인프런 영문 브랜드 로고
인프런 영문 브랜드 로고
BEST
Security & Network

/

Computer Security

Hack web & mã hóa an toàn mà các nhà phát triển web và người mới bắt đầu bảo mật thông tin phải biết

Bài giảng giới thiệu về hack web dành cho người mới bắt đầu bảo mật thông tin và nhà phát triển web! Bắt đầu tận hưởng niềm vui với việc hack web bắt đầu từ bài giảng này!

(4.8) 186 đánh giá

1,866 học viên

Penetration Testing
Injection

Khóa học này dành cho Người học Cơ bản.

Dịch cái này sang tiếng Việt

  • Hack web và bảo mật

  • Mã hóa an toàn

Học hack web dành cho nhà phát triển web và người mới bắt đầu bảo mật thông tin!
Phản ứng chính xác trước mọi tình huống nguy hiểm vào bất kỳ lúc nào.

📖 Tại sao bạn cần biết hack web?!

Biết hành vi phạm tội của bạn để xem phòng thủ của bạn! Khi bạn nhìn một dịch vụ web từ góc độ của kẻ tấn công, bạn sẽ thấy nhiều lỗ hổng hơn so với khi bạn nhìn nó từ góc độ của người phòng thủ! Ngoài ra, thay vì chỉ biết cách đối phó, bạn cần phải biết chính xác đòn tấn công để đưa ra biện pháp đối phó phù hợp với tình huống!

Các dịch vụ web đang được tạo, sửa đổi và các tính năng liên tục được tạo ra tại thời điểm này. Có nhiều trường hợp các chức năng này được tạo và đưa vào dịch vụ web mà không hề biết về các mối đe dọa tiềm ẩn. Trong những tình huống này , kiến ​​thức về hack web không phải là tùy chọn mà nó rất cần thiết !

 

💡 Bài giảng dành cho nhà phát triển web và người mới bắt đầu bảo mật thông tin!

Đây là bài giảng giới thiệu về hack web dành cho các nhà phát triển web và người mới bắt đầu bảo mật thông tin. Trong tương lai, các bài giảng cũng sẽ được cung cấp trên WebGoat / DVWA / bWAPP, những môi trường ảo dễ bị tấn công nổi tiếng. Bắt đầu phần giới thiệu của bạn về hack web với khóa học này!

(※ Môi trường ảo dễ bị tấn công của bài giảng có thể thay đổi trong tương lai.)

 

📝 Những điều bạn có thể học được qua bài giảng!

Đây là mục lục chính được học trong bài giảng này.

  1. khái niệm tấn công
  2. Nguyên tắc hoạt động tấn công
  3. luyện tập tấn công
  4. Kế hoạch ứng phó
  5. Thực hành mã hóa an toàn

 

📝 Tấn công web bạn có thể học qua bài giảng!

tổng cộng 9 cách tấn công hack web mà bạn có thể học qua bài giảng này!

  1. Tiêm SQL
  2. Chèn lệnh hệ điều hành
  3. Tiêm XXE
  4. XSS
  5. CSRF
  6. Lỗ hổng tải xuống tệp
  7. Lỗ hổng tải lên tệp
  8. Lỗ hổng giả mạo tham số
  9. Lỗ hổng hạn chế truy cập URL không đầy đủ

 

📖 Cốt lõi của các cuộc tấn công hack web, được xem xét thông qua phân tích nguyên tắc tấn công chi tiết!

Bạn có thể tìm hiểu dễ dàng hơn thông qua phân tích nguyên tắc tấn công chi tiết cho từng mục dễ bị tấn công vào web và bạn có thể xác định cốt lõi của cuộc tấn công, điều này rất quan trọng từ góc độ tấn công và phòng thủ.

 

📖 Tìm hiểu các cuộc tấn công hack web và mã hóa an toàn chỉ bằng cách làm theo!

Chúng tôi tiến hành các bài tập dễ thực hiện và thông qua thực hành nhiều, bạn có thể dễ dàng hiểu các cuộc tấn công hack web và thực hành không chỉ các cuộc tấn công mà còn cả cách phòng thủ thông qua thực hành thực hành trong việc áp dụng mã hóa an toàn!

 

🧰 Cung cấp một môi trường ảo để thực hành!

Một trang web môi trường ảo dễ bị tổn thương được sử dụng trong phòng thí nghiệm được cung cấp.

 

💡 Những tính năng khác biệt so với các khóa đào tạo hack web khác! Tại sao bạn nên tham gia bài giảng!

Ưu điểm đặc biệt của đào tạo Cricactive là các nguyên tắc tấn công chi tiết, các phương pháp tấn công khác nhau và thực hành mã hóa an toàn. Nhiều khóa đào tạo liên quan đến hack web kết thúc bằng việc thực hành tấn công và chỉ xem xét các biện pháp đối phó chung.

