Description du cours
Dans ce module, vous découvrirez certaines vulnérabilités courantes et comment protéger votre application web contre elles.
Les compétences :
- Découvrir comment vous protéger contre les abus de téléchargement de fichiers
- Découvrir comment filtrer la sortie pour vous protéger contre les scripts intersites
- Découvrir comment éviter de placer des noms de fichiers dans des URL
Ce que vous allez apprendre
- Comprendre le cross-site scripting et comment il menace les applications web
- Identifier les attaques de manipulation d'URL et les dangers d'inclure des noms de fichiers dans les URL
- Reconnaître les risques d'exécution de code à distance et d'abus de téléchargement de fichiers
- Se défendre contre les attaques par déni de service
- Examiner les attaques basées sur les sessions, y compris le piratage de session, la fixation de session et la falsification de requête intersites
- Appliquer des protections de session telles que l'expiration des sessions
Points clés à retenir
- Le module couvre les vulnérabilités courantes des applications web et comment protéger une application web contre celles-ci.
- Le cross-site scripting, la manipulation d'URL, l'exécution de code à distance et le déni de service figurent parmi les attaques courantes abordées.
- L'insertion de noms de fichiers dans des URL présente des dangers que le cours explique avec les vulnérabilités des noms de fichiers et les abus de téléchargement de fichiers.
- Les menaces liées aux sessions couvertes incluent le piratage de session, la falsification de requêtes intersites et la fixation de session, les sessions expirant constituant une mesure de protection.
- Le cours développe des compétences en sécurité des applications, modèles d'attaque, analyse et gestion des vulnérabilités, et sécurité des applications web.
Foire aux questions
Que couvre ce cours ?
Ce module couvre les vulnérabilités courantes des applications web et comment protéger votre application web contre elles, y compris les scripts intersites, la manipulation d'URL, les dangers de l'insertion de noms de fichiers dans des URL, l'exécution de code à distance et les attaques par déni de service.
Quels sujets sont inclus dans les leçons ?
Les leçons incluent les attaques courantes, la manipulation d'URL, les vulnérabilités de nom de fichier, l'exécution de code à distance, l'abus de téléchargement de fichiers, le déni de service, le piratage de session, la falsification de requête intersites, la fixation de session et l'expiration de sessions.
Quelles compétences vais-je acquérir grâce à ce cours ?
Vous développerez des compétences en matière de sécurité des applications, de modèles d'attaque, d'analyse des vulnérabilités, de gestion des vulnérabilités, du Web Application Attack and Audit Framework (W3AF) et de sécurité des applications web.
Le cours aborde-t-il les attaques liées aux sessions ?
Oui. Le cours comprend des leçons sur le piratage de session, la falsification de requête intersites, la fixation de session et l'expiration de sessions.









