Description
Dans le monde de la cybersécurité en constante évolution, les applications Web restent des cibles privilégiées des cyberattaques. Pour attaquer et vous défendre efficacement contre ces menaces et vulnérabilités, vous devez aller au-delà des bases des tests d’intrusion d’applications Web standard.
Ce cours est conçu pour faire passer votre expertise en matière de tests d’intrusion d’applications Web au niveau supérieur en se concentrant sur trois aspects essentiels des tests de sécurité des applications Web qui sont souvent négligés: l’encodage, le filtrage et l’évasion. Afin de comprendre comment analyser et évaluer les vulnérabilités d’une application Web, vous devez comprendre comment les développeurs d’applications Web mettent en œuvre des mécanismes d’encodage, de filtrage d’entrée et de sécurité tels que les WAF (Web Application Firewalls) pour une sécurité améliorée.
Ce cours commencera par vous présenter la pratique du codage de jeux de caractères, du codage d’URL, du codage HTML et du codage Base64 et expliquera comment et pourquoi ces techniques de codage sont utilisées dans les applications Web. Vous serez ensuite initié au processus de filtrage des entrées côté serveur et côté client, où vous obtiendrez une compréhension tacite des différents types de techniques de filtrage d’entrée utilisées pour prévenir les vulnérabilités telles que XSS, l’injection SQL et l’injection de commandes. Le cours expliquera ensuite comment ces techniques de filtrage peuvent être contournées grâce à des techniques manuelles et automatisées. Enfin, ce cours vous présentera les WAF (Web Application Firewalls), les proxys et les IDS (Intrusion Detection Systems) côté serveur. Vous apprendrez comment ils fonctionnent, comment ils peuvent être identifiés et comment ils peuvent être contournés.
Dernière mise à jour 9/2023
Liens de téléchargement
Téléchargement direct
Tests de sécurité des applications Web: principes de base de l’encodage, du filtrage et de l’évasion.zip (4,3 Go) | Miroir
Téléchargement torrent
Tests de sécurité des applications Web: principes de base de l’encodage, du filtrage et de l’évasion.torrent (91 Ko) | Miroir