
- Autor:
- Długość
- liczba lekcji: 22, czas trwania: 02:44:51
- Ocena
Kurs video
Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych Piotr Kontowicz

- Autor:
- Piotr Kontowicz
- Wydawnictwo:
- Videopoint
- Wersja:
- Online
- Czas trwania:
- 2 godz. 44 min.
- Ocena:
Spis lekcji kursu video
-
1. Wstęp 00:11:45
-
2. Konfiguracja BurpSuite 00:13:34
-
3. Przedstawienie funkcjonalności BurpSuite 00:26:45
-
4. Zadania praktyczne z PortSwigger Academy 01:52:47
- 4.1. Rozwiązanie ćwiczenia: SQL injection attack, querying the database type and version on MySQL and Microsoft 00:08:09
- 4.2. Rozwiązanie ćwiczenia: Blind OS command injection with time delays 00:04:25
- 4.3. Rozwiązanie ćwiczenia: File path traversal, traversal sequences stripped non-recursively 00:05:46
- 4.4. Rozwiązanie ćwiczenia: JWT authentication bypass via flawed signature verification 00:06:40
- 4.5. Rozwiązanie ćwiczenia: JWT authentication bypass via weak signing key 00:07:13
- 4.6. Rozwiązanie ćwiczenia: Username enumeration via different responses z wykorzystaniem Intrudera 00:07:27
- 4.7. Rozwiązanie ćwiczenia: Username enumeration via different responses z wykorzystaniem Turbo Intrudera 00:14:36
- 4.8. Rozwiązanie ćwiczenia: Brute-forcing a stay-logged-in cookie z wykorzystaniem Intrudera 00:08:45
- 4.9. Rozwiązanie ćwiczenia: Brute-forcing a stay-logged-in cookie z wykorzystaniem Turbo Intrudera 00:06:43
- 4.10. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem Intrudera 00:11:00
- 4.11. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem Turbo Intrudera 00:06:02
- 4.12. Rozwiązanie ćwiczenia: Infinite money logic flaw 00:12:01
- 4.13. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem makr 00:07:34
- 4.14. Zadanie praktyczne 00:06:26

Opis
kursu video
:
Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych
Czego się nauczysz?
- Instalacji i konfiguracji Burp Suite
- Instalacji Dockera i uruchomienia kontenerów z podatnymi aplikacjami
- Nawigacji po interfejsie i modułach: Target, Proxy, Repeater, Intruder, Sequencer, Comparer i Decoder
- Przechwytywania i analizowania ruchu HTTPS
- Modyfikowania i powtarzanie zapytań (Repeater)
- Przeprowadzania ataków brute force z wykorzystaniem Intrudera i Turbo Intrudera
- Ustalania zakresu testów
- Stosowania makr i reguł przetwarzania w atakach
- Rozszerzeń i automatyzacji (BApp Store)
Obierz kurs na... Burp Suite
Czy wiesz, co trzeba zrobić, aby odkryć ukryte słabości aplikacji i sprawdzić, jak naprawdę wygląda bezpieczeństwo w Internecie? Tu z pomocą przychodzi Burp Suite, jedno z najważniejszych narzędzi w testach penetracyjnych, które od lat wyznacza standard w cyberbezpieczeństwie. Dzięki swojej kompleksowości pozwala nie tylko przechwytywać i modyfikować ruch HTTP, ale także wykrywać podatności i wykonywać ręczne ataki. To właśnie od Burp Suite zaczyna większość osób, które marzą o karierze pentestera i chcą poznać tajniki etycznego hakingu. Darmowa wersja Community daje każdemu możliwość nauki na realnych podatnych aplikacjach. Narzędzie oferuje funkcje przydatne zarówno początkującym, jak i ekspertom – od prostych testów po metody brute force i analizę podatności z listy OWASP Top 10. Ci, którzy chcą potwierdzić swoje wysokie kompetencje, mogą podejść do prestiżowego egzaminu Burp Suite Certified Practitioner, znanego z wysokiego poziomu trudności. Burp Suite znajduje zastosowanie nie tylko w testowaniu aplikacji webowych, ale także w rozwiązaniach IoT korzystających z protokołu HTTP. Dzięki temu stał się niezbędnym elementem warsztatu każdego specjalisty do spraw bezpieczeństwa. Jeśli chcesz wejść do świata pentestów i praktycznie poznawać podatności, Burp Suite będzie Twoim najlepszym przewodnikiem.
Podczas szkolenia Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych nauczysz się pracować z jednym z najważniejszych narzędzi do testów penetracyjnych. Najpierw skonfigurujesz środowisko testowe z wykorzystaniem Dockera, aby pracować w bezpiecznych i kontrolowanych warunkach. Następnie skonfigurujesz Burp Suite i przeglądarkę Firefox tak, by przechwytywać i analizować ruch sieciowy w czasie rzeczywistym. Dokładnie poznasz wszystkie istotne moduły programu – od Dashboard i Target, przez Proxy i Repeater, aż po Intruder, Sequencer, Comparer i Decoder. Nauczysz się używać ich w praktyce – do analizy, modyfikacji i testowania aplikacji webowych pod kątem podatności. Nie zabraknie także realistycznych zadań z PortSwigger Academy, takich jak SQL injection, JWT bypass czy brute force z użyciem Intrudera i Turbo Intrudera. Dzięki temu zrozumiesz, jak wygląda prawdziwa praca pentestera i jakie techniki stosuje się w profesjonalnych testach bezpieczeństwa. Opanujesz również umiejętności korzystania z makr i radzenia sobie z mechanizmami ochrony, na przykład blokadą IP. Po ukończeniu kursu będziesz się sprawnie poruszać po interfejsie Burp Suite i samodzielnie dobierzesz odpowiednie moduły do różnych scenariuszy testowych. Zdobyta wiedza przygotuje Cię zarówno do dalszej nauki, jak i udziału w CTF-ach czy zaawansowanych szkoleniach z cyberbezpieczeństwa.
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@helion.pl
Książka drukowana


Oceny i opinie klientów: Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych Piotr Kontowicz
(0)