1. Присоединяйся к лучшим! Пройди - РЕГИСТРАЦИЮ!

Скачать [Арсений Батыров] Тестирование безопасности (2020)

Discussion in 'Администрирование и программирование' started by Администратор, Aug 11, 2020.

  1. Администратор

    By:АдминистраторAug 11, 2020
    Администратор
    Staff Member Администратор

    Joined:
    Nov 17, 2018
    Messages:
    26,889
    Likes Received:
    9,287
    Арсений Батыров. Тестирование безопасности (2020)
    e4b9991803e7d9c541c5255df3c76dfe

    Тестирование безопасности — одна из наиболее интересных тем во всей профессии тестировщика. Здесь пересекаются знания теории тестирования, поведения приложений, человеческой психологии и распространенных компьютерных ошибок.


    Наиболее популярна эта тема для веб-приложений. Почему?




      • Веб-приложения ориентированы на массовое использование, поэтому сбои в работе, вызванные действиями злоумышленника, могут оказать негативное воздействие на большое количество ни в чём неповинных пользователей.
      • Веб-приложения могут хранить конфиденциальную информацию, утечка этих данных может иметь очень серьёзные последствия.
      • Доступ к веб-приложению имеет множество “недоверенных” пользователей, при этом владельцы или разработчики приложения как правило не могут контролировать или ограничивать их действия.
      • Обмен информацией между браузером и сервером происходит по открытым каналам с использованием открытых протоколов, поэтому сложно контролировать данные, передаваемые клиентами.
      • Разработка веб-приложений не всегда ведётся с должным вниманием к обеспечению защищенности и надёжности, потому что время разработки продукта для рынка — важнее качества.
    Естественно, ошибки могут возникать не только в самих веб-приложениях. Уязвимость может находиться в веб-сервере, операционной системе, почтовой системе, или ftp-клиенте. Но задача создания защищенного окружения в большей степени находится в зоне ответственности системных администраторов, а вот защищенность веб-приложения — целиком на совести его разработчиков и тестировщиков.

    На тренинге мы рассмотрим как простые способы поиска уязвимостей, не требующие особых знаний, так и более сложные и комплексные задачи, при тестировании которых придется углубиться в схемы работы приложений.

    Краткое содержание курса:
    Введение




      • что такое уязвимость
      • чем уязвимость отличается от бага
      • чем опасны уязвимости
      • что такое "вектор атаки" и эксплойт
    Примеры логических уязвимостей




      • смена пароля чужого аккаунта и token
      • неавторизованный доступ к контенту
      • валидация данных и наборов данных
    Брутфорс




      • что такое брутфорс
      • как устроена капча
      • словари паролей
    HTML инъекция




      • что такое инъекция кода
      • чем опасны инъекции
      • пример простой HTML-инъекции
      • какие бывают способы борьбы с инъекциям
      • как устроено веб-приложение
      • свойства value, data и т.п.
      • чем опасна HTML-инъекция
      • пример поиска и использования HTML-инъекции
    JavaScript-инъекция




      • где стоит искать JavaScript-инъекцию
      • чем опасна JavaScript-инъекция
      • пример JavaScript-инъекции
    XSS атака




      • что такое XSS и отличается ли она от JavaScript-инъекции?
      • чем опасны XSS
      • что такое self-XSS
      • примеры XSS атак
      • как устроена авторизация и работа с cookie-файлами
    CSRF - подделка запроса пользователя




      • что такое CSRF
      • что такое token запроса
      • чем опасен CSRF
      • пример CSRF
    SQL-инъекция (часть I)




      • что такое SQL-инъекция
      • когда стоит искать SQL-инъекцию
      • чем опасна SQL-инъекция
      • пример инъекции для GET-запроса
      • сложный пример SQL-инъекции для POST-запроса - авторизация без пароля
      • что такое "слепая (blind) SQL-инъекция", способы поиска
      • комментирование в SQL и изменения вида запроса
      • пример SQL-инъекции на вставке данных Insert
      • работа с ответом сервера
      • пример слепой SQL-инъекции
    Сканирование кода на наличие backdoor




