• У нас ещё есть ChatGPT/DALLE/VISION. Всё это бесплатно.

[Pluralsight] Хакинг веб-приложений атака на куки (2018)

serafim

Житель Разулы
Команда форума
Разула в сердце
Регистрация
25 Апр 2016
Сообщения
78.858
Реакции
150.079
Ra
242.919
[Pluralsight] Хакинг веб-приложений: атака на куки (2018)

  • Перевод с английского языка: Ianuaria Тип перевода: перевод с английского языка на русский и озвучивание Оригинальное название: Web App Hacking: Cookie Attacks Источник: Pluralsight Объем оригинала: 1 час 02 минуты Уровень сложности материала: для начинающих Формат: видео, без субтитров
Описание:

Куки интересны атакующим, поскольку они хранят в себе критичные данные. Этот курс, Хакинг веб-приложений: Атака на куки, обучит вас, как избежать серьезных последствий от незащищенной обработки куки.

Во-первых, вы изучите, как может происходить утечка куки с критичными данными из незащищенного канала. Далее вы узнаете, как атакующий может удаленно захватить куки. Также вы узнаете о слабых местах в жизненном цикле куки и ознакомитесь с одной из самых недооцененных атак на куки - XSS с использованием куки (XSS via cookie). И наконец, вы изучите, как атакующий может удаленно изменять пользовательские куки. По окончании курса вы будете понимать, как работают атаки на куки на практике и как производить тестирование веб-приложений на наличие различных дыр в процессе обработки куки. Более того, вы узнаете, как обрабатывать куки безопасно.

Содержание:
  • Утечки куки с критичными данными
    Угон куки
    Слабые места в жизненном цикле куки
    Недооцененный риск: XSS с использованием куки
    Удаленное изменение куки
Продажник:

Войти или Зарегистрироваться чтобы увидеть скрытый текст.

Скачать:
 

Похожие темы

Сверху