Описание
(Часть 2/2024)
Слив курса Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE) (часть 2/2024) [HTB Academy]
Путь обучения на позицию Senior-пентестера веб-приложений предназначен для специалистов, которые хотят развить навыки выявления продвинутых
и труднообнаружимых веб-уязвимостей с использованием методов black box/white box.
Этот путь включает обучение продвинутого уровня в области веб-безопасности, веб-пентестинга и концепций безопасного программирования.
Он также закладывает глубокое понимание отладки приложений, анализа исходного кода и разработки кастомных эксплойтов в контексте веб-безопасности.
Курс включает необходимую теоретическую базу, множество практических упражнений и проверенную методологию выявления веб-уязвимостей,
благодаря чему обучающиеся смогут освоить выполнение профессиональных оценок безопасности современных и хорошо защищенных веб-приложений,
а также эффективно составлять отчеты по уязвимостям, обнаруженным в коде или возникающим из-за логических ошибок.
Ключевые темы курса:
- Атаки с внедрением
- Введение в NoSQL-инъекции
- Атаки на механизмы аутентификации
- Продвинутая эксплуатация XSS и CSRF
- Атаки на HTTPS/TLS
- Злоупотребление неправильными конфигурациями HTTP
- HTTP-атаки
- Слепые SQL-инъекции
- Введение в whitebox-пентестинг
- Современные техники эксплуатации веб-приложений
- Введение в атаки на десериализацию
- Whitebox-атаки
- Продвинутые SQL-инъекции
- Продвинутые атаки на десериализацию
- Логические ошибки
Модуль 02: Введение в NoSQL-инъекции
В этом модуле мы рассмотрим эксплуатацию уязвимостей NoSQL-инъекций, в частности MongoDB, с примерами на Python, PHP и Node.JS.
Ключевые темы модуля:
- Введение в NoSQL
- Введение в NoSQL-инъекции
- Обход аутентификации
- Извлечение данных по основному каналу
- Извлечение данных вслепую
- Автоматизация извлечения данных вслепую
- JavaScript-инъекции на стороне сервера
- Автоматизация JavaScript-инъекций на стороне сервера
- Инструменты для работы
- Предотвращение уязвимостей NoSQL-инъекций
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 15 модулей
Объем перевода 2-й части: Модуль 02: Введение в NoSQL-инъекции (~46 стр.)
Дата выдачи: 31.05.2026
Сэмпл перевода: во вложении
Информация о курсе
Вы находитесь на странице товара «Сертифицированный эксперт по эксплуатации веб / HTB Academy - приложений Hack The Box (Часть 2/2024)», это обучающий материал 2026 года, который можно приобрести в магазине MANY-COURSES.NET.
Данный курс расположен на платформе «Облако Mail». Вы можете перейти на оригинальный продажник, чтобы ознакомиться с предложением автора.
В нашем магазине этот материал доступен со скидкой за 169 рублей. Курс входит в рубрику «Программирование / HTB Academy». Другие материалы автора «HTB Academy» можно найти через поиск по сайту.
Похожие курсы
Вопросы и ответы
Как получить курс?
Добавьте курс в корзину или нажмите «Купить», выберите удобный способ оплаты и завершите заказ. После подтверждения оплаты ссылки на материалы автоматически придут на указанную почту. Авторизованные пользователи также найдут купленные материалы в разделе «Мои покупки».
Почему такая цена?
Материалы приобретаются совместно, поэтому стоимость заметно ниже цены автора. Вы получаете запись курса и заявленные материалы для самостоятельного обучения; обратная связь автора обычно не входит, если отдельно не указано обратное.
Нашли дешевле?
Пришлите нам ссылку на более дешёвое предложение — проверим его и постараемся сделать цену ниже. Написать нам о цене.
Где будет доступ к курсу?
Для этого товара указан вид доступа: Облако Mail. После оплаты вы получите нужную ссылку или приглашение.
Можно ли скачать материалы?
Если материалы находятся в облачном хранилище, их обычно можно смотреть онлайн или скачать себе. Исключения зависят от формата конкретного курса.
Есть ли гарантия получения?
После подтверждения оплаты выдача происходит автоматически. Если возникнет вопрос с оплатой или доступом, напишите нам в Telegram, через чат на сайте или на admin@many-courses.net. До покупки по запросу можем показать дополнительные скриншоты или фрагмент содержимого.