforcer la sécurité de vos propres applications.Mises en pratique:Vous réaliserez des exercices concrets sur DVWA, un environnement d'entraînement conçu pour simuler des attaques en toute sécurité. Vous verrez notamment:Injection SQLInjection de commandes systèmeCross-Site Scripting (XSS)Cross-Site Request Forgery (CSRF)Path TraversalFile Inclusion (LFI/RFI)Et bien plus encore...Ce que vous apprendrez repose sur:L'OWASP Top 10 de 2017Les nouvelles catégories introduites dans l'édition 2021 (comme les défaillances de conception ou les logiciels vulnérables et obsolètes)Avertissement:Ce cours est fourni à des fins exclusivement éducatives. Vous êtes seul responsable de toute utilisation des connaissances acquises. Il est strictement interdit d'appliquer ces techniques sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.L'auteur décline toute responsabilité en cas d'usage inapproprié ou illégal des contenus présentés.