Доступно Тестирование защищенности веб-приложений, 2014

Цена:
5000 руб
Взнос:
182 руб
Организатор:
Нафаня

Основной список:

1. Нафаня 2. a205 3. Partizanix 4. Molah 5. wandy 6. EvgenyBr 7. Medvedoc 8. friida 9. NickFlink 10. Анна Кошелева 11. olhia 12. IvanZolotov 13. Alexandra2512 14. Юлия Сергеева 15. Элла2909
Купить
  1. Тестирование защищенности веб-приложений, 2014


    [​IMG]

    Тестирование защищенности веб-приложений

    Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей.

    Краткое содержание тренинга:
    Основные принципы компроментации защиты веб-приложения:

    1. Атаки на клиент (браузер)
    2. Атаки на сервер
    3. Атаки на сеть
    4. Социальная инженерия
    Инструментарий тестировщика
    1. Анализ исходного кода
    2. Анализ данных и структуры запросов
    3. Сканирование (поиск вширь)
    4. Фаззинг (поиск вглубь)
    Распространенные атаки на клиент:
    1. обход валидаторов
    2. подделка cookies и перехват сессий
    3. сross-site scripting (XSS)
    4. cross-site request forgery (XSRF)
    Распространенные атаки на сервер:
    1. SQL-инъекции
    2. файловые инъекции (внедрение backdoor shell)
    3. командные инъекции (удаленное выполнение команд)
    4. получение доступа к содержимому директорий и файлов
    5. отказ в обслуживании (DoS)
    Веб-сервисы (SOAP, REST, JSON API)

     
    Последнее редактирование модератором: 12 авг 2022
    5 май 2014
  2. Похожие складчины
    Загрузка...