Тестирование на проникновение: от новичка до эксперта!
Это руководство предназначено как для начинающих, так и для опытных специалистов по тестированию на проникновение. Оно охватывает все аспекты тестирования безопасности веб-приложений, включая фундаментальные концепции, настройку тестовых сред с помощью таких инструментов, как Burp Suite и bWAPP, а также подробные методики выявления и эксплуатации уязвимостей, особенно тех, что перечислены в OWASP Top 10. Руководство также предоставляет практические ресурсы, такие как видеоуроки и ссылки на соответствующие инструменты, что делает его полезным для всех, кто хочет улучшить свои навыки тестирования безопасности веб-приложений и поиска уязвимостей (bug bounty).
Список содержания:
- Фаза 1 — История
- Фаза 2 — Веб- и серверные технологии
- Фаза 3 — Настройка лаборатории с Burp Suite и bWAPP
- Фаза 4 — Картографирование приложения и поверхности атаки
- Фаза 5 — Понимание и эксплуатация уязвимостей OWASP Top 10
- Фаза 6 — Тестирование управления сессиями
- Фаза 7 — Обход клиентских controls
- Фаза 8 — Атака на аутентификацию/вход
- Фаза 9 — Атака на controls доступа (IDOR, повышение привилегий, скрытые файлы и директории)
- Фаза 10 — Атака на проверку ввода (все инъекции, XSS и прочее)
- Фаза 11 — Генерация и тестирование кодов ошибок
- Фаза 12 — Тестирование слабой криптографии
- Фаза 13 — Уязвимости бизнес-логики
Тестирование безопасности веб-приложений
Фаза 1 — История
Фаза 2 — Веб- и серверные технологии
Фаза 3 — Настройка лаборатории с BurpSuite и bWAPP
Фаза 4 — Картографирование приложения и поверхности атаки
Фаза 5 — Понимание и эксплуатация уязвимостей OWASP Top 10
Фаза 6 — Тестирование управления сессиями
Фаза 7 — Обход клиентских controls
Фаза 8 — Атака на аутентификацию/вход
Фаза 9 — Атака на controls доступа (IDOR, повышение привилегий, скрытые файлы и директории)
Фаза 10 — Атака на проверку ввода (все инъекции, XSS и прочее)
Подмена HTTP-глаголов (HTTP verb tampering)
Загрязнение HTTP-параметров (HTTP parameter pollution)
XSS — межсайтовый скриптинг
SQL-инъекция
NoSQL-инъекция
XPath и XML-инъекция
LDAP-инъекция
Инъекция команд ОС
Включение файлов (LFI/RFI)
HTTP splitting/smuggling
Фаза 11 — Генерация и тестирование кодов ошибок
Фаза 12 — Тестирование слабой криптографии
Фаза 13 — Уязвимости бизнес-логики
НАСЛАЖДАЙТЕСЬ И УДАЧИ В ОБУЧЕНИИ! ♥
Подпишитесь на меня в LinkedIn: @xalgord