Khóa học Kiểm thử Bảo mật Website: Trở thành chuyên gia bảo vệ ứng dụng web

----KHÓA HỌC KIỂM THỬ BẢO MẬT WEBSITE---- Khóa học giúp học viên (HV) nắm được cách thức hoạt động của ứng dụng web, các kiến thức cơ bản về and toàn, bảo mật trên web và cách thức triển khai testing...
Avatar
Giảng viên

Đoàn Thị Hương

Đánh giá

5,0 (4 đánh giá)

Học viên

19

giới thiệu khóa học

Chương 1: Giới thiệu Security & Hacking, Penetration Testing
Chương 2: Burp Suite 101
Chương 3: Giới thiệu Web Application:
    + Giới thiệu Web Application
    + Web Application Layout
    + Frontend & Backend
Chương 4: Thu thập thông tin bằng câu lệnh FFUF 
    + Introduce
    + Web Fuzzing
    + Directory Fuzzing
    + Page Fuzzing
    + Recusive Fuzzing
    + DNS Record
    + Sub-Domain Fuzzing
Chương 5: LOGIN BRUTE FORCING
    + Introduce
    + Basic HTTP Auth Brute Forcing
        - Password Attacks
        - Default Passwords
        - Username Brute Force
Chương 6: Cross-site scripting
    + Reflected XSS
    + Stored XSS
    + DOM-based XSS 
    + Client-side template injection
    + Content security policy
Chương 7: Cross-site request forgery (CSRF) 
    + XSS vs CSRF
    + Bypassing CSRF token validation
    + Bypassing SameSite cookie restrictions
    + How to prevent CSRF vulnerabilities
Chương 8 : File Vulnerabilites: File Upload, Path Traversal 
    + File Upload, Path Traversal
Chương 9 : Injection Vulnerablities: Command Injection, SQL Injection
    + Command Injection
    + SQL INJECTION
        - UNION ATTACKS
        - BLIND SQL INJECTION
Chương 10 : XML external entity (XXE) injection
    + (XXE) injection
    + XML entities
    + Blind XXE vulnerabilities

bạn sẽ học được

  • Khóa học giúp học viên (HV) nắm được cách thức hoạt động của ứng dụng web, các kiến thức cơ bản về an toàn, bảo mật trên web và cách thức triển khai testing security trên ứng dụng web

  • Cung cấp cho HV các kiến thức cơ bản về Web Application Security Testing, hướng dẫn các kỹ thuật và các công cụ áp dụng trong việc kiểm thử Web Application Security

  • Hiểu được các khái niệm và nguyên lý căn bản nhất trong kiểm thử Nhận dạng và lên kế hoạch fuzz (thử sai) vào các chức năng để tìm lỗi bảo mật Hiểu được ý nghĩa và công dụng của từng payload tấn công. Tự tay tìm ra các payload tấn công (không cần cheatsheet)

  • Đủ khả năng kiểm thử và viết report báo cáo (với các lỗi bảo mật cơ bản) 

  • Thành thạo các thao tác, chức năng cơ bản trên công cụ kiểm thử Burp Suite 

Tags:
Khóa Học

khóa học liên quan

Khóa học Kiểm thử Bảo mật Website: Trở thành chuyên gia bảo vệ ứng dụng web

Khóa học Kiểm thử Bảo mật Website: Trở thành chuyên gia bảo vệ ứng dụng web

Đoàn Thị Hương

(5)
799.999đ
799.999đ

giáo trình

50 bài học

Sở hữu

6 tháng

chứng nhận

hoàn thành

799.999đ