Открыто

Безопасность API: атака и защита [Hakin9]

Тема в разделе "Курсы по администрированию", создана пользователем Ianuaria, 2 фев 2019.

Цена: 17754р.-86%
Взнос: 2473р.

Основной список: 8 участников

Резервный список: 6 участников

  1. 2 фев 2019
    #1
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    api.jpg

    Безопасность API: атака и защита

    • Оригинальное название: API Security: Offence and Defence
    • Источник: Hakin9
    • Дата релиза: 2017
    • Продолжительность: 18 часов
    • Формат: видео
    • Язык курса: английский
    Описание:

    API сегодня используются в каждом веб/мобильном/десктопном приложении. Но как и у любой другой технологии, у них есть сильные и слабые стороны. В этом курсе мы сфокусируемся на REST API и рассмотрим техники, используемые для обнаружения уязвимостей и их эксплуатации, а также меры противодействия, используемые разработчиками.

    Что изучим?
    • Введение в API и REST API
    • REST API: отпечатки/фаззинг
    • API аутентификация (Basic, JWT, OAuth)
    • Базовая аутентификация, дайджест-аутентификация, JWT (веб-токены JSON) - реализация и атаки, взлом секретного ключа JWT, обход проверки хеша JWT
    • OAuth 1, 1.0a, 2 - стандарты и реализация
    • Кража токенов доступа OAuth
    • CSRF-атаки на OAuth
    • Атаки на поток авторизации
    • Open Redirect в OAuth
    • DoS-атаки на API
    • Брутфорс-атаки на API
    • Разработка атаки на API (поиск Dev API и его использование для обхода защиты на продакшн-API)
    • Традиционные атаки (XSS, SQLI, IDOR и проч.)
     
  2. Последние события

    1. shwmbbs
      shwmbbs участвует.
      11 янв 2024
    2. sibbora
      sibbora не участвует.
      19 янв 2023
    3. Massazhist
      Massazhist не участвует.
      25 дек 2022
    4. chitatel
      chitatel не участвует.
      23 дек 2022
  3. Обсуждение
  4. 20 мар 2020
    #2
    pedrobootin
    pedrobootin ЧКЧлен клуба
    Уважаемые, а будет перевод, за 1000 рубл готов взять легко!!!
     

Поделиться этой страницей