What you’ll learn
-
Configurar um abiente virtual para praticar sem afetar os sistemas principais
-
Instalar Kali Linux – um Debian distro de teste de penetração
-
Instalar um sistema virtual com aplicativos de web vulnerable
-
Termos básicos, padrões, serviços, protocolos e tecnologias
-
Protocolo HTTP, requesições e respostas
-
HTTPS, TLS/SSL
-
Interceptar tráfico HTTP usando um proxy pessoal
-
Coletar informações confidenciais em sites
-
Encontrar vulnerabilidades usando banco de dados de vulnerabilidade
-
Encontrar vulnerabilidades conhecidas usando mecanismos de pesquisa
-
Google Hack Database (GHDB)
-
Descobrir diretórios e arquivos não publicados associados a um site de destino
-
Manipulaçãpo de entrada e saída
-
Abordagens de validação de entrada e saída
-
Descobrir e explorar vulnerabilidades XXS refletidas
-
Descobrir e explorar vulnerabilidades XSS armazenadas
-
Descobrir vulnerabilidades XSS baseadas em DOM
-
Prevenir vulnerabilidades de XSS
-
Descubrir e explorar vulnerabilidades de injeção SQL e como evitá-las
-
Ignorar os mecanismos de login usando injeções de SQL e fazer login em um site sem senha
-
Encontre mais em um banco de dados usando vulnerabilidades de injeção SQL: bancos de dados, tabelas e dados confidenciais, como senhas
-
Descobrir e explorar injeções cegas de SQL
-
Impedir injeções de SQL
-
Métodos e estratégias de autenticação
-
Ignorar mecanismos de autenticação
-
Encontrar nomes de usuário e senhas desconhecidos: força bruta e ataques de dicionário
-
Lançar um ataque de dicionário
-
Acessar processos não autorizados
-
Escalar privilégios
-
Acessar dados confidenciais usando ataque de travessia de caminho
-
Mecanismo de gerenciamento de sessão
-
Personificação de vítima por ataque de fixação de sessão
-
Descubrir e explorar o CSRF (Cross Site Request Forgery)
Who this course is for:
- Qualquer pessoa que queira aprender como hackear ou proteger um site.
- Qualquer pessoa curiosa sobre como os dados vazam de ambientes de mídia social
- Qualquer pessoa que queira saber como até mesmo os sites mais seguros são invadidos
- Qualquer pessoa que tenha medo de ser invadida e queira proteger seus sites
- Pessoas que desejam fazer carreira em segurança cibernética
Can I download Hacking ético de aplicativos da Web e teste de penetração course?
You can download videos for offline viewing in the Android/iOS app. When course instructors enable the downloading feature for lectures of the course, then it can be downloaded for offline viewing on a desktop.Can I get a certificate after completing the course?
Yes, upon successful completion of the course, learners will get the course e-Certification from the course provider. The Hacking ético de aplicativos da Web e teste de penetração course certification is a proof that you completed and passed the course. You can download it, attach it to your resume, share it through social media.Are there any other coupons available for this course?
You can check out for more Udemy coupons @ www.coursecouponclub.com
Note: 100% OFF Udemy coupon codes are valid for maximum 3 days only. Look for "ENROLL NOW" button at the end of the post.
Disclosure: This post may contain affiliate links and we may get small commission if you make a purchase. Read more about Affiliate disclosure here.
Disclosure: This post may contain affiliate links and we may get small commission if you make a purchase. Read more about Affiliate disclosure here.