Instructor

Matteo Golinelli
Researcher
Limbă
English, Italiano
Subtitles: English, Italiano
Obiective de învățare
- Analizarea cererilor și a răspunsurilor HTTP pentru a înțelege comportamentul unei aplicații web.
- Identificarea și exploatarea vulnerabilităților frecvente din partea serverului, inclusiv divulgarea de fișiere, path traversal și deficiențele de injecție.
- Aplicarea tehnicilor de injecție SQL pentru extragerea și manipularea datelor în medii controlate.
- Detectarea și exploatarea vulnerabilităților din partea clientului, precum XSS și CSRF.
- Evaluarea logicii aplicației pentru a identifica deficiențele de autentificare și de logică de business.
- Utilizarea unor abordări sistematice pentru enumerarea, testarea și validarea atacurilor asupra aplicațiilor web.
Cerințe preliminare
- Cunoașterea conceptelor de bază HTTP
- Familiaritate cu aplicațiile web
- Experiență de bază cu limbaje de scriptare (de exemplu, JavaScript și Python)
- Cunoștințe generale despre fundamentele securității cibernetice
Subiecte abordate
Offensive SecuritySecure Development
Obține un certificat
Pentru acest curs este disponibil un certificat de finalizare. Pentru mai multe informații, contactează direct furnizorul cursului.

Construiește-ți expertiza
Acest curs face parte din următoarele trasee de învățare: Secure Software & DevSecOps, Penetration Tester
Competențele de securitate cibernetică nu se construiesc într-o singură sesiune. Urmarea unui traseu de învățare structurat te ajută să dezvolți un set de competențe complet și coerent: pas cu pas, în ritmul tău.

Nu știi de unde să începi?
Descoperă cum funcționează portalul Cycerone, cum sunt organizate cursurile și traseele de învățare și cum să găsești oportunitățile de formare care se potrivesc cel mai bine nevoilor tale.

