Атаки на веб - приложения в Kali на практике

Начинающий

В этом курсе вы научитесь проводить атаки на веб - приложения с использованием Kali Linux. Рассматриваемые темы включают веб - пенетрационный тестирование, поиск уязвимостей в веб - приложениях, использование BeEF для веб - атак, кросс - сайтные скриптинги (XSS), SQL - инъекции, атаки на внедрение файлов, пенетрационное тестирование веб - приложений с помощью Metasploit, брутфорс веб - паролей, кросс - сайтные подделки запросов (CSRF), инъекции команд, обход CAPTCHA, атаки отказа в обслуживании (DoS), проблемы безопасности AJAX, похищение сессий, эксплойты уязвимостей браузера IE с помощью Metasploit, веб - шеллы - бэкдор и устранение уязвимостей веб - безопасности.

CybersecurityPen Testing

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

В этом курсе вы научитесь проводить атаки на веб - приложения с использованием Kali Linux. Вы исследуете различные уязвимости веб - приложений и узнаете, как их эксплоитировать, включая кросс - сайтные скриптинги (XSS), SQL - инъекции, атаки на внедрение файлов и многое другое. Вы также научитесь использовать такие инструменты, как Browser Exploitation Framework (BeEF) и Metasploit для проведения пенетрационного тестирования веб - приложений.

🎯 Задачи

В этом курсе вы научитесь:

  • Проводить веб - пенетрационное тестирование и находить уязвимости в веб - приложениях
  • Использовать Browser Exploitation Framework (BeEF) для веб - атак
  • Проводить кросс - сайтные скриптинги (XSS), как отражённые, так и хранимые
  • Проводить SQL - инъекции, включая слепые SQL - инъекции
  • Эксплоитировать уязвимости, связанные с внедрением локальных и удалённых файлов
  • Использовать Metasploit для пенетрационного тестирования веб - приложений
  • Брутфорсить веб - пароли
  • Проводить кросс - сайтные подделки запросов (CSRF)
  • Проводить инъекции команд
  • Обходить защиту CAPTCHA
  • Запускать атаки отказа в обслуживании (DoS)
  • Исследовать проблемы безопасности AJAX
  • Похищать веб - сессии
  • Эксплоитировать уязвимости браузера Internet Explorer с помощью Metasploit
  • Устанавливать веб - шеллы - бэкдор
  • Устранять уязвимости веб - безопасности

🏆 Достижения

После завершения этого курса вы сможете:

  • Определять и эксплоитировать широкий спектр уязвимостей веб - приложений
  • Проводить комплексное пенетрационное тестирование веб - приложений с использованием Kali Linux
  • Понимать методы и инструменты, используемые атакающими для взлома веб - приложений
  • Реализовывать эффективные меры безопасности для защиты веб - приложений от различных атак

Преподаватель

labby

Labby

Labby is the LabEx teacher.

Рекомендовано для вас

no data