- Регистрация
- 8 Сен 2016
- Сообщения
- 563.829
- Реакции
- 269.199
Складчина: Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE) (часть 2/2024) [HTB Academy]
HTB Academy Senior Web Penetration Tester Job Role Path
Путь обучения на позицию Senior-пентестера веб-приложений предназначен для специалистов, которые хотят развить навыки выявления продвинутых и труднообнаружимых веб-уязвимостей с использованием методов black box/white box. Этот путь включает обучение продвинутого уровня в области веб-безопасности, веб-пентестинга и концепций безопасного программирования. Он также закладывает глубокое понимание отладки приложений, анализа исходного кода и разработки кастомных эксплойтов в контексте веб-безопасности. Курс включает необходимую теоретическую базу, множество практических упражнений и проверенную методологию выявления веб-уязвимостей, благодаря чему обучающиеся смогут освоить выполнение профессиональных оценок безопасности современных и хорошо защищенных веб-приложений, а также эффективно составлять отчеты по уязвимостям, обнаруженным в коде или возникающим из-за логических ошибок.
Ключевые темы курса:
Атаки с внедрением
Введение в NoSQL-инъекции
Атаки на механизмы аутентификации
Продвинутая эксплуатация XSS и CSRF
Атаки на HTTPS/TLS
Злоупотребление неправильными конфигурациями HTTP
HTTP-атаки
Слепые SQL-инъекции
Введение в whitebox-пентестинг
Современные техники эксплуатации веб-приложений
Введение в атаки на десериализацию
Whitebox-атаки
Продвинутые SQL-инъекции
Продвинутые атаки на десериализацию
Логические ошибки
Содержание 2-й части:
Модуль 02: Введение в NoSQL-инъекции
В этом модуле мы рассмотрим эксплуатацию уязвимостей NoSQL-инъекций, в частности MongoDB, с примерами на Python, PHP и Node.JS.
Ключевые темы модуля:
Введение в NoSQL
Введение в NoSQL-инъекции
Обход аутентификации
Извлечение данных по основному каналу
Извлечение данных вслепую
Автоматизация извлечения данных вслепую
JavaScript-инъекции на стороне сервера
Автоматизация JavaScript-инъекций на стороне сервера
Инструменты для работы
Предотвращение уязвимостей NoSQL-инъекций
Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 15 модулей
Объем перевода 2-й части: Модуль 02: Введение в NoSQL-инъекции (~46 стр.)
Дата выдачи: 31.05.2026
Сэмпл перевода: во вложении
Часть 1
СКАЧАТЬ
HTB Academy Senior Web Penetration Tester Job Role Path
Путь обучения на позицию Senior-пентестера веб-приложений предназначен для специалистов, которые хотят развить навыки выявления продвинутых и труднообнаружимых веб-уязвимостей с использованием методов black box/white box. Этот путь включает обучение продвинутого уровня в области веб-безопасности, веб-пентестинга и концепций безопасного программирования. Он также закладывает глубокое понимание отладки приложений, анализа исходного кода и разработки кастомных эксплойтов в контексте веб-безопасности. Курс включает необходимую теоретическую базу, множество практических упражнений и проверенную методологию выявления веб-уязвимостей, благодаря чему обучающиеся смогут освоить выполнение профессиональных оценок безопасности современных и хорошо защищенных веб-приложений, а также эффективно составлять отчеты по уязвимостям, обнаруженным в коде или возникающим из-за логических ошибок.
Ключевые темы курса:
Атаки с внедрением
Введение в NoSQL-инъекции
Атаки на механизмы аутентификации
Продвинутая эксплуатация XSS и CSRF
Атаки на HTTPS/TLS
Злоупотребление неправильными конфигурациями HTTP
HTTP-атаки
Слепые SQL-инъекции
Введение в whitebox-пентестинг
Современные техники эксплуатации веб-приложений
Введение в атаки на десериализацию
Whitebox-атаки
Продвинутые SQL-инъекции
Продвинутые атаки на десериализацию
Логические ошибки
Содержание 2-й части:
Модуль 02: Введение в NoSQL-инъекции
В этом модуле мы рассмотрим эксплуатацию уязвимостей NoSQL-инъекций, в частности MongoDB, с примерами на Python, PHP и Node.JS.
Ключевые темы модуля:
Введение в NoSQL
Введение в NoSQL-инъекции
Обход аутентификации
Извлечение данных по основному каналу
Извлечение данных вслепую
Автоматизация извлечения данных вслепую
JavaScript-инъекции на стороне сервера
Автоматизация JavaScript-инъекций на стороне сервера
Инструменты для работы
Предотвращение уязвимостей NoSQL-инъекций
Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 15 модулей
Объем перевода 2-й части: Модуль 02: Введение в NoSQL-инъекции (~46 стр.)
Дата выдачи: 31.05.2026
Сэмпл перевода: во вложении
Часть 1
СКАЧАТЬ
Для просмотра скрытого содержимого вы должны зарегистрироваться
Возможно, Вас ещё заинтересует:
- Базовый курс Таро [Тариф Я сам] [Ксения Золотницкая]
- Невыпечной малиновый чизкейк [Coup de Coeur] [Елена Скрыган] [Повтор]
- [Машинное вязание] Ажурный кардиган «Медвежья лапка» [Ольга Юрьева]
- [Выкройки] Пальто на утеплителе, №1377. Размер 40-54. Рост 164-170 [Grasser]
- Telegram Parser — парсинг и анализ чатов и каналов [Доступ к сервису №1] [parsertgchat.ru]
- [Вязание] Volare — воздушный пуловер-блуза из мохера спицами [Вяжи.ру] [aegyoknit]
- [Скидка] Воздушный бодибилдинг [Повтор]
- [Вязание] Свободная повседневная безрукавка спицами сверху Everyday Round Vest [Вяжи.ру] [Noriko Ichikawa]