강의

멘토링

로드맵

Inflearn brand logo image
Security & Network

/

Computer Security

Tìm hiểu các nguyên tắc, hack và bảo mật của khái niệm OAuth 2.0 thông qua thực hành

Chúng tôi xem xét các nguyên tắc hoạt động của giao thức OAuth 2.0 chi tiết hơn thông qua lý thuyết và thực hành cốt lõi. Sau đó, chúng tôi phân tích giao thức OAuth 2.0 từ góc độ hack và bảo mật.

(3.9) 9 đánh giá

269 học viên

  • crehacktive
Penetration Testing
OAuth

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Khái niệm cơ bản về OAuth

  • Cách OAuth hoạt động

  • Thực hành OAuth

  • Hack và bảo mật OAuth

OAuth được sử dụng rộng rãi để đăng nhập đơn giản/qua mạng xã hội!
Học mọi thứ từ khái niệm đến ứng dụng thực tế trong một bài giảng 🙌

Khung ủy quyền chung,
Nếu bạn muốn tìm hiểu về OAuth ! 📕

Giao thức OAuth 2.0?

Khung ủy quyền OAuth 2.0
Viết tắt của Open Authorization ,
Về thông tin của họ trên các trang web khác
Một tiêu chuẩn mở để cấp quyền truy cập.
Hiện nay nó đang được sử dụng và phân phối trong nhiều dịch vụ web.

Tôi sẽ học được gì về giao thức OAuth 2.0 trong khóa học này?

  • 1️⃣ Tìm hiểu các khái niệm cơ bản, bối cảnh, nguyên tắc hoạt động và các yếu tố chính của giao thức OAuth 2.0.
  • 2️⃣ Thông qua thực hành, bạn có thể trực quan thấy được cách thức hoạt động của giao thức OAuth 2.0.
  • 3️⃣ Bạn cũng có thể tìm hiểu về các mối đe dọa bảo mật có thể phát sinh trong giao thức OAuth 2.0 và cách ngăn chặn chúng từ góc nhìn của chuyên gia bảo mật hoặc tin tặc.

Cốt lõi của bài giảng này,
OAuth 2.0 Hacking và Bảo mật! 💣

Bạn có thể kiểm tra các mối đe dọa bảo mật mà giao thức OAuth 2.0 có thể gây ra và tìm hiểu chi tiết về nhiều phương pháp bảo mật khác nhau.

Dành cho các nhà phát triển web và chuyên gia kiểm tra thâm nhập 💻

Các nhà phát triển web triển khai OAuth 2.0 sẽ được hưởng lợi từ khóa học này bằng cách nhận thức được các mối đe dọa hiện có.
Một chuyên gia hack giả sẽ có thể chẩn đoán những điểm và phương pháp nào có thể được sử dụng trong môi trường triển khai OAuth 2.0 và những biện pháp bảo mật nào có thể được áp dụng.


Với một thành phần có hệ thống
Chi tiết và kỹ lưỡng hơn 📌

Chúng tôi nâng cao sự hiểu biết của bạn thông qua chương trình giảng dạy chi tiết và PPT.

Hướng dẫn từng bước về phân tích giao thức OAuth này cung cấp một phương pháp tiếp cận chuyên sâu và có hệ thống hơn nhiều so với kiến thức liên quan đến OAuth phổ biến trên mạng. Hơn nữa, PPT cung cấp nhiều công cụ giúp người học nâng cao hiểu biết, bao gồm cả sơ đồ chi tiết.


Cải thiện sự hiểu biết của bạn thông qua thực hành ✨

Để hiểu OAuth, chỉ lý thuyết thôi là không đủ.
Bạn có thể hoàn thiện nó bằng cách luyện tập!

  • ✅ Giảm thời gian xây dựng môi trường ảo và tăng hiệu quả học tập thông qua môi trường ảo được thiết kế sẵn!
  • ✅ Hiểu quy trình hoạt động OAuth cơ sở mã thông qua việc đánh giá mã!
  • ✅ Hiểu biết trực quan về quy trình hoạt động thông qua việc phân tích các thông điệp yêu cầu/phản hồi được truyền đạt qua các công cụ proxy web!

📢 Không cần thư viện! Triển khai giao thức OAuth 2.0 bằng mã hóa PHP thuần túy.

  • Khóa học này triển khai giao thức OAuth 2.0 bằng mã PHP thuần túy , không sử dụng bất kỳ thư viện OAuth 2.0 nào. Mục đích của khóa học này là giúp học viên nâng cao hiểu biết! Nếu bạn quan tâm đến việc tìm hiểu cách sử dụng thư viện OAuth, vui lòng bỏ qua khóa học này.

Chỉ cung cấp cho sinh viên
Vật liệu đặc biệt,
Danh sách kiểm tra bảo mật OAuth 2.0 📚

Chúng tôi cung cấp cho học viên danh sách kiểm tra bảo mật để kiểm tra bảo mật OAuth 2.0 hiệu quả hơn! Bạn có thể tìm hiểu các phương pháp chẩn đoán và chiến lược ứng phó cho từng mục trong khóa học "OAuth 2.0 Hacking and Security" .


