Kursbeschreibung
In diesem Modul lernen Sie einige häufige Schwachstellen kennen und erfahren, wie Sie Ihre Webanwendung vor diesen schützen können.
Was Sie lernen werden
- Verstehen Sie Cross-Site-Scripting und wie es Webanwendungen bedroht
- Identifizieren Sie URL-Manipulationsangriffe und die Gefahren, Dateinamen in URLs zu platzieren
- Erkennen Sie Remote-Code-Ausführung und File-Upload-Missbrauchrisiken
- Schützen Sie sich vor Denial-of-Service-Angriffen
- Untersuchen Sie sitzungsbasierte Angriffe, einschließlich Session-Hijacking, Session-Fixation und Cross-Site-Request-Forgery
- Wenden Sie Sitzungsschutzmaßnahmen wie die Ablaufzeit von Sitzungen an
Wichtige Erkenntnisse
- Das Modul behandelt häufige Schwachstellen von Webanwendungen und wie man eine Webanwendung vor ihnen schützt.
- Cross-Site-Scripting, URL-Manipulation, Remote-Code-Ausführung und Denial-of-Service gehören zu den häufigen behandelten Angriffen.
- Das Platzieren von Dateinamen in URLs führt zu Gefahren, die der Kurs zusammen mit Dateiname-Schwachstellen und File-Upload-Missbrauch erklärt.
- Sitzungsbezogene Bedrohungen, die behandelt werden, umfassen Session-Hijacking, Cross-Site-Request-Forgery und Session-Fixation, mit ablaufenden Sitzungen als Schutzmaßnahme.
- Der Kurs entwickelt Fähigkeiten in Anwendungssicherheit, Angriffsmustern, Schwachstellen-Scanning und -verwaltung sowie Webanwendungssicherheit.
Häufig gestellte Fragen
Was behandelt dieser Kurs?
Dieses Modul behandelt häufige Schwachstellen von Webanwendungen und wie man Ihre Webanwendung vor ihnen schützt, einschließlich Cross-Site-Scripting, URL-Manipulation, der Gefahren, Dateinamen in URLs zu platzieren, Remote-Code-Ausführung und Denial-of-Service-Angriffe.
Welche Themen sind in den Lektionen enthalten?
Lektionen umfassen Common Attacks, URL Manipulation, Filename Vulnerabilities, Remote Code Execution, File Upload Abuse, Denial of Service, Session Hijacking, Cross Site Request Forgery, Session Fixation und Expiring Sessions.
Welche Fähigkeiten werde ich in diesem Kurs erwerben?
Sie werden Fähigkeiten in Anwendungssicherheit, Angriffsmustern, Schwachstellen-Scanning, Schwachstellen-Verwaltung, dem Web Application Attack and Audit Framework (W3AF) und Webanwendungssicherheit entwickeln.
Behandelt der Kurs sitzungsbezogene Angriffe?
Ja. Der Kurs umfasst Lektionen zu Session Hijacking, Cross Site Request Forgery, Session Fixation und Expiring Sessions.









