ATLANT ♆
Администратор
- Регистрация
- 09.05.21
- Сообщения
- 48.090
- Реакции
- 145.854
Последние темы автора:
[via_photo] Тело мечты (Алина Васильева, Анастасия Волкова)
[Татьяна Дудина] Йогатерапия при опущении органов малого таза. Базовые...
[Лиза Сафо] Прогностика. Тариф 1+2 модуль [Astrosafo]
[Два-ТриТона] Анна Иванова - Преподаватель живописи для детей. Тариф Обучаю...
[Ольга Чебыкина] Расцветай. Все мастер-классы сразу [Школа интервью...
[Татьяна Дудина] Йогатерапия при опущении органов малого таза. Базовые...
[Лиза Сафо] Прогностика. Тариф 1+2 модуль [Astrosafo]
[Два-ТриТона] Анна Иванова - Преподаватель живописи для детей. Тариф Обучаю...
[Ольга Чебыкина] Расцветай. Все мастер-классы сразу [Школа интервью...
Название: Тестирование защищенности веб-приложений от новичка до профи
Автор: Неизвестен
Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей. Почему тестирование защищенности имеет такое большое значение именно для веб-приложений?
На тренинге мы рассмотрим как общие принципы компроментации защиты веб-приложений, так и отдельные наиболее распространенные виды уязвимостей, которые могут быть использованы даже не слишком квалифицированным злоумышленником, что существенно повышает вероятность их эксплуатации.
Содержание:
Основные принципы компроментации защиты веб-приложения:
Автор: Неизвестен
Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей. Почему тестирование защищенности имеет такое большое значение именно для веб-приложений?
- Веб-приложения ориентированы на массовое использование, поэтому сбои в работе, вызванные действиями злоумышленника, могут оказать негативное воздействие на большое количество ни в чём неповинных пользователей.
- Веб-приложения могут хранить конфиденциальную информацию, утечка этих данных может иметь очень серьёзные последствия.
- Доступ к веб-приложению имеет множество “недоверенных” пользователей, при этом владельцы или разработчики приложения как правило не могут контролировать или ограничивать их действия.
- Обмен информацией между браузером и сервером происходит по открытым каналам с использованием открытых протоколов, поэтому сложно контролировать данные, передаваемые клиентами.
- Разработка веб-приложений не всегда ведётся с должным вниманием к обеспечению защищенности и надёжности, потому что рынок в первую очередь требует “быстро”!
На тренинге мы рассмотрим как общие принципы компроментации защиты веб-приложений, так и отдельные наиболее распространенные виды уязвимостей, которые могут быть использованы даже не слишком квалифицированным злоумышленником, что существенно повышает вероятность их эксплуатации.
Содержание:
Основные принципы компроментации защиты веб-приложения:
- Атаки на клиент (браузер)
- Атаки на сервер
- Атаки на сеть
- Социальная инженерия Инструментарий тестировщика
- Анализ исходного кода
- Анализ данных и структуры запросов
- Сканирование (поиск вширь)
- Фаззинг (поиск вглубь)
- обход валидаторов
- подделка cookies и перехват сессий
- сross-site scripting (XSS)
- cross-site request forgery (XSRF)
- SQL-инъекции
- файловые инъекции (внедрение backdoor shell)
- командные инъекции (удаленное выполнение команд)
- получение доступа к содержимому директорий и файлов
- отказ в обслуживании (DoS)Веб-сервисы (SOAP, REST, JSON API)
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Последнее редактирование:
