Penetration Testing, Dai Principianti Agli Esperti!
Questa guida è progettata sia per principianti che per penetration tester esperti. Copre tutti gli aspetti del test di penetrazione di applicazioni web, inclusi concetti fondamentali, configurazione di ambienti di test con strumenti come Burp Suite e bWAPP, e metodologie dettagliate per identificare e sfruttare le vulnerabilità, in particolare quelle elencate nell'OWASP Top 10. La guida fornisce anche risorse pratiche come video tutorial e collegamenti a strumenti pertinenti, rendendola preziosa per chiunque voglia migliorare le proprie competenze nei test di sicurezza delle applicazioni web e nella caccia ai bug bounty.
Elenco dei contenuti:
- Fase 1 - Storia
- Fase 2 - Tecnologia Web e Server
- Fase 3 - Configurazione del laboratorio con Burp Suite e bWAPP
- Fase 4 - Mappatura dell'applicazione e della superficie d'attacco
- Fase 5 - Comprensione e sfruttamento delle vulnerabilità OWASP Top 10
- Fase 6 - Test di gestione delle sessioni
- Fase 7 - Bypass dei controlli lato client
- Fase 8 - Attacco all'autenticazione/login
- Fase 9 - Attacco ai controlli di accesso (IDOR, Escalation dei privilegi, file e directory nascosti)
- Fase 10 - Attacco alle validazioni di input (Tutte le injection, XSS e altri)
- Fase 11 - Generazione e test dei codici di errore
- Fase 12 - Test di crittografia debole
- Fase 13 - Vulnerabilità della logica di business
Test di Penetrazione di Applicazioni Web
Fase 1 - Storia
Fase 2 - Tecnologia Web e Server
Fase 3 - Configurazione del laboratorio con BurpSuite e bWAPP
Fase 4 - Mappatura dell'applicazione e della superficie d'attacco
Fase 5 - Comprensione e sfruttamento delle vulnerabilità OWASP Top 10
Fase 6 - Test di gestione delle sessioni
Fase 7 - Bypass dei controlli lato client
Fase 8 - Attacco all'autenticazione/login
Fase 9 - Attacco ai controlli di accesso (IDOR, Escalation dei privilegi, file e directory nascosti)
Manomissione dei verbi HTTP
Inquinamento dei parametri HTTP
XSS - Cross site scripting
SQL injection
NoSQL injection
Iniezione XPath e XML
Iniezione LDAP
Iniezione di comandi del sistema operativo
Inclusione di File (LFI/RFI)
HTTP splitting/smuggling
Fase 11 - Generazione e test dei codici di errore
Fase 12 - Test di crittografia debole
Fase 13 - Vulnerabilità della logica di business
BUON DIVERTIMENTO E BUON APPRENDIMENTO! ♥
Seguimi su LinkedIn: @xalgord