ODBIERZ TWÓJ BONUS :: »

Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych

Podstawowe informacje:
Czas trwania: 02:44:51
Poziom: średnio zaawansowany
Autor: Piotr Kontowicz
Liczba lekcji: 22
Technologia: Burp Suite Community
Dla firm
Rozwiń umiejętności swoich pracowników dzięki kursom video
Dowiedz się więcej
  • Monitorowanie postępów pracowników. Przejrzyste raporty i imienne certyfikaty ukończenia kursów
  • Atrakcyjne rabaty dla zespołów. Im więcej pracowników liczy zespół, tym większy uzyskasz rabat
  • Doradztwo w wyborze tematyki szkoleń. Mamy setki kursów, dostosujemy program nauczania pod Twój zespół
Indywidualnie
39,90 zł 129,00 zł (-69%)
59,90 zł najniższa cena z 30 dni Dodaj do koszyka Za zakup otrzymasz 39 punktów
Korzyści:
  • Certyfikat ukończenia
  • Materiały dodatkowe do kursu
  • Test online
  • Dożywotni dostęp
  • Dostęp w aplikacji (także offline)
  • Napisy w języku polskim
Ścieżki rozwoju w ebookpoint.pl

Czego się nauczysz?

  • Instalacji i konfiguracji Burp Suite
  • Instalacji Dockera i uruchomienia kontenerów z podatnymi aplikacjami
  • Nawigacji po interfejsie i modułach: Target, Proxy, Repeater, Intruder, Sequencer, Comparer i Decoder
  • Przechwytywania i analizowania ruchu HTTPS
  • Modyfikowania i powtarzanie zapytań (Repeater)
  • Przeprowadzania ataków brute force z wykorzystaniem Intrudera i Turbo Intrudera
  • Ustalania zakresu testów
  • Stosowania makr i reguł przetwarzania w atakach
  • Rozszerzeń i automatyzacji (BApp Store)

Spis lekcji

1. Wstęp 00:11:45
1.1. Przedstawienie narzędzia BurpSuite
00:03:21
1.2. Instalacja BurpSuite
00:03:04
1.3. Instalacja Dockera oraz uruchamianie podatnej aplikacji
00:05:20
2. Konfiguracja BurpSuite 00:13:34
2.1. Konfiguracja oraz przedstawienie Proxy
00:06:48
2.2. Konfiguracja przeglądarki Firefox
OGLĄDAJ » 00:06:46
3. Przedstawienie funkcjonalności BurpSuite 00:26:45
3.1. Przedstawienie modułów Dashboard i Target
00:04:56
3.2. Przedstawienie modułów Intruder i Reapeater
00:12:21
3.3. Przedstawienie modułów Sequencer, Comparer i Decoder
00:09:28
4. Zadania praktyczne z PortSwigger Academy 01:52:47
4.1. Rozwiązanie ćwiczenia: SQL injection attack, querying the database type and version on MySQL and Microsoft
00:08:09
4.2. Rozwiązanie ćwiczenia: Blind OS command injection with time delays
00:04:25
4.3. Rozwiązanie ćwiczenia: File path traversal, traversal sequences stripped non-recursively
00:05:46
4.4. Rozwiązanie ćwiczenia: JWT authentication bypass via flawed signature verification
00:06:40
4.5. Rozwiązanie ćwiczenia: JWT authentication bypass via weak signing key
00:07:13
4.6. Rozwiązanie ćwiczenia: Username enumeration via different responses z wykorzystaniem Intrudera
00:07:27
4.7. Rozwiązanie ćwiczenia: Username enumeration via different responses z wykorzystaniem Turbo Intrudera
00:14:36
4.8. Rozwiązanie ćwiczenia: Brute-forcing a stay-logged-in cookie z wykorzystaniem Intrudera
00:08:45
4.9. Rozwiązanie ćwiczenia: Brute-forcing a stay-logged-in cookie z wykorzystaniem Turbo Intrudera
OGLĄDAJ » 00:06:43
4.10. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem Intrudera
00:11:00
4.11. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem Turbo Intrudera
00:06:02
4.12. Rozwiązanie ćwiczenia: Infinite money logic flaw
00:12:01
4.13. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem makr
00:07:34
4.14. Zadanie praktyczne
00:06:26

