Курс на Stepik
Обложка курса «Анализ безопасности веб-проектов» на Stepik
Бесплатно

Анализ безопасности веб-проектов 4.774

Открыть на
STEPIK.ORG

Крэш-курс по техникам аудита безопасности веб-проектов. После прохождения курса вы освоите: общие знания относительно рисков, сопровождающих современные интернет-приложения; методики анализа безопасности клиент-серверных приложений; методики анализа кода; архитектурный анализ; практики разработки защищенных приложений.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Анализ безопасности веб-проектов»Учеников на курсе 38 976
Сертификаты, выданные на курсе «Анализ безопасности веб-проектов»Сертификатов выдано 4 623
Отзывы о курсе «Анализ безопасности веб-проектов»Отзывов получено 349
Рейтинг курса «Анализ безопасности веб-проектов»Рейтинг курса 4.774
Уроки в курсе «Анализ безопасности веб-проектов»Количество уроков 28
Тесты в курсе «Анализ безопасности веб-проектов»Количество квизов 28
Задачи с кодом в курсе «Анализ безопасности веб-проектов»Количество задач с кодом 4
Время прохождения курса «Анализ безопасности веб-проектов»Время прохождения курса
Обновления курса «Анализ безопасности веб-проектов»Обновления курса
Дата публикации курса «Анализ безопасности веб-проектов»Дата публикации курса
Последнее обновление курса «Анализ безопасности веб-проектов»Последнее обновление

Содержание курса

Разделы в курсе «Анализ безопасности веб-проектов» 5 разделов Уроки в курсе «Анализ безопасности веб-проектов» 28 уроков Тесты в курсе «Анализ безопасности веб-проектов» 28 тестов Задачи в курсе «Анализ безопасности веб-проектов» 4 задачи Время прохождения курса «Анализ безопасности веб-проектов» 7 ч. Последнее обновление курса «Анализ безопасности веб-проектов» обн. 1 год назад

Сбор информации

6 уроков
1. Знакомство со Stepik
2. Введение
3. Dns/whois
4. Search engines
5. Контент
6. Активный анализ: port scanning

Точки входа

5 уроков
1. Введение
2. HTTP-параметры
3. Инструменты - анализ запросов
4. Инструменты - создание запросов
5. Представление данных

Уязвимости веб

5 уроков
1. Цикл анализа
2. Раскрытие данных
3. Локальное включение файлов
4. Инъекция команд
5. SQL инъекции

Сlient side

6 уроков
1. Введение
2. Same-Origin Policy
3. CSRF
4. XSS
5. xss: использование
6. Headers, sessions

Пост-эксплуатация

6 уроков
1. Введение
2. Сбор информации: подбор паролей оффлайн
3. Окружение
4. Перманентный доступ
5. Перманентный доступ 2: backdoors
6. Заключительный урок