- Суть
- Поиск уязвимостей веб-приложений: SQL-инъекции, XSS, DoS и API
- Уровень
- для практикующих
- На выходе
- Использовать инструментарий для анализа безопасности веб-ресурсов; Проводить фаззинг для обнаружения скрытых уязвимостей; Анализировать исходный код на наличие критических ошибок; Выявлять уязвимости типа SQL-инъекций и XSS; Тестировать безопасность API (REST, SOAP)
- Навыки
- Фаззинг · Анализ исходного кода · SQL-инъекции · Тестирование API · DoS-атаки · Работа с cookies
- Кому подойдёт
- Тестировщики, специализирующиеся на информационной безопасности