1. Присоединяйся к лучшим! Пройди - РЕГИСТРАЦИЮ!

Скачать [Арсений Батыров] Тестирование безопасности (2020)

Тема в разделе "Администрирование и программирование", создана пользователем Администратор, 11 авг 2020.

  1. Администратор

    By:Администратор11 авг 2020
    Администратор
    Команда форума Администратор

    Регистрация:
    17 ноя 2018
    Сообщения:
    26.885
    Симпатии:
    9.284
    Арсений Батыров. Тестирование безопасности (2020)
    e4b9991803e7d9c541c5255df3c76dfe

    Тестирование безопасности — одна из наиболее интересных тем во всей профессии тестировщика. Здесь пересекаются знания теории тестирования, поведения приложений, человеческой психологии и распространенных компьютерных ошибок.


    Наиболее популярна эта тема для веб-приложений. Почему?




      • Веб-приложения ориентированы на массовое использование, поэтому сбои в работе, вызванные действиями злоумышленника, могут оказать негативное воздействие на большое количество ни в чём неповинных пользователей.
      • Веб-приложения могут хранить конфиденциальную информацию, утечка этих данных может иметь очень серьёзные последствия.
      • Доступ к веб-приложению имеет множество “недоверенных” пользователей, при этом владельцы или разработчики приложения как правило не могут контролировать или ограничивать их действия.
      • Обмен информацией между браузером и сервером происходит по открытым каналам с использованием открытых протоколов, поэтому сложно контролировать данные, передаваемые клиентами.
      • Разработка веб-приложений не всегда ведётся с должным вниманием к обеспечению защищенности и надёжности, потому что время разработки продукта для рынка — важнее качества.
    Естественно, ошибки могут возникать не только в самих веб-приложениях. Уязвимость может находиться в веб-сервере, операционной системе, почтовой системе, или ftp-клиенте. Но задача создания защищенного окружения в большей степени находится в зоне ответственности системных администраторов, а вот защищенность веб-приложения — целиком на совести его разработчиков и тестировщиков.

    На тренинге мы рассмотрим как простые способы поиска уязвимостей, не требующие особых знаний, так и более сложные и комплексные задачи, при тестировании которых придется углубиться в схемы работы приложений.

    Краткое содержание курса:
    Введение




      • что такое уязвимость
      • чем уязвимость отличается от бага
      • чем опасны уязвимости
      • что такое "вектор атаки" и эксплойт
    Примеры логических уязвимостей




      • смена пароля чужого аккаунта и token
      • неавторизованный доступ к контенту
      • валидация данных и наборов данных
    Брутфорс




      • что такое брутфорс
      • как устроена капча
      • словари паролей
    HTML инъекция




      • что такое инъекция кода
      • чем опасны инъекции
      • пример простой HTML-инъекции
      • какие бывают способы борьбы с инъекциям
      • как устроено веб-приложение
      • свойства value, data и т.п.
      • чем опасна HTML-инъекция
      • пример поиска и использования HTML-инъекции
    JavaScript-инъекция




      • где стоит искать JavaScript-инъекцию
      • чем опасна JavaScript-инъекция
      • пример JavaScript-инъекции
    XSS атака




      • что такое XSS и отличается ли она от JavaScript-инъекции?
      • чем опасны XSS
      • что такое self-XSS
      • примеры XSS атак
      • как устроена авторизация и работа с cookie-файлами
    CSRF - подделка запроса пользователя




      • что такое CSRF
      • что такое token запроса
      • чем опасен CSRF
      • пример CSRF
    SQL-инъекция (часть I)




      • что такое SQL-инъекция
      • когда стоит искать SQL-инъекцию
      • чем опасна SQL-инъекция
      • пример инъекции для GET-запроса
      • сложный пример SQL-инъекции для POST-запроса - авторизация без пароля
      • что такое "слепая (blind) SQL-инъекция", способы поиска
      • комментирование в SQL и изменения вида запроса
      • пример SQL-инъекции на вставке данных Insert
      • работа с ответом сервера
      • пример слепой SQL-инъекции
    Сканирование кода на наличие backdoor




