Автор: Вивек Рамачандрану (Vivek Ramachandran) (Pentesting Academy) Формат: Видео Продолжительность: 12 часов Тип перевода: Русская озвучка
Об Авторе: Вивек Рамачандрану основатель и главный тренер Pentester Academy. Это он открыл атаку Caffe Latte, взломал WEP Cloaking - схему защиты протокола WEP, описал концепцию Wi-Fi бэкдоров и создал Chellam - первый в мире Wi-Fi фаерволл. Также является автором нескольких книг переведенных на разные языки, с пятизвездочным рейтингом на Amazon, коих было продано свыше 13 000.
Вивек запустил SecurityTube.net в 2007, своеобразный YouTube по безопасности, в котором собрал самую обширную коллекцию видео о компьютерной безопасности в интернете. SecurityTube и Pentester Academy насчитывает тысячи клиентов из более чем 90 стран по всему миру. Кроме того Вивек проводит живые тренинги в США, Европе и Азии. Его работы по беспроводной безопасности цитировались в BBC online, InfoWorld, MacWorld, The Register, IT World Canada и тд. Он выступал на таких мероприятиях как Black Hat США, Европа и Абу-Даби, Defcon, Hacktivity, Brucon, SecurityByte, SecurityZone, Nullcon, C0C0n и подобных.
Имея за плечами более чем десятилетний опыт работы в области безопасности и постоянный интерес к темам беспроводной и мобильной связи, тестированию веб приложений, созданию оболочек и исследованию эксплоитов. Любимые языки программирования Python, C и Ассемблер.
Содержание курса: Вступление. Содержание курса. HTTP. Разбор работы протокола при помощи Curl. Запросы GET, POST, OPTIONS и т.д. Тестирование работы методов запроса. Демонстрация Verb Tampering. Установка виртуальной машины с локальным сервером.
Коды HTTP состояний. HTTP аутентификация. Basic. Атака HTTP Basic аутентификации при помощи Nmap и Metasploit. Digest Аутентификация. Создание хеша вручную. Дайджест аутентификация с точки зрения RFC 2617. Формирование хешей. HTTP Stateless и Cookies. Все о Cookies. Формирование, атрибуты. Пример установки Cookies со стороны сервера. Session ID. Что это, параметры, хранение. HTTPS. Как подключиться к HTTPS соединению. Атака Man In The Middle. Самоподписанный сертификат. Berp. Изьятие файлов из HTTP потока. HTML инъекции. Виды, примеры инъекций. Онлайн упражнения. Инъекции тегов. Командные инъекции. И около 10 онлайн упражнений на отработку материала данной части. Фильтры коммандных инъекций. Обратная оболочка: Метод коммандной инъекции. PHP метод. NetCat. Python. Введение в XSS. Виды XSS. Event Handlers. DOM XSS. Начало внутреннего курса JavaScript для тестировщиков. Введение. Переменные JavaScript. Операторы. Условные операторы. Петли. Функции. Перечисление свойств объектов. Event Handlers. Модификация DOM От RFI к Meterpreter. Работа с Cookies в JS (Установка, изменение, удаление). Кража Cookies. Исключения (Работа с ошибками). Продвинутые манипуляции формами. Основы XHR. XHR и HTML парсинг. XHR и Json парсинг. XHR и XML парсинг. Обход проверки на тип контента. Обход черных списков. Обход белых списков. Обход функции getimagesize(). Инъекция нулевого байта. От уязвимостей в загрузке файлов к PHP Meterpreter. Основы RFI. RFI и принудительные расширения. Основы LFI. Предшествующая директория. LFI. Удаленное выполнение кода. LFI. LFI и инъекция нулевого байта. LFI и Log Poisoning. SSH Log Poisoning. Перенаправления (Redirects). Параметры. Open Redirects. Редиректы с хешем. Крипто-соль. Методы защиты редиректов. Основы CSRF. Новое приложение для тренировки атак. Методы проведения CSRF атак. Многошаговые операции и их симуляция в целях атаки. Защита от атак. CSRF токен. Обход токенов при помощи XSS.
Содержание складчины Часть 1 WebApp 1.wmv [2g 54m 465k 293]
Компоненты 1 части verb-tampering.ova [22m 236k 672] Ссылки.txt [178]
После оплаты заказа на сайте, вам приходит ссылка на курс/тренинг/материалы на почту указанную в заказе.
Стоимость доставки: 0рублей
Политика конфиденциальности
Общие положения
Некоторые объекты, размещенные на сайте, являются интеллектуальной собственностью компании "Все онлайн курсы и тренинги vsekursi24.ru". Использование таких объектов установлено действующим законодательством РФ.
На сайте "Все онлайн курсы и тренинги vsekursi24.ru" имеются ссылки, позволяющие перейти на другие сайты. Компания "Все онлайн курсы и тренинги vsekursi24.ru" не несет ответственности за сведения, публикуемые на этих сайтах и предоставляет ссылки на них только в целях обеспечения удобства для посетителей своего сайта.
Личные сведения и безопасность
Компания "Все онлайн курсы и тренинги vsekursi24.ru" гарантирует, что никакая полученная от Вас информация никогда и ни при каких условиях не будет предоставлена третьим лицам, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.
В определенных обстоятельствах компания "Все онлайн курсы и тренинги vsekursi24.ru" может попросить Вас зарегистрироваться и предоставить личные сведения. Предоставленная информация используется исключительно в служебных целях, а также для предоставления доступа к специальной информации.
Личные сведения можно изменить, обновить или удалить в любое время в разделе "Аккаунт" > "Профиль".
Чтобы обеспечить Вас информацией определенного рода, компания "Все онлайн курсы и тренинги vsekursi24.ru" с Вашего явного согласия может присылать на указанный при регистрации адрес электронный почты информационные сообщения. В любой момент Вы можете изменить тематику такой рассылки или отказаться от нее.
Как и многие другие сайты, "Все онлайн курсы и тренинги vsekursi24.ru" использует технологию cookie, которая может быть использована для продвижения нашего продукта и измерения эффективности рекламы. Кроме того, с помощь этой технологии "Все онлайн курсы и тренинги vsekursi24.ru" настраивается на работу лично с Вами. В частности без этой технологии невозможна работа с авторизацией в панели управления.
Сведения на данном сайте имеют чисто информативный характер, в них могут быть внесены любые изменения без какого-либо предварительного уведомления.
Чтобы отказаться от дальнейших коммуникаций с нашей компанией, изменить или удалить свою личную информацию, напишите нам через форму обратной связи