Tuy nhiên! Chương trình đào tạo của Cricactive cho phép bạn thực hành tất cả các quy trình, từ tấn công đến mã hóa bảo mật và thậm chí phát triển các kỹ năng để ứng phó với từng môi trường!

 

💡 Khóa học xem cơ bản

Những kiến ​​thức cơ bản về công nghệ web bạn phải biết
Khóa học tìm hiểu kiến ​​thức cơ bản về công nghệ web
Ngữ pháp SQL cơ bản để tấn công SQL SQL thành công
Các bước cơ bản để tìm hiểu các cuộc tấn công tiêm nhiễm SQL

 

Khuyến nghị cho
những người này!

Khóa học này dành cho ai?

  • Người mới bắt đầu bảo mật thông tin

  • Chuyên gia bảo mật thông tin

  • Các nhà phát triển web muốn biết về hack web

  • Các nhà phát triển web muốn biết về mã hóa an toàn

Cần biết trước khi bắt đầu?

  • kiến thức cơ bản về web

  • lập trình web

  • Ngữ pháp cơ bản SQL

Xin chào
Đây là

24,969

Học viên

1,249

Đánh giá

492

Trả lời

4.9

Xếp hạng

18

Các khóa học

:: 국내 정보보안 솔루션 개발 기업 재직 ::
- 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작

:: 국내 정보보안 전문 업체 재직 ::
- 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
- 국내 대기업, 중소기업 다수 진단

:: 외부 교육 및 활동 ::
- 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
- 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
- 해커팩토리 문제 제작

:: 취약점 발견 ::

1) Web Application Server 취약점
- TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)

2) CMS(Contents Management System) 취약점
- 네이버 스마트에디터 : 파일 업로드 취약점
- 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
- 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점

* 이메일 : crehacktive3@naver.com
* 블로그 : http://www.crehacktive.co.kr

Chương trình giảng dạy

Tất cả

109 bài giảng ∙ (16giờ 32phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

186 đánh giá

4.8

186 đánh giá

  • rlarudwn516님의 프로필 이미지
    rlarudwn516

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    강의중 실습내용이 많아 이론만으론 어려운 공격원리, 각 공격 방식의 차이점을 이해하기 좋았습니다. 각 취약점별로 공격 대상,공격원리, 대응법(상세 코드)등을 체계적으로 잘 정리해서 설명해 주셔서 좋았습니다.

    • 진용훈님의 프로필 이미지
      진용훈

      Đánh giá 1

      Đánh giá trung bình 5.0

      5

      100% đã tham gia

      감사합니다.

      • frenchkebab님의 프로필 이미지
        frenchkebab

        Đánh giá 5

        Đánh giá trung bình 5.0

        5

        95% đã tham gia

        급하게 이직 중 보안 지식을 알아야 할 부분이 있어 4일만에 완강했습니다. 정말 보안에 대해서 1도 몰랐는데 웹의 전반적인 구조에서 어떤 부분에서 취약점이 발생할 수 있는지 알 수 있었습니다. 인터넷에 찾았을 때 나오는 강의들은 대부분 너무 high level에서 overview만 짚어주는 느낌이였는데, 예제들까지 있어 조금 더 기억에 남고 취약점들이 어떠한 임팩트를 갖는지가 와닿았습니다. 다만 맥 사용자를 위한 셋업 가이드가 조금만 더 자세했으면 좋겠다는 아쉬움이 있네요. 그 외 강의 내용은 정말 대만족입니다.

        • 심야님의 프로필 이미지
          심야

          Đánh giá 24

          Đánh giá trung bình 4.9

          5

          100% đã tham gia

          웹 해킹 입문자가 듣기에 부족함이 전혀 없습니다. 시큐어 코딩까지 알려주는 부분이 너무 좋습니다

          • Generalist님의 프로필 이미지
            Generalist

            Đánh giá 2

            Đánh giá trung bình 5.0

            5

            99% đã tham gia

            강의에 대해 성의껏 준비하셨다는 점이 많이 보입니다. 주요 웹 취약점 공격에 대해서 쉽게 이해하게 되었을뿐더러 많은 강의가 공격에 대한 내용만 다루는 경우가 참 많아 아쉬움이 많았었는데 시큐어코딩 및 방어 관점에 대한 내용도 잘 알려주시니 여러모로 뜻깊은 강의였습니다.

            • 크리핵티브
              Giảng viên

              강의에 정성을 들였다는 것을 알아주셔서 너무 감사합니다! 다들 공격에만 집중을 하는데 방어 또한 대단히 중요하죠~! 좋은 수강평 남겨주셔서 너무 감사합니다!

          Khóa học khác của crehacktive

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!