Программирование Этический взлом: погрузитесь в инъекции с помощью загрузки Java и Spring - Udemy (2021)

  • Автор темы VkurseAngel
  • Дата начала
VkurseAngel

VkurseAngel

Старожил
Команда форума
Премиум
14 Фев 2023
32,525
68,422
121
#1
Этический взлом: погрузитесь в инъекции с помощью загрузки Java и Spring
Ethical Hacking: Dive into Injections by Java & Spring boot
Udemy

Изображение Этический взлом: погрузитесь в инъекции с помощью загрузки Java и Spring - Udemy (2021)


Вы веб-разработчик на Java и хотите писать безопасный код? Вы хотите изучить этический взлом и безопасность веб-приложений? Изучив этот практический курс по атакам с помощью инъекций, вы начнете изучать веб-безопасность, используя одну из основных уязвимостей из списка 10 лучших уязвимостей OWASP. Атака с использованием инъекций по-прежнему входит в тройку лучших атак в OWASP Top 10, и важно предотвратить атаки с помощью инъекций для разработки безопасных веб-приложений.

В этом курсе я остановлюсь на различных типах инъекционных атак;
  • SQL-инъекция
  • NoSQL-инъекция
  • LDAP-инъекция
  • LOG-инъекция
  • CSV-инъекция
Этический взлом и безопасность веб-приложений - две важные темы в области кибербезопасности, и наличие практических знаний об инъекциях позволит вам лучше понять концепции безопасности и быстро начать работу.

Я буду придерживаться практического подхода. Вы не только узнаете, как эксплуатировать приложение, используя различные виды атак с использованием инъекций, но и разрабатывать уязвимые приложения с нуля, в котором у вас будет общий модуль веб-входа с аутентификацией входа в систему безопасности Spring и отдельные приложения для SQL, NoSQL и LDAP-инъекции.

Приложения будут разрабатываться с использованием загрузки Java и Spring вместе с наиболее часто используемыми источниками данных, такими как PostgreSQL для инъекций SQL, MongoDB для инъекций NoSQL и OpenLDAP для инъекций LDAP.

В каждом разделе будет;

  • Разработка уязвимого веб-приложения с использованием Java, загрузки Spring и безопасности Spring
  • Взлом приложения с различными атаками и примерами этичного взлома
  • Шаги защиты и реализации для предотвращения атак путем инъекций
В конце курса вы поймете различные типы уязвимостей инъекций, будете выполнять атаки путем инъекций против уязвимых веб-приложений, которые вы разработали, и узнаете, как защитить свои приложения от атак путем инъекций, используя различные методы, такие как проверка и дезинфекция с использованием белого списка. подход, параметризованные запросы с подготовленными операторами, экранирование вывода, использование безопасных доверенных библиотек, обработка ошибок и ведение журнала, а также общие методы кодирования.

Если вы хотите пропустить разработку и выполнить только взлом приложений, вы можете перейти к лекциям по внедрению и загрузить исходный код, представленный в разделе ресурсов этой лекции. Имейте в виду, что вам все равно потребуется установить PostgreSQL для внедрения SQL, MongoDB для внедрения NoSQL и контейнер докеров OpenLDAP для внедрения LDAP. Вы можете увидеть, как установить и настроить эти источники данных в начальных лекциях каждого раздела по внедрению.

Для кого этот курс:
  • Тот, кто хочет научиться безопасному программированию, этическому взлому и веб-безопасности
  • Тот, кто хочет погрузиться в уязвимость инъекций с различными типами атак
  • Тот, кто любит учиться на практике
Требования
  • Знание Java
  • Базовые знания Spring Framework
  • Базовые знания SQL
  • Базовые знания о разработке веб-приложений

Материал на английском языке

Продажник:

Скачать курс:
 

О нас

Слив платных курсов - скачать бесплатно

На форуме мы делимся сливами популярных курсов в различных областях знаний! Если вы хотите повысить свою профессиональную квалификацию, но не хотите тратить много на курсы, то вы попали по адресу.

VKURSE.INFO регулярно публикует:

  • слив курсов от лучших онлайн-школ, инфобизнесменов и блогеров;
  • вебинары, марафоны, мануалы, от популярных блогеров на тему здоровья и саморазвития;
  • торрент-курсы, книги и гайды, обучения веб-дизайну, программированию, создания сайтов, бизнеса, продвижения в социальных сетях актуальных сегодня.

Мы ежедневно обновляем нашу коллекцию, чтобы вы могли бесплатно найти и скачать необходимый слив курсов обучения

Быстрая навигация

Меню пользователя