WebSockets 缺陷掌握:从零到英雄的实践!

WebSockets Flaws Mastery: Hands-on from Zero to Hero!

成为寻找和利用 WebSocket 的专业人士。对于道德黑客和错误猎人。

 你将学到什么

  • WebSocket 漏洞
  • 查找并利用 WebSocket 漏洞
  •  渗透测试
  •  漏洞赏金狩猎
  • Portswigger 的所有 WebSockets 学徒和实践者实验室演练

 要求

  •  基本信息技术技能
  • 对网络技术有基本的了解
  • 无需 Linux、编程或黑客知识
  • 具有至少 4GB RAM/内存的计算机
  • 操作系统:Windows / Apple Mac OS / Linux
  • 可靠的互联网连接
  • Burp Suite 社区(专业版可选)
  •  火狐浏览器

 描述

欢迎来到 WebSockets 精通课程 – 从零到英雄!

本课程结合了理论和实践实验室经验,以查找和利用现代应用程序(Web 应用程序、API 和移动设备)中的WebSockets漏洞。

重要提示:本课程不教授 Burp Suite 及其功能的实际用法。本课程通过从业者实验室逐步演练,并详细说明如何查找和利用 Web 应用程序漏洞。

你的教练是马丁·沃克。他是一位拥有 27 年经验的网络安全资深人士。马丁拥有一些最高认证,包括。 CISSP、OSCP、OSWP、Portswigger BSCP、CCIE、PCI ISA 和 PCIP。他在一家大型科技公司担任顾问,并参与 Bug Bounty 计划,多年来发现了数千个严重和高漏洞。

本课程介绍了 PortSwigger Web Security Academy 实验室WebSocket部分中所有当前学徒和从业者的演练。此外,它还具有完整的理论部分,解释了不同类型的WebSockets漏洞。

Martin 正在解决所有这些实验室问题,并就如何查找和利用这些漏洞提供了有用的见解。他不仅插入了有效负载,还解释了查找漏洞的每个步骤以及为什么可以以某种方式利用该漏洞。这些视频很容易跟随和复制。马丁还提供了许多有关现实世界渗透测试或错误赏金狩猎的提示和技巧。

强烈建议任何想要成为 Web 应用程序渗透测试、Web 应用程序错误赏金狩猎专业人士并希望一次专注于 1 个漏洞类别的人参加此培训。

它将在WebSockets部分中展示所有学徒和从业者实验室。


理论部分讨论以下概念:

 · 介绍

 · HTTP 与 WebSockets

· WebSocket 中的漏洞

· WebSocket XSS

· WebSocket 过滤器和绕过

· 跨站WebSocket劫持

· 查找WebSockets漏洞

实验室部分将包括:

· Portswigger 的所有 WebSockets 学徒和实践者实验室演练

 注释及免责声明

Portswigger 实验室是 Portswigger 提供的公共免费服务,任何人都可以使用它来提高自己的技能。您所需要的只是注册一个免费帐户。我将在新实验室发布后更新本课程。我会在合理的时间内回答问题。学习Web应用程序笔测试/错误赏金狩猎是一个漫长的过程,所以如果您没有立即发现错误,请不要感到沮丧。尝试使用 Google、阅读 Hacker One 报告并深入研究每个功能。本课程仅用于教育目的。此信息不得用于恶意利用,并且只能用于您有权攻击的目标。

本课程适合谁:

  • 任何对道德 Web 应用程序黑客攻击/Web 应用程序渗透测试感兴趣的人
  • 任何有兴趣成为 Web 应用程序错误赏金猎人的人
  • 任何有兴趣了解黑客如何破解 Web 应用程序的人
  • 希望扩展对可能影响他们的漏洞的了解的开发人员
  • 任何对应用程序安全感兴趣的人
  • 任何对红队感兴趣的人
  • 任何对进攻性安全感兴趣的人
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。