Тестирование защищенности веб-приложений, 2014
Категории: Курсы по программированию
- Добавлено: 2014-05-05
- Цена у автора: 5000 руб.
- Сайт автора: Перейти
- Доступ: Облако Mail / Yandex / Google
- Загрузка: PC / Smartphone / Tablet
Тестирование защищенности веб-приложений
Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей.
Краткое содержание тренинга:
Основные принципы компроментации защиты веб-приложения:
Инструментарий тестировщика
- Атаки на клиент (браузер)
- Атаки на сервер
- Атаки на сеть
- Социальная инженерия
Распространенные атаки на клиент:
- Анализ исходного кода
- Анализ данных и структуры запросов
- Сканирование (поиск вширь)
- Фаззинг (поиск вглубь)
Распространенные атаки на сервер:
- обход валидаторов
- подделка cookies и перехват сессий
- сross-site scripting (XSS)
- cross-site request forgery (XSRF)
Веб-сервисы (SOAP, REST, JSON API)
- SQL-инъекции
- файловые инъекции (внедрение backdoor shell)
- командные инъекции (удаленное выполнение команд)
- получение доступа к содержимому директорий и файлов
- отказ в обслуживании (DoS)
Отзывы
(Читать все отзывы ->)