강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

Hack như một sở thích #3 (WebGoat)

Nó bao gồm nội dung của WebGoat, trò chơi chiến tranh cổ điển về hack web, đồng thời tất cả các bài học và thử thách đều được dịch và giải thích đầy đủ từ đầu đến cuối. Bắt đầu với việc xây dựng môi trường thực hành, chúng tôi cũng cung cấp tất cả các công cụ và dữ liệu cần thiết để giải quyết thử thách.

(4.6) 25 đánh giá

602 học viên

  • caliber50
Penetration Testing
WebGoat

Đánh giá từ những học viên đầu tiên

Bạn sẽ nhận được điều này sau khi học.

  • Khả năng và ý thức phát hiện các lỗ hổng ứng dụng web dựa trên OWASP Top 10.

  • Kiến thức khoa học máy tính phù hợp với từng thử thách.

Hack như một sở thích, hack như một sở thích.
※ Nội dung "Hacking as a Hobby" chỉ tập trung vào hoạt động hack hợp pháp nhằm đóng góp vào hệ sinh thái an ninh thông tin an toàn.

< Để xem nội dung khóa học dưới dạng sách: Sách giấy/sách điện tử (liên kết) >

Sở thích hack #3 (WebGoat)

▶ Bạn có muốn biết cách hack một trang web không?

▶ Bạn có muốn đặt hàng đặc biệt cho một máy chủ hoặc cơ sở dữ liệu ẩn sâu bên dưới bề mặt không?

▶ Bạn có muốn thử sức mình với những thử thách liên quan đến web tại các cuộc thi hack không?

Nếu vậy, bạn có thể nhận được sự trợ giúp ở đây.



Tại đây, chúng ta sẽ cùng nhau chinh phục WebGoat, một trò chơi chiến tranh tấn công mạng kinh điển . Dựa trên tài liệu tiếng Hàn được dịch đầy đủ, chúng ta sẽ theo dõi từng bài học từ đầu đến cuối và thực hành các thử thách.

Chúng sẽ bị lộ các phần ẩn của trình duyệt web. Chúng sẽ chặn và sửa đổi dữ liệu truyền đi, yêu cầu thông tin đặc biệt từ máy chủ. Chúng thậm chí sẽ truy cập vào các trang riêng tư mà công chúng không thể truy cập. Chúng sẽ trích xuất thông tin cá nhân được lưu trữ trong cơ sở dữ liệu như thể đó là thông tin hiển nhiên . Chúng thậm chí sẽ sử dụng các trang web để lừa đảo người dùng khác .

Khóa học này sẽ hướng dẫn bạn cách phát hiện và giảm thiểu các lỗ hổng bảo mật liên quan đến web . Cụ thể, khóa học bao gồm lý thuyết và thực hành về các lỗ hổng liên quan đến SQLI, XXE, bỏ qua xác thực, JWT, XSS, IDOR, kiểm soát truy cập, giải tuần tự hóa, CSRF, các thành phần dễ bị tấn công, đặt lại mật khẩu và giả mạo HTML.

Để giảm bớt những rắc rối phát sinh, chúng tôi sẽ giúp bạn thiết lập môi trường thực hành và cung cấp mọi công cụ và dữ liệu bạn cần để giải quyết thử thách.


[Q1] Bạn sử dụng phiên bản Webgoat nào?
[Trả lời] Chúng tôi sử dụng phiên bản M24 với OWASP 2017 được áp dụng.

[Q2] Tôi không học khóa "Hacking as a Hobby #1-2". Tôi có thể bắt đầu với khóa học này không?

[Trả lời] Vâng, điều đó không thành vấn đề. Khóa học số 2 tập trung vào kinh nghiệm hack nói chung, trong khi khóa học số 1 tập trung vào hack hệ thống. Tuy nhiên, khóa học số 3 tập trung vào hack web, nên không liên quan trực tiếp. Tuy nhiên, khóa học số 5, bao gồm các cuộc thi hack thực tế, bao gồm nhiều chủ đề hơn, bao gồm cả hệ thống và web, nên các khóa học trước không phải là vô nghĩa.