      • что такое захват shell
      • чем опасен захват shell
      • как происходит захват shell и что такое exec
      • раскрытие полного пути (Full path disclosure)
      • пример захвата shell
    Загрузка вредоносного файла на сервер




      • как файлы передаются на сервер
      • как обойти валидацию данных
      • чем опасен исполняемый файл на сервере
      • пример загрузки файла на сервер
    Продвинутые техники




      • как устроены сканеры безопасности веб-приложений
      • что такое социальная инженерия
      • что такое Bug Bounty программы и причем тут тестирование безопасности
    Технические требования
    Для выполнения заданий вам потребуется:




      • Windows 7+ / Mac OS Mohave+ / Ubuntu 18.08+
      • Процессор i-серии (i3, i5, i7) или аналогичный от AMD
      • Минимум 4 GB RAM
      • 10 GB на жёстком диске
      • Разрешение экрана минимум 1280 x 800
    Продажник:


    Скачать: Оформить VIP Подписку и открыть доступ к этой и другим темам.
     
    Last edited by a moderator: Nov 30, 2022
    spartalex93 and dhvbjhrvj like this.
  2. dhvbjhrvj

    By:dhvbjhrvjJun 5, 2021
    VIP
    VIP Новенький

    Joined:
    Jun 5, 2021
    Messages:
    2
    Likes Received:
    0
    ссылка к инструкции не открывается
     
  3. Super Hilda

    By:Super HildaJun 7, 2021
    Moderator
    Staff Member Модератор

    Joined:
    Feb 3, 2021
    Messages:
    27,630
    Likes Received:
    6,902
    fullflow likes this.
  4. ars1204

    By:ars1204Nov 11, 2021
    VIP
    VIP Новенький

    Joined:
    Nov 10, 2021
    Messages:
    3
    Likes Received:
    0
    где собственно курс? ссылка приводит к сайту онлайн тренинги
     
  5. Super Hilda

    By:Super HildaNov 11, 2021
    Moderator
    Staff Member Модератор

    Joined:
    Feb 3, 2021
    Messages:
    27,630
    Likes Received:
    6,902
    Добрый день! ССЫЛКА полностью рабочая! см. скриншот
    Учимся открывать ссылки
    https://supersliv.biz/threads/kak-otkryt-ssylku-na-oblake-onedrive.48945/
    Приятного изучения и хорошего дня!;)
    2021-11-11_17-31-26
     
  6. ars1204

    By:ars1204Nov 12, 2021
    VIP
    VIP Новенький

    Joined:
    Nov 10, 2021
    Messages:
    3
    Likes Received:
    0
    у меня выходит этот сайт, хотя пробовал через впн и кэш чистил
     

    Attached Files:

    • 14.PNG
      14.PNG
      File size:
      116.1 KB
      Views:
      0
  7. development

    By:developmentSep 8, 2024
    SUPER VIP
    SUPER VIP

    Joined:
    Mar 31, 2023
    Messages:
    26
    Likes Received:
    15
    Добрый вечер, обновите ссылку
     

    Attached Files:

  8. Super Hilda

    By:Super HildaSep 8, 2024
    Moderator
    Staff Member Модератор

    Joined:
    Feb 3, 2021
    Messages:
    27,630
    Likes Received:
    6,902
    Ссылка готова
     
Похожие темы
  1. Todos
    Replies:
    0
    Views:
    808
  2. Администратор
    Replies:
    0
    Views:
    1,544
  3. #Megalodon
    Replies:
    0
    Views:
    1,240
  4. Администратор
    Replies:
    0
    Views:
    1,091
  5. Администратор
    Replies:
    0
    Views:
    658
  6. #Megalodon
    Replies:
    2
    Views:
    1,518
  7. #Megalodon
    Replies:
    0
    Views:
    1,007
Loading...