- Суть
- Практическое освоение пентеста веб-приложений: от разведки до эксплуатации уязвимостей
- На выходе
- освоить полный цикл атаки на веб-приложения; проводить веб-разведку и анализировать ответы серверов; эксплуатировать уязвимости XSS, LFI, SQL-инъекции и SSRF; применять техники подбора учетных данных; работать с командными оболочками reverse shell, bind shell и web shell
- Навыки
- веб-разведка · работа с sqlmap · эксплуатация XSS · эксплуатация LFI и SSRF · проведение SQL-инъекций · работа с командными оболочками · проверка по базам CVE
- Кому подойдёт
- начинающие специалисты по кибербезопасности; те, кто хочет научиться мыслить как атакующий для защиты систем