      • что такое захват shell
      • чем опасен захват shell
      • как происходит захват shell и что такое exec
      • раскрытие полного пути (Full path disclosure)
      • пример захвата shell
    Загрузка вредоносного файла на сервер




      • как файлы передаются на сервер
      • как обойти валидацию данных
      • чем опасен исполняемый файл на сервере
      • пример загрузки файла на сервер
    Продвинутые техники




      • как устроены сканеры безопасности веб-приложений
      • что такое социальная инженерия
      • что такое Bug Bounty программы и причем тут тестирование безопасности
    Технические требования
    Для выполнения заданий вам потребуется:




      • Windows 7+ / Mac OS Mohave+ / Ubuntu 18.08+
      • Процессор i-серии (i3, i5, i7) или аналогичный от AMD
      • Минимум 4 GB RAM
      • 10 GB на жёстком диске
      • Разрешение экрана минимум 1280 x 800
    Продажник:


    Скачать: Оформить VIP Подписку и открыть доступ к этой и другим темам.
     
    Последнее редактирование модератором: 30 ноя 2022
    spartalex93 и dhvbjhrvj нравится это.
  2. dhvbjhrvj

    By:dhvbjhrvj5 июн 2021
    VIP
    VIP Новенький

    Регистрация:
    5 июн 2021
    Сообщения:
    2
    Симпатии:
    0
    ссылка к инструкции не открывается
     
  3. Super Hilda

    By:Super Hilda7 июн 2021
    Moderator
    Команда форума Модератор

    Регистрация:
    3 фев 2021
    Сообщения:
    27.618
    Симпатии:
    6.900

    Добрый день! ССЫЛКА полностью рабочая!
    Учимся открывать ссылки
    https://supersliv.biz/threads/kak-otkryt-ssylku-na-oblake-onedrive.48945/

    Приятного изучения и хорошего дня!:)
     
    fullflow нравится это.
  4. ars1204

    By:ars120411 ноя 2021
    VIP
    VIP Новенький

    Регистрация:
    10 ноя 2021
    Сообщения:
    3
    Симпатии:
    0
    где собственно курс? ссылка приводит к сайту онлайн тренинги
     
  5. Super Hilda

    By:Super Hilda11 ноя 2021
    Moderator
    Команда форума Модератор

    Регистрация:
    3 фев 2021
    Сообщения:
    27.618
    Симпатии:
    6.900
    Добрый день! ССЫЛКА полностью рабочая! см. скриншот
    Учимся открывать ссылки
    https://supersliv.biz/threads/kak-otkryt-ssylku-na-oblake-onedrive.48945/
    Приятного изучения и хорошего дня!;)
    2021-11-11_17-31-26
     
  6. ars1204

    By:ars120412 ноя 2021
    VIP
    VIP Новенький

    Регистрация:
    10 ноя 2021
    Сообщения:
    3
    Симпатии:
    0
    у меня выходит этот сайт, хотя пробовал через впн и кэш чистил
     

    Вложения:

    • 14.PNG
      14.PNG
      Размер файла:
      116,1 КБ
      Просмотров:
      0
  7. development

    By:development8 сен 2024
    SUPER VIP
    SUPER VIP

    Регистрация:
    31 мар 2023
    Сообщения:
    26
    Симпатии:
    15
    Добрый вечер, обновите ссылку
     

    Вложения:

  8. Super Hilda

    By:Super Hilda8 сен 2024
    Moderator
    Команда форума Модератор

    Регистрация:
    3 фев 2021
    Сообщения:
    27.618
    Симпатии:
    6.900
    Ссылка готова
     
Похожие темы
  1. Todos
    Ответов:
    0
    Просмотров:
    806
  2. Администратор
    Ответов:
    0
    Просмотров:
    1.543
  3. #Megalodon
    Ответов:
    0
    Просмотров:
    1.239
  4. Администратор
    Ответов:
    0
    Просмотров:
    1.090
  5. Администратор
    Ответов:
    0
    Просмотров:
    657
  6. #Megalodon
    Ответов:
    2
    Просмотров:
    1.517
  7. #Megalodon
    Ответов:
    0
    Просмотров:
    1.007
Загрузка...