Содержание курса Введение в курс
Подготовка - Создание тестовой лаборатории
Подготовка - Основы Linux
Основы веб-сайтов
Сбор информации
Уязвимости при загрузке файлов
Уязвимости LFI
Уязвимости RFI
SQL инъекции
SQL инъекции - SQLi в страницах авторизации
SQL инъекции - Извлекаем информации из базы данных
SQL инъекции - Продвинутые эксплоиты
Уязвимости XSS
Эксплуатируем XSS уязвимости
Управление сеансами
Брутфорс и Атака словарем
Автоматический поиск уязвимостей с помощью Owasp ZAP
Что делать после внедрения
Бонусы
Содержание третьей части 30 Что такое уязвимости LFI и как их использовать
31 Получаем доступ к Shell через уязвимости LFI - Метод 1
32 Получаем доступ к Shell через уязвимости LFI - Метод 2
33 Уязвимости удаленного запуска файлов - Настраиваем PHP
34 Уязвимости удаленного запуска файлов - Ищем и эксплуатируем
35 Эксплуатируем продвинутые уязвимости удаленного запуска файлов
36 [Безопасность] Исправляем уязвимости запуска файлов
37 Что такое SQL
38 Опасности SQL инъекций
39 Исследуем SQL инъекции в POST
40 Обходим авторизацию с помощью SQL инъекций
41 Обходим более защищенную авторизацию с помощью SQL инъекций
42 [Безопасность] Предотвращаем SQL инъекции через страницы авторизации
Курс состоит из 7 частей (ссылки)
1 часть 2 часть 3 часть
4 часть 5 часть 6 часть 7 часть