Хакинг [Pluralsight] Хакинг веб-приложений: атака на куки (2018)

Малыш Джон
Малыш Джон

Малыш Джон

Редактор
badge 6 лет с нами! badge Награда за 5000 очков репутации badge За 500 сообщений! badge За шикарный аватар!
Регистрация
26/03/2018
Сообщения
29.128
Репутация
1.642
  • 1
  • #1
Автор: Pluralsight
Название: Хакинг веб-приложений: атака на куки (2018)

[Pluralsight] Хакинг веб-приложений: атака на куки (2018)



Куки интересны атакующим, поскольку они хранят в себе критичные данные. Этот курс, Хакинг веб-приложений: Атака на куки, обучит вас, как избежать серьезных последствий от незащищенной обработки куки.

Во-первых, вы изучите, как может происходить утечка куки с критичными данными из незащищенного канала. Далее вы узнаете, как атакующий может удаленно захватить куки. Также вы узнаете о слабых местах в жизненном цикле куки и ознакомитесь с одной из самых недооцененных атак на куки - XSS с использованием куки (XSS via cookie). И наконец, вы изучите, как атакующий может удаленно изменять пользовательские куки. По окончании курса вы будете понимать, как работают атаки на куки на практике и как производить тестирование веб-приложений на наличие различных дыр в процессе обработки куки. Более того, вы узнаете, как обрабатывать куки безопасно.

Содержание:

  • Утечки куки с критичными данными
  • Угон куки
  • Слабые места в жизненном цикле куки
  • Недооцененный риск: XSS с использованием куки
  • Удаленное изменение куки

Подробнее:
Авторизуйтесь, чтобы посмотреть скрытый контент.

Скачать:
Авторизуйтесь, чтобы посмотреть скрытый контент.
 

Отзывов в теме: 1

Этот "курс" делал маркетолог, а не специалист в ИБ или хакинге. Такое ощущение, что он просто нашел в интернет статью про то, как через XSS тырить куки... но даже не стал ее дочитывать. Просто взял первые 2 параграфа, добавил к ним ввдодные и заключительные видео, наделал скринкастов от 30 секунд до 6 минут и все - курс готов к продаже!

Каждый "модуль" выглядит так:
1. Вводное видео - чтобы вам казалось, что будет интересно, он 30 секунд будет говорить про то, что расскажет в следующих видео.
2. В 2-3 видео покажет идиотский поверхностный пример, и скажет - вот как страшно жить.
3. Заключительное видео, в котором повторит ве из вводного, но в прошедшем числе.

Не тратьте время. Одна статья на тему кражи кук через XSS, написанная левой пяткой, даст вам большее понимания вопроса.
 

Создайте учетную запись или войдите, чтобы комментировать или скачивать материалы!

У вас должна быть учетная запись, чтобы оставлять комментарии

Зарегистрироваться

Создайте учетную запись. Это просто!

Авторизоваться

У вас уже есть аккаунт? Войдите здесь.

Последние темы автора

Малыш Джон
Ответы
3
Просмотры
3K
Тотуся
Тотуся
Малыш Джон
Ответы
1
Просмотры
2K
Тотуся
Тотуся
Малыш Джон
Ответы
0
Просмотры
3K
Малыш Джон
Малыш Джон
Малыш Джон
Ответы
0
Просмотры
2K
Малыш Джон
Малыш Джон
Малыш Джон
Ответы
4
Просмотры
2K
Суперюля
Суперюля

Похожие темы

Алан-э-Дейл
Ответы
2
Просмотры
3K
Маркант
Маркант
Малыш Джон
Ответы
10
Просмотры
7K
Egger
Egger
Алан-э-Дейл
Ответы
2
Просмотры
6K
refreak
Малыш Джон
Ответы
88
Просмотры
125K
Lokingte
Роджерc
Ответы
0
Просмотры
2K
Роджерc
Роджерc
Cooper_grisha
Ответы
7
Просмотры
4K
Hitramakitra
Hitramakitra
Малыш Джон
Ответы
1
Просмотры
3K
foggy
foggy
Ответы
3
Просмотры
12K
Тот самый тип
Тот самый тип
Сверху Снизу