ODBIERZ TWÓJ BONUS :: »

Atakowanie aplikacji webowych. Kurs video. Zrozum i wykorzystaj luki w zabezpieczeniach

Podstawowe informacje:
Czas trwania: 03:34:58
Poziom: średnio zaawansowany
Autor: Maciej Pypeć
Liczba lekcji: 17
Technologia: juice-shop, Burp Suite, Kali Linux, wackopicko, web-dvwa
Dla firm
Rozwiń umiejętności swoich pracowników dzięki kursom video
Dowiedz się więcej
  • Monitorowanie postępów pracowników. Przejrzyste raporty i imienne certyfikaty ukończenia kursów
  • Atrakcyjne rabaty dla zespołów. Im więcej pracowników liczy zespół, tym większy uzyskasz rabat
  • Doradztwo w wyborze tematyki szkoleń. Mamy setki kursów, dostosujemy program nauczania pod Twój zespół
Indywidualnie
39,90 zł 119,00 zł (-66%)
53,55 zł najniższa cena z 30 dni Dodaj do koszyka Za zakup otrzymasz 39 punktów
Korzyści:
  • Certyfikat ukończenia
  • Materiały dodatkowe do kursu
  • Test online
  • Dożywotni dostęp
  • Dostęp w aplikacji (także offline)
  • Napisy w języku polskim
Ścieżki rozwoju w ebookpoint.pl

Czego się nauczysz?

  • Rozpoznawania technologii użytych w aplikacjach
  • Wykorzystywania narzędzi do identyfikacji subdomen, katalogów i punktów wejścia
  • Analizy zapytań i odpowiedzi HTTP
  • Wykonywania podstawowego Google Dorkingu, pasywnego oraz aktywnego rekonesansu
  • Przeprowadzania ataków SQL Injection
  • Wykonywania ataków typu Command Injection i Code Injection
  • Wykorzystywania podatności File Inclusion
  • Eksploitowania podatności typu Path Traversal
  • Wykonywania ataków typu Cross-Site Scripting (XSS) – stored, reflected, DOM-based
  • Przeprowadzania ataków CSRF i Clickjacking
  • Atakowania mechanizmów uwierzytelniania
  • Obsługi narzędzi takich jak Burp Suite, dirb, gobuster, John The Ripper
  • Konfigurowania środowiska testowego w 100% legalny sposób (DVWA, Juice Shop, WackoPicko)
  • Rozumienia, czym jest OWASP Top 10 i jak znajdować podatności z tej listy
  • Dedukcji tego, jakie są rzeczywiste cele atakujących, skutki ataków, a także, jakie środki zapobiegawcze mają sens w danych przypadkach.

Spis lekcji

1. Wprowadzenie do tematyki bezpieczeństwa aplikacji webowych 00:19:38
1.1. Wstęp
00:01:25
1.2. Czym jest aplikacja webowa?
00:09:50
1.3. Dlaczego aplikacje webowe są atakowane?
OGLĄDAJ » 00:04:22
1.4. Najczęściej spotykane podatności (OWASP TOP 10)
00:04:01
2. Przedstawienie i przygotowanie narzędzi oraz środowiska testowego 00:33:28
2.1. Kali Linux - przegląd podstawowych narzędzi
00:06:36
2.2. Docker i obrazy przydatne do nauki
00:05:25
2.3. Burp Suite w pigułce
00:21:27
3. Rekonesans i analiza aplikacji 00:48:36
3.1. Rekonesans pasywny, Google Dorks
00:21:29
3.2. Rekonesans aktywny, analiza aplikacji
00:27:07
4. Techniki ataków ukierunkowane na serwer 01:27:53
4.1. Code Injection, Command Injection
OGLĄDAJ » 00:23:38
4.2. SQL Injection cz. 1
00:16:33
4.3. SQL Injection cz. 2
00:22:38
4.4. File Inclusion, Path Traversal
00:11:15
4.5. Ataki związane z autoryzacją
00:13:49
5. Techniki ataków po stronie przeglądarki 00:23:56
5.1. XSS
00:15:24
5.2. CSRF, Clickjacking
00:08:32
6. Podsumowanie 00:01:27
6.1. Podsumowanie
00:01:27