Đánh giá trung bình: 4.8★
Sáng tạo, một khóa học bạn có thể tin tưởng và theo học 🏆

Rất may là tôi đã nhận được nhiều đánh giá tích cực về bài giảng của mình.
Tôi tin rằng đây là thành quả của rất nhiều công sức bỏ ra để biên soạn từng bài giảng! Nếu bạn còn ngần ngại tham gia khóa học, hãy tin tôi và tham gia ngay!


Hãy xem phần Hỏi & Đáp 💬

H. Kiến thức cơ bản nào sẽ hữu ích khi tham gia khóa học này?

Bạn nên có một số kinh nghiệm lập trình và kiến thức cơ bản về công nghệ web và hack web.

H. Tôi là một nhà phát triển web. Tôi có thể tham gia khóa học này không?

Các nhà phát triển web đã có kiến thức cơ bản về web và lập trình, vì vậy họ có thể dễ dàng tham gia khóa học này! Nếu bạn cần hỗ trợ về hack web, các khóa học sau đây sẽ rất hữu ích.

H. Ai sẽ được hưởng lợi từ khóa học này?

Khóa học này sẽ rất hữu ích cho cả chuyên gia hack và nhà phát triển web vì nó xem xét giao thức OAuth 2.0 từ góc độ hack và bảo mật.

H. Tôi là người tìm việc hoặc nhân viên mới trong lĩnh vực an ninh. Điều này có hữu ích cho công việc của tôi không?

Tất nhiên là có ích! Nhiều dịch vụ web hiện nay sử dụng giao thức OAuth 2.0. Tuy nhiên, tôi khuyên bạn nên tham gia các khóa học khác của tôi về hack web và hiểu rõ chúng trước khi tham gia khóa học này.

H. Tôi là một lập trình viên đang phát triển ứng dụng web JAVA. Thông tin này có hữu ích không?

Bạn có thể sử dụng bất kỳ ngôn ngữ nào bạn thích, nhưng tôi chọn PHP vì tính trực quan và dễ hiểu của giao thức OAuth 2.0.

H. Tôi có thể tham gia khóa học ngay cả khi tôi không biết PHP không?

Mặc dù hiểu biết cơ bản về PHP là hữu ích, nhưng hiểu biết cơ bản về lập trình nói chung cũng được chấp nhận. Điều này có nghĩa là thành thạo các ngôn ngữ khác ngoài PHP cũng là một lợi thế.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người đang phát triển OAuth

  • Chuyên gia hack giả

  • nhà phát triển web

Cần biết trước khi bắt đầu?

  • Kinh nghiệm sử dụng ngôn ngữ lập trình

Xin chào
Đây là

25,881

Học viên

1,361

Đánh giá

497

Trả lời

4.9

Xếp hạng

18

Các khóa học

:: 국내 정보보안 솔루션 개발 기업 재직 ::
- 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작

:: 국내 정보보안 전문 업체 재직 ::
- 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
- 국내 대기업, 중소기업 다수 진단

:: 외부 교육 및 활동 ::
- 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
- 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
- 해커팩토리 문제 제작

:: 취약점 발견 ::

1) Web Application Server 취약점
- TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)

2) CMS(Contents Management System) 취약점
- 네이버 스마트에디터 : 파일 업로드 취약점
- 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
- 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점

* 이메일 : crehacktive3@naver.com
* 블로그 : http://www.crehacktive.co.kr

Chương trình giảng dạy

Tất cả

69 bài giảng ∙ (8giờ 15phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

9 đánh giá

3.9

9 đánh giá

  • hackguri님의 프로필 이미지
    hackguri

    Đánh giá 7

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    Tôi rất thích bài giảng hay ~ Nó rất hữu ích trong việc hiểu OAuth 2.0.

    • dnrkdydwo님의 프로필 이미지
      dnrkdydwo

      Đánh giá 1

      Đánh giá trung bình 4.0

      4

      100% đã tham gia

      • ygchoi7133707님의 프로필 이미지
        ygchoi7133707

        Đánh giá 10

        Đánh giá trung bình 5.0

        5

        23% đã tham gia

        Cảm ơn bạn vì bài giảng tuyệt vời.

        • jungminwoo1950님의 프로필 이미지
          jungminwoo1950

          Đánh giá 2

          Đánh giá trung bình 4.5

          4

          100% đã tham gia

          Tôi đã có thể hiểu rõ khái niệm này

          • hansung7672님의 프로필 이미지
            hansung7672

            Đánh giá 2

            Đánh giá trung bình 5.0

            5

            100% đã tham gia

            Giải thích dễ dàng và ngắn gọn

            1.405.028 ₫

            Khóa học khác của crehacktive

            Hãy khám phá các khóa học khác của giảng viên!

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!