강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

Hack web để tìm hiểu các nguyên tắc bằng cách mù quáng làm theo: Phiên bản WebGoat

Một bài giảng về hack web nơi bạn có thể học, thực hành và hiểu các nguyên tắc chỉ bằng cách làm theo cách giải quyết vấn đề của WebGoat!

(5.0) 25 đánh giá

480 học viên

  • crehacktive
Penetration Testing
WebGoat

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • WebGoat là gì?

  • Tìm hiểu việc áp dụng các lỗ hổng cho các chức năng web khác nhau

  • Cách chẩn đoán 10 mục hàng đầu của OWASP

Thực hành tìm lỗ hổng bảo mật trong môi trường ảo WebGoat và nâng cao kỹ năng hack web của bạn lên một tầm cao mới!

💡 WebGoat, một môi trường ảo phổ biến để thực hành hack web!

WebGoat là một ứng dụng web được xây dựng trên nền tảng Java. Nó có một môi trường lỗ hổng được cấu hình cho từng mục lỗ hổng tấn công web và cho phép thực hành với nhiều lỗ hổng chức năng khác nhau.

💡 Bài giảng về học tập ứng dụng sau bài giảng nhập môn về hack web!

Khóa học này dành cho việc học ứng dụng trong nhiều môi trường khác nhau, sau khóa học hack web cơ bản dành cho các nhà phát triển web và người mới bắt đầu về bảo mật thông tin!

📖 Một bài giảng nơi bạn có thể học, thực hành và hiểu các nguyên tắc chỉ bằng cách làm theo!

Thông qua các bài tập giải quyết vấn đề của WebGoat, bạn có thể dễ dàng học cách tấn công web, nắm vững các phương pháp tấn công và hiểu được nguyên tắc của lỗ hổng bảo mật.

📝 Các lỗ hổng bảo mật web được WebGoat bảo vệ

Các mục lỗ hổng chủ yếu bao gồm 10 mục hàng đầu của OWASP.

  1. Tiêm
    - Tiêm SQL
    - Duyệt đường dẫn
  2. Xác thực bị hỏng
    - Bỏ qua xác thực
    - Mã thông báo JWT
    - Đặt lại mật khẩu
    - Mật khẩu an toàn
  3. Tiết lộ dữ liệu nhạy cảm
    - Đăng nhập không an toàn
  4. Thực thể bên ngoài XML (XXE)
  5. Kiểm soát truy cập bị hỏng
    - Tham chiếu đối tượng trực tiếp không an toàn
    - Thiếu chức năng kiểm soát truy cập cấp độ
  6. Tấn công xuyên trang web (XSS)
  7. Giải tuần tự hóa không an toàn
  8. Các thành phần dễ bị tổn thương
  9. Yêu cầu làm giả
    - Làm giả yêu cầu chéo trang (CSRF)
    - Làm giả yêu cầu phía máy chủ (SSRF)
  10. Phía khách hàng
    - Bỏ qua các hạn chế ở giao diện người dùng
    - Lọc phía máy khách
    - Điều chỉnh HTML

Vui lòng kiểm tra trước khi tham gia lớp học!

  • Bài giảng này được tạo bằng WebGoat phiên bản 8.1.0 .

💡 Các bài giảng không thể bỏ qua

Những nguyên tắc cơ bản về công nghệ web bạn phải biết
Một khóa học để tìm hiểu những điều cơ bản về công nghệ web
Ngữ pháp SQL cơ bản để tấn công SQL Injection thành công
Các bước cơ bản để làm chủ các cuộc tấn công SQL Injection
Những điều mà các nhà phát triển web phải biết,
Tin tặc web, bảo mật và mã hóa an toàn

Khóa học hack web dành cho các nhà phát triển web và người mới bắt đầu về bảo mật thông tin!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người mới bắt đầu bảo mật thông tin

  • nhà phát triển web

  • chuyên ngành CNTT

  • Bất cứ ai tò mò về hack web

Cần biết trước khi bắt đầu?

  • kiến thức cơ bản về web

  • proxy web

  • Khái niệm cơ bản về hack web

Xin chào
Đây là

26,249

Học viên

1,398

Đánh giá

502

Trả lời

4.9

Xếp hạng

18

Các khóa học

안녕하세요, 크리핵티브입니다.

다년간 다양한 웹 서비스를 진단하고 연구한 경험을 바탕으로, 실무에 바로 적용 가능한 지식을 인프런 플랫폼에서 공유해오고 있습니다.

그리고 웹 해킹 기초를 체계적으로 다룬 크리핵티브의 한 권으로 끝내는 웹 해킹 바이블집필했습니다. 기초가 부족한 분들께는 이 책으로 학습을 시작하실 것을 권합니다.

 

Chương trình giảng dạy

Tất cả

91 bài giảng ∙ (11giờ 50phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

25 đánh giá

5.0

25 đánh giá

  • LK님의 프로필 이미지
    LK

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    67% đã tham gia

    강의 잘봣습니다! 파일업로드 강의를 구매할려고하는데 파트2는 언제쯤 나올까요?

    • 크리핵티브
      Giảng viên

      올해 하반기까지는 꼭 완료하도록 노력하겠습니다.

  • 잘해지고싶다아아아님의 프로필 이미지
    잘해지고싶다아아아

    Đánh giá 16

    Đánh giá trung bình 4.3

    5

    77% đã tham gia

    단순 풀이과정이 아니라 풀이과정에 대한 설명 부과적인 설명이 더 있어서 좋았습니다~ 믿고 듣는 크리헥티브!

    • je_shu_run님의 프로필 이미지
      je_shu_run

      Đánh giá 11

      Đánh giá trung bình 5.0

      5

      85% đã tham gia

      모의해킹에 대해 기초를 배울 수 있어 괜찮았습니다.

      • 이유정님의 프로필 이미지
        이유정

        Đánh giá 3

        Đánh giá trung bình 4.7

        5

        31% đã tham gia

        • 조재영님의 프로필 이미지
          조재영

          Đánh giá 5

          Đánh giá trung bình 4.2

          5

          100% đã tham gia

          돈 아깝지 않으면 현재 실습 위주의 설명이여서 도움이 많이 됩니다.

          1.044.116 ₫

          Khóa học khác của crehacktive

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!