ODBIERZ TWÓJ BONUS :: »

Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych

Podstawowe informacje:
Czas trwania: 02:44:51
Poziom: średnio zaawansowany
Autor: Piotr Kontowicz
Liczba lekcji: 22
Technologia: Burp Suite Community
Dla firm
Rozwiń umiejętności swoich pracowników dzięki kursom video
Dowiedz się więcej
  • Monitorowanie postępów pracowników. Przejrzyste raporty i imienne certyfikaty ukończenia kursów
  • Atrakcyjne rabaty dla zespołów. Im więcej pracowników liczy zespół, tym większy uzyskasz rabat
  • Doradztwo w wyborze tematyki szkoleń. Mamy setki kursów, dostosujemy program nauczania pod Twój zespół
Indywidualnie
90,29 zł 129,00 zł (-30%)
39,90 zł najniższa cena z 30 dni Dodaj do koszyka
Korzyści:
  • Certyfikat ukończenia
  • Materiały dodatkowe do kursu
  • Test online
  • Dożywotni dostęp
  • Dostęp w aplikacji (także offline)
  • Napisy w języku polskim
Ścieżki rozwoju w ebookpoint.pl

Czego się nauczysz?

  • Instalacji i konfiguracji Burp Suite
  • Instalacji Dockera i uruchomienia kontenerów z podatnymi aplikacjami
  • Nawigacji po interfejsie i modułach: Target, Proxy, Repeater, Intruder, Sequencer, Comparer i Decoder
  • Przechwytywania i analizowania ruchu HTTPS
  • Modyfikowania i powtarzanie zapytań (Repeater)
  • Przeprowadzania ataków brute force z wykorzystaniem Intrudera i Turbo Intrudera
  • Ustalania zakresu testów
  • Stosowania makr i reguł przetwarzania w atakach
  • Rozszerzeń i automatyzacji (BApp Store)

Spis lekcji

1. Wstęp 00:11:45
1.1. Przedstawienie narzędzia BurpSuite
00:03:21
1.2. Instalacja BurpSuite
00:03:04
1.3. Instalacja Dockera oraz uruchamianie podatnej aplikacji
00:05:20
2. Konfiguracja BurpSuite 00:13:34
2.1. Konfiguracja oraz przedstawienie Proxy
00:06:48
2.2. Konfiguracja przeglądarki Firefox
OGLĄDAJ » 00:06:46
3. Przedstawienie funkcjonalności BurpSuite 00:26:45
3.1. Przedstawienie modułów Dashboard i Target
00:04:56
3.2. Przedstawienie modułów Intruder i Reapeater
00:12:21
3.3. Przedstawienie modułów Sequencer, Comparer i Decoder
00:09:28
4. Zadania praktyczne z PortSwigger Academy 01:52:47
4.1. Rozwiązanie ćwiczenia: SQL injection attack, querying the database type and version on MySQL and Microsoft
00:08:09
4.2. Rozwiązanie ćwiczenia: Blind OS command injection with time delays
00:04:25
4.3. Rozwiązanie ćwiczenia: File path traversal, traversal sequences stripped non-recursively
00:05:46
4.4. Rozwiązanie ćwiczenia: JWT authentication bypass via flawed signature verification
00:06:40
4.5. Rozwiązanie ćwiczenia: JWT authentication bypass via weak signing key
00:07:13
4.6. Rozwiązanie ćwiczenia: Username enumeration via different responses z wykorzystaniem Intrudera
00:07:27
4.7. Rozwiązanie ćwiczenia: Username enumeration via different responses z wykorzystaniem Turbo Intrudera
00:14:36
4.8. Rozwiązanie ćwiczenia: Brute-forcing a stay-logged-in cookie z wykorzystaniem Intrudera
00:08:45
4.9. Rozwiązanie ćwiczenia: Brute-forcing a stay-logged-in cookie z wykorzystaniem Turbo Intrudera
OGLĄDAJ » 00:06:43
4.10. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem Intrudera
00:11:00
4.11. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem Turbo Intrudera
00:06:02
4.12. Rozwiązanie ćwiczenia: Infinite money logic flaw
00:12:01
4.13. Rozwiązanie ćwiczenia: Broken brute-force protection, IP block z wykorzystaniem makr
00:07:34
4.14. Zadanie praktyczne
00:06:26

