Перейти к содержимому

Введение в внедрение команд операционной системы — полный курс.

Cybr

0:00 / 0:00

Введение в внедрение команд операционной системы — полный курс.

19 767 просмотров · 5 лет назад
Cybr
21,8 тыс. подписчиков
19 767 просмотров · 5 лет назад
В этом курсе мы изучим внедрение команд операционной системы от концепции до практики. Внедрение команд ОС входит в десятку самых распространенных угроз безопасности веб-приложений по версии OWASP, и, как вы увидите в этом курсе, эта угроза может привести к серьезным последствиям, если ее не контролировать. В начале курса мы создадим безопасные и легальные лабораторные среды, которые будут использоваться для тестирования на проникновение, поскольку мы будем применять практический подход к обучению. После подготовки сред мы рассмотрим основные концепции внедрения команд ОС. Затем мы применим эти концепции на практике, выполняя ручные и автоматизированные атаки на уязвимые приложения. Наконец, в конце курса мы изучим, как защитить наши приложения с помощью средств контроля безопасности и защитных механизмов, рекомендованных экспертами. Присоединяйтесь к Discord-серверу Cybr:   / discord   Курсы Cybr: https://cybr.com/courses/ Предварительные требования: Чтобы понять, как работают SQL-инъекции, как их выполнять и как от них защищаться, вам необходимо: Опыт работы с веб-приложениями Опыт работы с SQL Рекомендация: Вы также можете пройти наш бесплатный курс «Введение в безопасность приложений» (AppSec) (https://cybr.com/courses/introduction..., чтобы ознакомиться с концепциями безопасности приложений. У нас также есть курс «Инъекционные атаки: бесплатное руководство», где вы можете изучить другие типы веб-инъекционных атак (например, SQL-инъекции, LDAP-инъекции, XXE и многое другое): https://cybr.com/courses/injection-at... Временные метки: Кто мы и информация о курсе - 00:00 - 04:24 Настройка нашей лабораторной среды - 04:25 - 14:23 Важные концепции командной строки - 14:24 - 25:46 Обзор инъекций команд ОС - 25:47 - 34:26 Атаки на веб-приложения вручную - 34:27 - 41:36 Автоматизированные атаки с помощью Commix - 41:37 - 57:58 Создание и эксплуатация бэкдор-оболочек - 57:59 - 01:11:54 Защита от Прикладной уровень - 01:11:55 - 01:19:30 Что дальше? - 01:19:31 - 01:20:51 Краткие сведения - 01:20:52 - 01:21:03 Обратите внимание: проведение этих атак в средах, к которым у вас нет явных прав доступа, является незаконным и повлечет за собой проблемы. Цель этого курса не в этом. Цель — научить вас защищать ваши собственные приложения.