Введение в внедрение команд операционной системы — полный курс.
Cybr
0:00 / 0:00
Введение в внедрение команд операционной системы — полный курс.
19 767 просмотров · 5 лет назад
Cybr
21,8 тыс. подписчиков
19 767 просмотров · 5 лет назад
В этом курсе мы изучим внедрение команд операционной системы от концепции до практики. Внедрение команд ОС входит в десятку самых распространенных угроз безопасности веб-приложений по версии OWASP, и, как вы увидите в этом курсе, эта угроза может привести к серьезным последствиям, если ее не контролировать. В начале курса мы создадим безопасные и легальные лабораторные среды, которые будут использоваться для тестирования на проникновение, поскольку мы будем применять практический подход к обучению. После подготовки сред мы рассмотрим основные концепции внедрения команд ОС. Затем мы применим эти концепции на практике, выполняя ручные и автоматизированные атаки на уязвимые приложения. Наконец, в конце курса мы изучим, как защитить наши приложения с помощью средств контроля безопасности и защитных механизмов, рекомендованных экспертами.
Присоединяйтесь к Discord-серверу Cybr: / discord
Курсы Cybr: https://cybr.com/courses/
Предварительные требования:
Чтобы понять, как работают SQL-инъекции, как их выполнять и как от них защищаться, вам необходимо:
Опыт работы с веб-приложениями
Опыт работы с SQL
Рекомендация: Вы также можете пройти наш бесплатный курс «Введение в безопасность приложений» (AppSec) (https://cybr.com/courses/introduction..., чтобы ознакомиться с концепциями безопасности приложений. У нас также есть курс «Инъекционные атаки: бесплатное руководство», где вы можете изучить другие типы веб-инъекционных атак (например, SQL-инъекции, LDAP-инъекции, XXE и многое другое): https://cybr.com/courses/injection-at...
Временные метки:
Кто мы и информация о курсе - 00:00 - 04:24
Настройка нашей лабораторной среды - 04:25 - 14:23
Важные концепции командной строки - 14:24 - 25:46
Обзор инъекций команд ОС - 25:47 - 34:26
Атаки на веб-приложения вручную - 34:27 - 41:36
Автоматизированные атаки с помощью Commix - 41:37 - 57:58
Создание и эксплуатация бэкдор-оболочек - 57:59 - 01:11:54
Защита от Прикладной уровень - 01:11:55 - 01:19:30
Что дальше? - 01:19:31 - 01:20:51
Краткие сведения - 01:20:52 - 01:21:03
Обратите внимание: проведение этих атак в средах, к которым у вас нет явных прав доступа, является незаконным и повлечет за собой проблемы. Цель этого курса не в этом. Цель — научить вас защищать ваши собственные приложения.