Obierz kurs na... Burp Suite

Czy wiesz, co trzeba zrobić, aby odkryć ukryte słabości aplikacji i sprawdzić, jak naprawdę wygląda bezpieczeństwo w Internecie? Tu z pomocą przychodzi Burp Suite, jedno z najważniejszych narzędzi w testach penetracyjnych, które od lat wyznacza standard w cyberbezpieczeństwie. Dzięki swojej kompleksowości pozwala nie tylko przechwytywać i modyfikować ruch HTTP, ale także wykrywać podatności i wykonywać ręczne ataki. To właśnie od Burp Suite zaczyna większość osób, które marzą o karierze pentestera i chcą poznać tajniki etycznego hakingu. Darmowa wersja Community daje każdemu możliwość nauki na realnych podatnych aplikacjach. Narzędzie oferuje funkcje przydatne zarówno początkującym, jak i ekspertom – od prostych testów po metody brute force i analizę podatności z listy OWASP Top 10. Ci, którzy chcą potwierdzić swoje wysokie kompetencje, mogą podejść do prestiżowego egzaminu Burp Suite Certified Practitioner, znanego z wysokiego poziomu trudności. Burp Suite znajduje zastosowanie nie tylko w testowaniu aplikacji webowych, ale także w rozwiązaniach IoT korzystających z protokołu HTTP. Dzięki temu stał się niezbędnym elementem warsztatu każdego specjalisty do spraw bezpieczeństwa. Jeśli chcesz wejść do świata pentestów i praktycznie poznawać podatności, Burp Suite będzie Twoim najlepszym przewodnikiem.

Podczas szkolenia Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych nauczysz się pracować z jednym z najważniejszych narzędzi do testów penetracyjnych. Najpierw skonfigurujesz środowisko testowe z wykorzystaniem Dockera, aby pracować w bezpiecznych i kontrolowanych warunkach. Następnie skonfigurujesz Burp Suite i przeglądarkę Firefox tak, by przechwytywać i analizować ruch sieciowy w czasie rzeczywistym. Dokładnie poznasz wszystkie istotne moduły programu – od Dashboard i Target, przez Proxy i Repeater, aż po Intruder, Sequencer, Comparer i Decoder. Nauczysz się używać ich w praktyce – do analizy, modyfikacji i testowania aplikacji webowych pod kątem podatności. Nie zabraknie także realistycznych zadań z PortSwigger Academy, takich jak SQL injection, JWT bypass czy brute force z użyciem Intrudera i Turbo Intrudera. Dzięki temu zrozumiesz, jak wygląda prawdziwa praca pentestera i jakie techniki stosuje się w profesjonalnych testach bezpieczeństwa. Opanujesz również umiejętności korzystania z makr i radzenia sobie z mechanizmami ochrony, na przykład blokadą IP. Po ukończeniu kursu będziesz się sprawnie poruszać po interfejsie Burp Suite i samodzielnie dobierzesz odpowiednie moduły do różnych scenariuszy testowych. Zdobyta wiedza przygotuje Cię zarówno do dalszej nauki, jak i udziału w CTF-ach czy zaawansowanych szkoleniach z cyberbezpieczeństwa.

Wybrane bestsellery

O autorze kursu video

Piotr Kontowicz – pracownik naukowo-dydaktyczny Politechniki Poznańskiej, gdzie prowadzi zajęcia z zakresu bezpieczeństwa IoT, aplikacji webowych i podstaw cyberbezpieczeństwa. Tworzy i prowadzi kursy, a także warsztaty szkoleniowe realizowane we współpracy z Politechniką Poznańską i bankiem Santander. Jego zainteresowania badawcze obejmują bezpieczeństwo danych, bezpieczeństwo aplikacji webowych, zagadnienia związane z modelowaniem zagrożeń, bezpieczeństwo łańcucha dostaw. Opiekun koła naukowego PUTrequest_, które działa na Politechnice Poznańskiej i skupia studentów pasjonujących się cyberbezpieczeństwem. Wolny czas aktywnie spędza na świeżym powietrzu, nieobce są mu takie sporty jak kolarstwo, pływanie, bieganie, spacerowanie i wędkowanie.

Oceny i opinie klientów: Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych Piotr Kontowicz (2)

Informacja o opiniach
Weryfikacja opinii następuje na podstawie historii zamowień na koncie Użytkownika umiejszczającego opinię. Użytkownik mógł otrzymać punkty za opublikowanie opinii uprawniającej do uzyskania rabatu w ramach Programu Kadr.
6.0
  • 6 (2)
  • 5 (0)
  • 4 (0)
  • 3 (0)
  • 2 (0)
  • 1 (0)
  • Fajne wprowadzenie do Burp'a. Wszystko jest powoli i dokładnie opisane. Miło też, że autor zostawia nas z ćwiczeniami na koniec by powtorzyć zdobytą wiedzę na własną rękę. Śmiało mogę polecić kurs dla nowicjuszy!

    Opinia: anonimowa Opinia dodana: 2025-11-01 Ocena: 6   
    Opinia potwierdzona zakupem
    Opinia dotyczy produktu: kurs video
    Czy opinia była pomocna:
  • jasne tlumaczenie

    Opinia: anonimowa Opinia dodana: 2025-10-28 Ocena: 6   
    Opinia potwierdzona zakupem
    Opinia dotyczy produktu: kurs video
    Czy opinia była pomocna:
więcej opinii »

Szczegóły kursu

Dane producenta » Dane producenta:

Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
Format: Online
Data aktualizacji: 2025-09-05
ISBN: 978-83-289-2966-1, 9788328929661
Numer z katalogu: 265849

Videopoint - inne kursy

Kurs video
39,90 zł
Dodaj do koszyka
Sposób płatności