Содержание курса Введение в курс
Подготовка - Создание тестовой лаборатории
Подготовка - Основы Linux
Основы веб-сайтов
Сбор информации
Уязвимости при загрузке файлов
Уязвимости LFI
Уязвимости RFI
SQL инъекции
SQL инъекции - SQLi в страницах авторизации
SQL инъекции - Извлекаем информации из базы данных
SQL инъекции - Продвинутые эксплоиты
Уязвимости XSS
Эксплуатируем XSS уязвимости
Управление сеансами
Брутфорс и Атака словарем
Автоматический поиск уязвимостей с помощью Owasp ZAP
Что делать после внедрения
Бонусы
Содержание пятой части 57 [Безопасность] Правильный способ предотвращения SQL-инъекций
58 Введение - Что такое XSS
59 Исследуем простой отраженный XSS
60 Исследуем продвинутый отраженный XSS
61 Исследуем еще более продвинутый отраженный XSS
62 Исследуем постоянный XSS
63 Исследуем продвинутый постоянный XSS
64 Исследуем XSS в DOM
65 Ловим жертв в BeEF с помощью отраженного XSS
66 Ловим жертв в BeEF с помощью постоянного XSS
67 BeEF - Работаем с пойманными жертвами
68 BeEF - Запускаем простые команды на машинах жертв
69 BeEF - Угоняем пароли с помощью фейковой авторизации
70 Бонусная Лекция - Генерируем бэкдор, который не видят антивирусы
71 Бонусная Лекция - Слушаем входящие подключения
72 BeEF - Получаем полный контроль над Windows машиной жертвы
73 [Безопасность] - Исправляем уязвимости XSS
Курс состоит из 7 частей (ссылки) 1 часть 2 часть 3 часть 4 часть 5 часть
6 часть 7 часть