1. Присоединяйся к лучшим! Пройди - РЕГИСТРАЦИЮ!

Скачать [HTB Academy] Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (Часть 2/2024)

Тема в разделе "Администрирование и программирование", создана пользователем Shark Mafia, 8 май 2026.

Поделиться этой страницей

  1. Shark Mafia

    By:Shark Mafia8 май 2026
    Moderator
    Команда форума Модератор

    Регистрация:
    18 май 2021
    Сообщения:
    21.122
    Симпатии:
    54.763
    [HTB Academy]
    Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE)
    (Часть 2/2024)

    777
    Слив курса Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE) (часть 2/2024) [HTB Academy]


    Путь обучения на позицию Senior-пентестера веб-приложений предназначен для специалистов, которые хотят развить навыки выявления продвинутых
    и труднообнаружимых веб-уязвимостей с использованием методов black box/white box.

    Этот путь включает обучение продвинутого уровня в области веб-безопасности, веб-пентестинга и концепций безопасного программирования.
    Он также закладывает глубокое понимание отладки приложений, анализа исходного кода и разработки кастомных эксплойтов в контексте веб-безопасности.
    Курс включает необходимую теоретическую базу, множество практических упражнений и проверенную методологию выявления веб-уязвимостей,
    благодаря чему обучающиеся смогут освоить выполнение профессиональных оценок безопасности современных и хорошо защищенных веб-приложений,
    а также эффективно составлять отчеты по уязвимостям, обнаруженным в коде или возникающим из-за логических ошибок.

    Ключевые темы курса:
    • Атаки с внедрением
    • Введение в NoSQL-инъекции
    • Атаки на механизмы аутентификации
    • Продвинутая эксплуатация XSS и CSRF
    • Атаки на HTTPS/TLS
    • Злоупотребление неправильными конфигурациями HTTP
    • HTTP-атаки
    • Слепые SQL-инъекции
    • Введение в whitebox-пентестинг
    • Современные техники эксплуатации веб-приложений
    • Введение в атаки на десериализацию
    • Whitebox-атаки
    • Продвинутые SQL-инъекции
    • Продвинутые атаки на десериализацию
    • Логические ошибки
    Содержание 2-й части:
    Модуль 02: Введение в NoSQL-инъекции

    В этом модуле мы рассмотрим эксплуатацию уязвимостей NoSQL-инъекций, в частности MongoDB, с примерами на Python, PHP и Node.JS.

    Ключевые темы модуля:
    • Введение в NoSQL
    • Введение в NoSQL-инъекции
    • Обход аутентификации
    • Извлечение данных по основному каналу
    • Извлечение данных вслепую
    • Автоматизация извлечения данных вслепую
    • JavaScript-инъекции на стороне сервера
    • Автоматизация JavaScript-инъекций на стороне сервера
    • Инструменты для работы
    • Предотвращение уязвимостей NoSQL-инъекций
    Дата релиза: 2024
    Тип перевода: перевод с английского языка на русский
    Формат: PDF
    Объем оригинала: 15 модулей
    Объем перевода 2-й части: Модуль 02: Введение в NoSQL-инъекции (~46 стр.)
    Дата выдачи: 31.05.2026
    Сэмпл перевода: во вложении


    Продажник:

    Скачать:
     
Похожие темы
  1. Shark Mafia
    Ответов:
    0
    Просмотров:
    472
  2. Shark Mafia
    Ответов:
    0
    Просмотров:
    193
  3. Shark Mafia
    Ответов:
    0
    Просмотров:
    155
  4. Shark Mafia
    Ответов:
    0
    Просмотров:
    170
  5. Shark Mafia
    Ответов:
    0
    Просмотров:
    191
  6. Shark Mafia
    Ответов:
    0
    Просмотров:
    164
  7. Shark Mafia
    Ответов:
    2
    Просмотров:
    256
Загрузка...