강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

Hack web để tìm hiểu các nguyên tắc bằng cách mù quáng làm theo: Phiên bản WebGoat

Một bài giảng về hack web nơi bạn có thể học, thực hành và hiểu các nguyên tắc chỉ bằng cách làm theo cách giải quyết vấn đề của WebGoat!

(5.0) 26 đánh giá

489 học viên

  • crehacktive
Penetration Testing
WebGoat

Đánh giá từ những học viên đầu tiên

Bạn sẽ nhận được điều này sau khi học.

  • WebGoat là gì?

  • Tìm hiểu việc áp dụng các lỗ hổng cho các chức năng web khác nhau

  • Cách chẩn đoán 10 mục hàng đầu của OWASP

Thực hành tìm lỗ hổng bảo mật trong môi trường ảo WebGoat và nâng cao kỹ năng hack web của bạn lên một tầm cao mới!

💡 WebGoat, một môi trường ảo phổ biến để thực hành hack web!

WebGoat là một ứng dụng web được xây dựng trên nền tảng Java. Nó có một môi trường lỗ hổng được cấu hình cho từng mục lỗ hổng tấn công web và cho phép thực hành với nhiều lỗ hổng chức năng khác nhau.

💡 Bài giảng về học tập ứng dụng sau bài giảng nhập môn về hack web!

Khóa học này dành cho việc học ứng dụng trong nhiều môi trường khác nhau, sau khóa học hack web cơ bản dành cho các nhà phát triển web và người mới bắt đầu về bảo mật thông tin!

📖 Một bài giảng nơi bạn có thể học, thực hành và hiểu các nguyên tắc chỉ bằng cách làm theo!

Thông qua các bài tập giải quyết vấn đề của WebGoat, bạn có thể dễ dàng học cách tấn công web, nắm vững các phương pháp tấn công và hiểu được nguyên tắc của lỗ hổng bảo mật.

📝 Các lỗ hổng bảo mật web được WebGoat bảo vệ

Các mục lỗ hổng chủ yếu bao gồm 10 mục hàng đầu của OWASP.

  1. Tiêm
    - Tiêm SQL
    - Duyệt đường dẫn
  2. Xác thực bị hỏng
    - Bỏ qua xác thực
    - Mã thông báo JWT
    - Đặt lại mật khẩu
    - Mật khẩu an toàn
  3. Tiết lộ dữ liệu nhạy cảm
    - Đăng nhập không an toàn
  4. Thực thể bên ngoài XML (XXE)
  5. Kiểm soát truy cập bị hỏng
    - Tham chiếu đối tượng trực tiếp không an toàn
    - Thiếu chức năng kiểm soát truy cập cấp độ
  6. Tấn công xuyên trang web (XSS)
  7. Giải tuần tự hóa không an toàn
  8. Các thành phần dễ bị tổn thương
  9. Yêu cầu làm giả
    - Làm giả yêu cầu chéo trang (CSRF)
    - Làm giả yêu cầu phía máy chủ (SSRF)
  10. Phía khách hàng
    - Bỏ qua các hạn chế ở giao diện người dùng
    - Lọc phía máy khách
    - Điều chỉnh HTML

Vui lòng kiểm tra trước khi tham gia lớp học!

  • Bài giảng này được tạo bằng WebGoat phiên bản 8.1.0 .

💡 Các bài giảng không thể bỏ qua

Những nguyên tắc cơ bản về công nghệ web bạn phải biết
Một khóa học để tìm hiểu những điều cơ bản về công nghệ web
Ngữ pháp SQL cơ bản để tấn công SQL Injection thành công
Các bước cơ bản để làm chủ các cuộc tấn công SQL Injection
Những điều mà các nhà phát triển web phải biết,
Tin tặc web, bảo mật và mã hóa an toàn

Khóa học hack web dành cho các nhà phát triển web và người mới bắt đầu về bảo mật thông tin!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người mới bắt đầu bảo mật thông tin

  • nhà phát triển web

  • chuyên ngành CNTT

  • Bất cứ ai tò mò về hack web

Cần biết trước khi bắt đầu?

  • kiến thức cơ bản về web

  • proxy web

  • Khái niệm cơ bản về hack web

Xin chào
Đây là

26,592

Học viên

1,441

Đánh giá

504

Trả lời

4.9

Xếp hạng

18

Các khóa học

안녕하세요, 크리핵티브입니다.

다년간 다양한 웹 서비스를 진단하고 연구한 경험을 바탕으로, 실무에 바로 적용 가능한 지식을 인프런 플랫폼에서 공유해오고 있습니다.

그리고 웹 해킹 기초를 체계적으로 다룬 크리핵티브의 한 권으로 끝내는 웹 해킹 바이블집필했습니다. 기초가 부족한 분들께는 이 책으로 학습을 시작하실 것을 권합니다.

 

Chương trình giảng dạy

Tất cả

91 bài giảng ∙ (11giờ 50phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

26 đánh giá

5.0

26 đánh giá

  • anwi505152585님의 프로필 이미지
    anwi505152585

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    67% đã tham gia

    講義よろしくお願いします!ファイルアップロード講義を購入しようとしていますが、パート2はいつ出ますか?

    • crehacktive
      Giảng viên

      今年下半期までは必ず完了するよう努力いたします。

  • ruke240888님의 프로필 이미지
    ruke240888

    Đánh giá 16

    Đánh giá trung bình 4.3

    5

    77% đã tham gia

    単純なプールプロセスではありません プールプロセスの説明 追加の説明があってよかったです〜 信じて聞くクリエクティブ!

    • jeshurun님의 프로필 이미지
      jeshurun

      Đánh giá 11

      Đánh giá trung bình 5.0

      5

      85% đã tham gia

      模擬ハッキングについて基礎を学ぶことができてよかったです。

      • youjunglee5462님의 프로필 이미지
        youjunglee5462

        Đánh giá 3

        Đánh giá trung bình 4.7

        5

        31% đã tham gia

        • wh70457329님의 프로필 이미지
          wh70457329

          Đánh giá 5

          Đánh giá trung bình 4.2

          5

          100% đã tham gia

          お金惜しくないと、現在の実習中心の説明なので役に立ちます。

          1.043.720 ₫

          Khóa học khác của crehacktive

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!