[Q3] Bạn sẽ đạt được những khả năng gì khi hoàn thành khóa học?
[Trả lời] Một trang web được phát triển bởi một lập trình viên mới vào nghề, không quen với bảo mật, có thể trông giống như một món đồ chơi. Tuy nhiên, xin lưu ý rằng đây không phải là toàn bộ quá trình hack web. Nó chỉ là việc thể hiện một vài kỹ năng dựa trên các lỗ hổng bảo mật quan trọng . Giờ thì bạn đã sẵn sàng hành động.

Ghi chú

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Bất cứ ai muốn hoàn thành tất cả nội dung của trò chơi chiến tranh WebGoat.

  • Bất cứ ai muốn học hack từng chút một như một sở thích học thuật.

  • Bất cứ ai muốn tham gia các cuộc thi hack trong nước/quốc tế trong tương lai.

  • Sinh viên các khoa liên quan có nhu cầu bổ sung kiến ​​thức chuyên ngành.

  • Những người muốn theo đuổi sự nghiệp trong lĩnh vực bảo mật thông tin.

Cần biết trước khi bắt đầu?

  • Nó có thể hữu ích nếu bạn có kinh nghiệm viết chương trình Java.

Xin chào
Đây là

11,713

Học viên

995

Đánh giá

118

Trả lời

4.7

Xếp hạng

9

Các khóa học

ㆍ 정보보안기사
ㆍ "생활코딩! 파이썬" 도서 저자
ㆍ "취미로 해킹#N" 도서(+강의) 저자
ㆍ 한국외국어대학교 정보보안 담당 직원
ㆍ 미사일전략사령부 CERT 팀장(육군 학사#59)
ㆍ 한국공학대학교 컴퓨터공학 학사(4.42)

Chương trình giảng dạy

Tất cả

62 bài giảng ∙ (10giờ 2phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

25 đánh giá

4.6

25 đánh giá

  • 스파이스님의 프로필 이미지
    스파이스

    Đánh giá 10

    Đánh giá trung bình 2.9

    3

    60% đã tham gia

    설명 깔끔하게 잘 합니다. 근데 진짜 초보만(injection을 들어보긴 했다 정도) 수강하길. 그리고 저작권은 나한테 있으며~~ 악용하는건 본인책임이고~~~ 등등 첫 강좌때 한번만 말하면 되는것을 모든클립 시작마다 삽입해놔서 그거 건너뛰기 하는게 거슬림

    • 김진호님의 프로필 이미지
      김진호

      Đánh giá 1

      Đánh giá trung bình 5.0

      5

      6% đã tham gia

      솔직히 이거 혜자임. 웹고트로 5일짜리 강의하는 곳 있는데, 진도 다 나가지도 못하고 인당 15만원씩 받음 ㅂㄷㅂㄷ...

      • 이지혁님의 프로필 이미지
        이지혁

        Đánh giá 1

        Đánh giá trung bình 5.0

        5

        15% đã tham gia

        솔직히 SQL 인젝션만 얻어가도 만족한다는 생각으로 들었는데, 예상치 못했던 내용들도 다수 포함되어 있었고 또한 친절하게 설명해주어 많은양인데도 수월하게 배울 수 있었습니다. 쉬운 부분만을 골라서 진행하지 않고 정말 모든 내용이 다 들어가 있고요. 리얼 버그 있는 문제도 풀어버림...

        • 문대현님의 프로필 이미지
          문대현

          Đánh giá 9

          Đánh giá trung bình 4.9

          5

          100% đã tham gia

          재밌습니다 쉽고 잘 알려줘요!

          • 바키라님의 프로필 이미지
            바키라

            Đánh giá 87

            Đánh giá trung bình 4.5

            5

            26% đã tham gia

            좋은거 같아요

            1.162.383 ₫

            Khóa học khác của caliber50

            Hãy khám phá các khóa học khác của giảng viên!

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!