|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/web-hacking-avancado/
课程评论:没有评论
课程名称:Web Hacking Avançado 课程概述:本课程旨在帮助网络安全专业人士识别和修复Web应用程序中的安全问题。为了实现这一目标,课程提供深入的Web攻击和漏洞知识。学员将在课程中学习到防御和攻击的两面知识。课程的教学方法包括三个步骤:1. 创建自己的漏洞网站 2. 探索漏洞 3. 修复漏洞。例如,在SQL注入或XSS的课程中,学员将创建自己的网站,进行漏洞探索,并进行修复。 课程内容包括: - XSS(跨站脚本攻击) - XSRF(跨站请求伪造) - SQL注入 - LFI(本地文件包含) - SSRF(服务器端请求伪造) - SSTI(服务器端模板注入) - XXE(XML外部实体攻击) - 漏洞和攻击的链式利用 - 利用Shell脚本连接工具进行攻击 - 安全过滤器的绕过 - Web黑客的Shell脚本 - Python用于Web黑客 - Web安全工具的使用 此外,还有一个完整的DoS和DDoS攻击模块,涵盖DoS和DDoS的介绍、环境设置、攻击类型、以及各种防御策略的讲解等。 本课程适合已经具备一定黑客基础知识的学习者,尤其是那些已经完成初级课程并达到中级水平的人。零基础的学习者无法跟上课程进度,因此有以下先决条件: - 基本的Linux知识 - 能够使用终端工具 - 了解一些Web漏洞或攻击,如XSS和SQL注入 - 掌握编程逻辑 通过完成本课程,学员将能够更有效地识别和修复Web应用程序中的安全漏洞。
Para profissionais de cibersegurança identificarem e corrigirem problemas de segurança em aplicações web, precisam de um conhecimento sólido e profundo em técnicas, vulnerabilidades e ataques web. Pensando em ajudar profissionais e pessoas que desejam se aprofundar em web hacking criamos este este curso com uma metodologia que ajuda o aluno a compreender tanto o lado defesa quanto o lado ataque.Nossa metodologia de ensino:1° Crie seu próprio site vulnerável2° Explore a vulnerabilidade3° Corrija a vulnerabilidadeExemplo, em aulas de SQL Injection ou XSS você irá criar seu próprio site, explorar a vulnerabilidade e corrigir.O que você vai aprender?XSS - Cross-Site ScriptingXSRF - Cross-Site Request ForgerySQL InjectionLFI - Local File InclusionSSRF - Server-Side Request ForgerySSTI - Server-Side Template InjectionXXE - XML External Entity AttackEncadeamento de exploits e ataquesEncadear LFI + XSSEncadear XSS + XSRFEncadear ferramentas por Shell ScriptQuebra de filtros de segurança (bypass)Shell Script para web hackingPython para web hackingDevTools para hackingMódulo completo de ataques DoS e DDoSApresentaçãoIntrodução a DoS e DDoSConfiguração de ambienteAjustes finaisBypass Input LimitIntrodução a ataques de FloodEntendendo mitigação de DoSSYN FloodUDP FloodBypass DNS Zone + HTTP FloodSalting PasswordDoS em SSHDoS em FTPPrevençãoDoS automáticoICMP Flood teoriaICMP Flood PráticaOutros módulos.Este curso foi pensado para pessoas que já tem um conhecimento base em hacking, pessoas que já fizeram cursos para iniciantes e chegaram até o nível intermediário. Pessoas iniciantes em nível zero não irão conseguir acompanhar este curso, portanto há pré-requisitos, são eles:Conhecimento base em linuxConseguir utilizar ferramentas em terminalConhecer a existência de algumas vulnerabilidades ou ataques web, como por exemplo XSS e SQL Injection Lógica de programação