Autoplay
Autocomplete
Previous Lesson
Complete and Continue
Impara il Web Application Penetration Testing da %00
1. Introduzione al Corso
1.1 Introduzione (5:03)
1.2 Impostazione dell'Ambiente, Configurazione di Burp (10:49)
2. Information Gathering, Test della Gestione della Configurazione e degli Errori
2.1 Raccolta delle Informazioni, Information Leakage, Enumerazione (9:43)
2.2 Fingerprinting e Mappatura dell'Architettura dell'Applicazione (9:00)
2.3 Testare la Configurazione dell'Infrastruttura e del Network (12:39)
2.4 Informazioni Sensibili in Codici di Errore e Stack Trace (5:56)
3. Test dei Meccanismi di Autenticatione e di Autorizzazione
3.1 Testare la Gestione delle Identità (7:48)
3.2 Testare i Meccanismi di Autenticazione (15:33)
3.3 Testare i Meccanismi di Autorizzazione (11:34)
4. Testare la Gestione delle Sessioni
4.1 Evadere lo Schema di Gestione delle Sessioni, gli Attributi dei Cookie (5:49)
4.2 Testare il Session Fixation e il Cross Site Request Forgery (CSRF) (9:30)
5. Testare la Corretta Validazione degli Input: XSS, SQLi, Iniezione di Comandi
5.1 Il Cross-Site Scripting (7:24)
5.2 Le Iniezioni SQL, ORM, XPATH e IMAP/SMTP (13:46)
5.3 Le Iniezioni LDAP, XML e SOAP (11:15)
5.4 Iniezione di Codice e di Comandi (6:46)
5.5 Testare la Manipolazione dei Verbi HTTP, Parameter Pollution/Splitting (9:45)
5.6 Testare i Buffer Overflow (20:35)
6. Testare la Robustezza Crittografica e la Logica di Business
6.1 Cifrari SSL/TLS e Crittografia Deboli (3:20)
6.2 Testare la Vulnerabilità Padding Oracle (4:04)
6.3 Testare la Logica di Business e l'Abuso dell'Applicazione (9:11)
6.4 Testare l'Upload di File Infetti (13:18)
7. Testare il Client Side
7.1 Il DOM-Based XSS, l'Iniezione HTML e il Clickjacking (9:07)
8. Fine del Corso
8.1 Altre Risorse (3:32)
Teach online with
5.5 Testare la Manipolazione dei Verbi HTTP, Parameter Pollution/Splitting
Lesson content locked
If you're already enrolled,
you'll need to login
.
Enroll in Course to Unlock