Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Всеобъемлющее руководство по тестированию на проникновение веб-приложений и охоте за багами (bug bounty), охватывающее методологии, инструменты и ресурсы для выявления и эксплуатации уязвимостей. | Kitploit
Всеобъемлющее руководство по тестированию на проникновение веб-приложений и охоте за багами (bug bounty), охватывающее методологии, инструменты и ресурсы для выявления и эксплуатации уязвимостей.
Тестирование на проникновение: от новичка до эксперта!
Это руководство предназначено как для начинающих, так и для опытных специалистов по тестированию на проникновение. Оно охватывает все аспекты тестирования безопасности веб-приложений, включая фундаментальные концепции, настройку тестовых сред с помощью таких инструментов, как Burp Suite и bWAPP, а также подробные методики выявления и эксплуатации уязвимостей, особенно тех, что перечислены в OWASP Top 10. Руководство также предоставляет практические ресурсы, такие как видеоуроки и ссылки на соответствующие инструменты, что делает его полезным для всех, кто хочет улучшить свои навыки тестирования безопасности веб-приложений и поиска уязвимостей (bug bounty).
Список содержания:
Фаза 1 — История
Фаза 2 — Веб- и серверные технологии
Фаза 3 — Настройка лаборатории с Burp Suite и bWAPP
Фаза 4 — Картографирование приложения и поверхности атаки
Фаза 5 — Понимание и эксплуатация уязвимостей OWASP Top 10
Фаза 6 — Тестирование управления сессиями
Фаза 7 — Обход клиентских controls
Фаза 8 — Атака на аутентификацию/вход
Фаза 9 — Атака на controls доступа (IDOR, повышение привилегий, скрытые файлы и директории)
Фаза 10 — Атака на проверку ввода (все инъекции, XSS и прочее)