Доступно

Локальное и удаленное включение файлов [Duckademy]

Тема в разделе "Курсы по администрированию", создана пользователем Ianuaria, 8 янв 2019.

Цена: 926р.-82%
Взнос: 158р.
100%

Основной список: 21 участников

Статус обсуждения:
Комментирование ограничено.
  1. 8 янв 2019
    #1
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Локальное и удаленное включение файлов

    • Формат: видео, 1,5 часа
    • Язык курса: английский

    Описание:

    Атаки локального и удаленного включения (LFI/RFI) популярны среди хакеров. Эта уязвимость затрагивает приложения на PHP, поэтому огромное множество веб-сайтов могут быть подвержены ей.

    В этом курсе мы изучим, как работает эта техника и как избежать запуска вредоносного кода злоумышленника на своем сервере. Мы рассмотрим методы противодействия данному типу атак, а также различные возможности заливки бэкдоров, через веб-формы, базы данных, отравление логов, файлы сессий и метод PUT.

    Содержание:

    1. Введение в LFI/RFI.

    Установка тестового окружения. Ищем уязвимости LFI/RFI. На практических примерах вы поймете причину возникновения подобных уязвимостей.

    2. Техники загрузки бэкдоров.

    Изучаем различные способы загрузки бэкдоров, чтобы иметь возможность вызвать наш код посредством LFI-атаки. Загружаем бэкдоры на веб-страницы, загружаем файл при доступном HTTP-методе PUT, вставляем бэкдор при наличии возможности записи в базу данных. Также загрузим бэкдор при отсутствии возможности записи (отравление файла лога). В ходе работы активно используется Burp Suite.
     
    Последнее редактирование: 6 июл 2019
    1 человеку нравится это.
  2. Последние события

    1. skladchik.com
      Складчина доступна.
      28 ноя 2022
    2. skladchik.com
      suprt хранитель.
      28 ноя 2022
    3. skladchik.com
      Складчина закрыта.
      12 июл 2020
    4. skladchik.com
      Складчина доступна.
      12 июл 2020

    Последние важные события

    1. skladchik.com
      Складчина доступна.
      28 ноя 2022
    2. skladchik.com
      suprt хранитель.
      28 ноя 2022
    3. skladchik.com
      Складчина закрыта.
      12 июл 2020
    4. skladchik.com
      Складчина доступна.
      12 июл 2020
Статус обсуждения:
Комментирование ограничено.