Aller au contenu
CyberEd DZ

Sécurité des applications web

Intermédiaire

Comment les applications web se cassent, et comment les concevoir pour éviter cela.

Cours:
14 sections
2.4 h
Anglais intermédiaire

Le contenu du cours est en anglais (Anglais intermédiaire). L'interface, les résumés et le glossaire sont dans votre langue.

Connectez-vous pour commencer ce cours

Connexion

Ce que vous saurez faire

  • Trouver et expliquer les failles de contrôle d'accès
  • Expliquer l'injection et le correctif qui fonctionne vraiment
  • Rédiger un rapport exploitable par un développeur

Bases recommandées

Ce sont des suggestions, pas des obligations. Vous pouvez commencer maintenant.

Plan du cours

  1. Module 1

    Comment fonctionne le web

    1. HTTP in Depth 8 min
    2. Cookies and Sessions 11 min
    3. The Same-Origin Policy 14 min
  2. Module 2

    Votre lab

    1. Set Up Juice Shop Locally Lab 8 min
    2. Using an Intercepting Proxy 11 min
  3. Module 3

    Contrôle d'accès défaillant

    1. IDOR 8 min
    2. Privilege Escalation 11 min
    3. Designing It Right 14 min
  4. Module 4

    Injection

    1. SQL Injection Mechanics 8 min
    2. Parameterised Queries as the Fix 11 min
  5. Module 5

    Cross-Site Scripting

    1. Reflected, Stored and DOM XSS 8 min
    2. Output Encoding and CSP 11 min
  6. Module 6

    Rédiger un rapport

    1. Writing for Developers 8 min
    2. Severity Without Drama 11 min

Rédigé par CyberEd DZ