Obierz kurs na bezpieczeństwo aplikacji webowych

Umiejętność obrony przed atakami na aplikacje webowe jest dziś jedną z najważniejszych kompetencji w branży IT. Ofiarami cyberataków padają zarówno duże korporacje, jak i małe biznesy, a głównym celem hakerów jest pozyskanie danych wrażliwych. Dlatego skuteczne zabezpieczanie informacji użytkowników jest wyzwaniem, ale i podstawą w budowaniu zaufania do marki. W trakcie naszego szkolenia dowiesz się, jak działają popularne ataki – takie jak SQL Injection, XSS czy brute force – i nauczysz się im zapobiegać. Każda lekcja to konkretne przykłady, symulacje rzeczywistych ataków oraz analiza znanych podatności, dzięki czemu zdobytą wiedzę od razu zastosujesz w praktyce. Nawet bez wcześniejszego doświadczenia technicznego możesz szybko przyswoić umiejętności potrzebne do identyfikacji zagrożeń i ich neutralizacji. Zrozumienie działania aplikacji webowych od środka to klucz do tworzenia bezpieczniejszego kodu i projektowania odpornych systemów. Ten rodzaj kwalifikacji jest więc niezwykle przydatny nie tylko dla pentesterów, ale również dla developerów, DevOpsów i administratorów systemów. Co więcej, umiejętność pracy z profesjonalnymi narzędziami – takimi jak Burp Suite czy Gobuster – stanowi dziś duży atut i może znacząco wzmocnić Twoje CV. W świecie, w którym ataki są codziennością, inwestycja w cyberbezpieczeństwo szybko się zwraca, realnie zmniejszając ryzyko udanego ataku oraz związanych z nim strat finansowych.

W trakcie szkolenia Atakowanie aplikacji webowych. Kurs video. Zrozum i wykorzystaj luki w zabezpieczeniach nauczysz się skutecznie przeprowadzać testy bezpieczeństwa aplikacji webowych. Zdobędziesz praktyczne umiejętności atakowania i analizowania luk, takich jak SQL Injection, XSS, CSRF, File Inclusion czy Path Traversal. Poznasz najczęstsze błędy popełniane przez twórców aplikacji i zrozumiesz, jak są wykorzystywane przez atakujących. Nauczysz się analizować aplikacje od strony klienta, serwera i bazy danych. Opanujesz obsługę profesjonalnych narzędzi, takich jak Burp Suite, sqlmap, gobuster czy John the Ripper. Wykonasz rekonesans i przeprowadzisz e-numerację katalogów, subdomen i technologii użytych w aplikacji. Zrealizujesz realistyczne scenariusze ataków w bezpiecznym środowisku testowym, m.in. DVWA i Juice Shop. Zrozumiesz strukturę i zastosowanie listy OWASP Top 10 i nauczysz się analizować zgłoszone podatności. Dowiesz się, jak zaplanować test bezpieczeństwa aplikacji. Ponadto nauczysz się samodzielnie wykrywać i demonstrować podatności w prostych aplikacjach. Taki zestaw umiejętności przygotuje Cię do pracy jako pentester, specjalista DevSecOps lub tester bezpieczeństwa.

Bezpieczeństwo aplikacji webowych to nie tylko kwestia technologii, ale przede wszystkim świadomości. Każda luka, którą ignorujemy, to potencjalne zagrożenie dla danych użytkowników i reputacji naszej pracy. Dlatego w tym kursie nie tylko poznasz techniki ataków, ale przede wszystkim nauczysz się myśleć jak haker, by skutecznie zabezpieczać aplikacje.

Wybrane bestsellery

O autorze kursu video

Maciej Pypeć – ukończył studia magisterskie na Politechnice Krakowskiej na wydziale Informatyki i Telekomunikacji. Ma za sobą kilkuletnie doświadczenie jako programista. Aktualnie pracuje jako pentester. W wolnych chwilach lubi poszerzać swoją wiedzę w wielu dziedzinach cyberbezpieczeństwa, a kiedy już odejdzie od klawiatury, można go spotkać przy szachownicy albo na spacerze.

Oceny i opinie klientów: Atakowanie aplikacji webowych. Kurs video. Zrozum i wykorzystaj luki w zabezpieczeniach Maciej Pypeć (2)

Informacja o opiniach
Weryfikacja opinii następuje na podstawie historii zamowień na koncie Użytkownika umiejszczającego opinię. Użytkownik mógł otrzymać punkty za opublikowanie opinii uprawniającej do uzyskania rabatu w ramach Programu Kadr.
6.0
  • 6 (2)
  • 5 (0)
  • 4 (0)
  • 3 (0)
  • 2 (0)
  • 1 (0)
  • OK

    Opinia: anonimowa Opinia dodana: 2025-08-01 Ocena: 6   
    Opinia niepotwierdzona zakupem
    Opinia dotyczy produktu: kurs video
    Czy opinia była pomocna:
  • Rewelacyjny kurs! W przystępny i uporządkowany sposob wyjaśnia rożne techniki atakow na aplikacje webowe. Wszystko tłumaczone krok po kroku, co sprawia, że nawet trudniejsze zagadnienia stają się zrozumiałe. Z niecierpliwością czekam na kolejne materiały!

    Opinia: Mateusz Opinia dodana: 2025-07-02 Ocena: 6   
    Opinia potwierdzona zakupem
    Opinia dotyczy produktu: kurs video
    Czy opinia była pomocna:
więcej opinii »

Szczegóły kursu

Dane producenta » Dane producenta:

Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
Format: Online
Data aktualizacji: 2025-05-21
ISBN: 978-83-289-2588-5, 9788328925885
Numer z katalogu: 255671

Videopoint - inne kursy

Kurs video
39,90 zł
Dodaj do koszyka
Sposób płatności