1. Новые складчины: Показать еще

    12.12.2017: Схема пассивного заработка от 20к в месяц с одного потока (масштабируемая)

    12.12.2017: Деньги на автомате (Олег Дмитриев)

    12.12.2017: "Успешный контакт" тариф "Эконом" (Сергей Абалмасов)

    12.12.2017: Проект-менеджмент: Как руководить проектами любой сложности (Константин Шереметьев)

    12.12.2017: Курс «Оракул Ци Мень Дун Дзя — искусство достижения цели»

  2. Нужен организатор: Показать еще

    12.12.2017: Курс «Оракул Ци Мень Дун Дзя — искусство достижения цели»

    12.12.2017: Побарный анализ (Дмитрий Краснов, победитель ЛЧИ 2016)

    12.12.2017: Торговая стратегия "Победитель" (Дмитрий Краснов, победитель ЛЧИ 2016)

    12.12.2017: JoySignals - программа, необходимая каждому трейдеру.

    12.12.2017: Cхема заработка 2017

  3. Сбор взносов Показать еще

    12.12.2017: Проект-менеджмент: Как руководить проектами любой сложности (Константин Шереметьев)

    12.12.2017: Дедовский метод (Дмитрий Краснов, победитель ЛЧИ 2016)

    12.12.2017: Тонкости знакомств и соблазнения (Саша Счкоч)

    12.12.2017: American Inside. Начни зарабатывать на ставках вместе с AI. Прибыль до 127% уже в первую неделю

    12.12.2017: [Бизнес Молодость] Продажи как система (Михаил Гребенюк,Михаил Дашкиев)

Куплено

Тестирование защищенности веб-приложений (2014)

Тема в разделе "Курсы по программированию", создана пользователем Нафаня, 5 май 2014.

Цена:
5000 руб
Взнос:
182 руб
Организатор:
Нафаня
Участников:
7/30

Основной список:

1. Нафаня
2. a205 3. Partizanix 4. Molah 5. wandy 6. EvgenyBr 7. Medvedoc
Записаться
    Тип: Стандартная складчина
Оценить эту складчину: /5,
  1. Нафаня
    Нафаня Организатор складчин

    Тестирование защищенности веб-приложений (2014)

    Тестирование защищенности веб-приложений

    Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей.

    Краткое содержание тренинга:
    Основные принципы компроментации защиты веб-приложения:

    1. Атаки на клиент (браузер)
    2. Атаки на сервер
    3. Атаки на сеть
    4. Социальная инженерия
    Инструментарий тестировщика

    1. Анализ исходного кода
    2. Анализ данных и структуры запросов
    3. Сканирование (поиск вширь)
    4. Фаззинг (поиск вглубь)
    Распространенные атаки на клиент:

    1. обход валидаторов
    2. подделка cookies и перехват сессий
    3. сross-site scripting (XSS)
    4. cross-site request forgery (XSRF)
    Распространенные атаки на сервер:

    1. SQL-инъекции
    2. файловые инъекции (внедрение backdoor shell)
    3. командные инъекции (удаленное выполнение команд)
    4. получение доступа к содержимому директорий и файлов
    5. отказ в обслуживании (DoS)
    Веб-сервисы (SOAP, REST, JSON API)

     
    Нафаня, 5 май 2014
  2. Похожие складчины
    1. Telegram
    2. Лизок
    3. Нафаня
    4. Zander
    5. Нафаня
    6. Нафаня
    7. Нафаня
    Загрузка...
  3. Нафаня
    Нафаня Организатор складчин
    Уведомляем вас о начале сбора взносов.
    Цена продукта: 5000 руб. Взнос с каждого участника: 182 руб.
    Кол-во участников в основном списке: 2 чел.

    Начало сбора взносов 26 Июль 2016 года
     
    Нафаня, 25 июл 2016
Участники складчины Тестирование защищенности веб-приложений (2014) смогут написать отзыв
Наверх