Obierz kurs na... Burp Suite

Czy wiesz, co trzeba zrobić, aby odkryć ukryte słabości aplikacji i sprawdzić, jak naprawdę wygląda bezpieczeństwo w Internecie? Tu z pomocą przychodzi Burp Suite, jedno z najważniejszych narzędzi w testach penetracyjnych, które od lat wyznacza standard w cyberbezpieczeństwie. Dzięki swojej kompleksowości pozwala nie tylko przechwytywać i modyfikować ruch HTTP, ale także wykrywać podatności i wykonywać ręczne ataki. To właśnie od Burp Suite zaczyna większość osób, które marzą o karierze pentestera i chcą poznać tajniki etycznego hakingu. Darmowa wersja Community daje każdemu możliwość nauki na realnych podatnych aplikacjach. Narzędzie oferuje funkcje przydatne zarówno początkującym, jak i ekspertom – od prostych testów po metody brute force i analizę podatności z listy OWASP Top 10. Ci, którzy chcą potwierdzić swoje wysokie kompetencje, mogą podejść do prestiżowego egzaminu Burp Suite Certified Practitioner, znanego z wysokiego poziomu trudności. Burp Suite znajduje zastosowanie nie tylko w testowaniu aplikacji webowych, ale także w rozwiązaniach IoT korzystających z protokołu HTTP. Dzięki temu stał się niezbędnym elementem warsztatu każdego specjalisty do spraw bezpieczeństwa. Jeśli chcesz wejść do świata pentestów i praktycznie poznawać podatności, Burp Suite będzie Twoim najlepszym przewodnikiem.

Podczas szkolenia Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych nauczysz się pracować z jednym z najważniejszych narzędzi do testów penetracyjnych. Najpierw skonfigurujesz środowisko testowe z wykorzystaniem Dockera, aby pracować w bezpiecznych i kontrolowanych warunkach. Następnie skonfigurujesz Burp Suite i przeglądarkę Firefox tak, by przechwytywać i analizować ruch sieciowy w czasie rzeczywistym. Dokładnie poznasz wszystkie istotne moduły programu – od Dashboard i Target, przez Proxy i Repeater, aż po Intruder, Sequencer, Comparer i Decoder. Nauczysz się używać ich w praktyce – do analizy, modyfikacji i testowania aplikacji webowych pod kątem podatności. Nie zabraknie także realistycznych zadań z PortSwigger Academy, takich jak SQL injection, JWT bypass czy brute force z użyciem Intrudera i Turbo Intrudera. Dzięki temu zrozumiesz, jak wygląda prawdziwa praca pentestera i jakie techniki stosuje się w profesjonalnych testach bezpieczeństwa. Opanujesz również umiejętności korzystania z makr i radzenia sobie z mechanizmami ochrony, na przykład blokadą IP. Po ukończeniu kursu będziesz się sprawnie poruszać po interfejsie Burp Suite i samodzielnie dobierzesz odpowiednie moduły do różnych scenariuszy testowych. Zdobyta wiedza przygotuje Cię zarówno do dalszej nauki, jak i udziału w CTF-ach czy zaawansowanych szkoleniach z cyberbezpieczeństwa.

Wybrane bestsellery

O autorze kursu video

Piotr Kontowicz – pracownik naukowo-dydaktyczny Politechniki Poznańskiej, gdzie prowadzi zajęcia z zakresu bezpieczeństwa IoT, aplikacji webowych i podstaw cyberbezpieczeństwa. Tworzy i prowadzi kursy, a także warsztaty szkoleniowe realizowane we współpracy z Politechniką Poznańską i bankiem Santander. Jego zainteresowania badawcze obejmują bezpieczeństwo danych, bezpieczeństwo aplikacji webowych, zagadnienia związane z modelowaniem zagrożeń, bezpieczeństwo łańcucha dostaw. Opiekun koła naukowego PUTrequest_, które działa na Politechnice Poznańskiej i skupia studentów pasjonujących się cyberbezpieczeństwem. Wolny czas aktywnie spędza na świeżym powietrzu, nieobce są mu takie sporty jak kolarstwo, pływanie, bieganie, spacerowanie i wędkowanie.

Oceny i opinie klientów: Burp Suite. Kurs video. Testowanie bezpieczeństwa aplikacji webowych Piotr Kontowicz (2)

Informacja o opiniach
Weryfikacja opinii następuje na podstawie historii zamowień na koncie Użytkownika umiejszczającego opinię. Użytkownik mógł otrzymać punkty za opublikowanie opinii uprawniającej do uzyskania rabatu w ramach Programu Kadr.
6.0
  • 6 (2)
  • 5 (0)
  • 4 (0)
  • 3 (0)
  • 2 (0)
  • 1 (0)
  • Fajne wprowadzenie do Burp'a. Wszystko jest powoli i dokładnie opisane. Miło też, że autor zostawia nas z ćwiczeniami na koniec by powtorzyć zdobytą wiedzę na własną rękę. Śmiało mogę polecić kurs dla nowicjuszy!

    Opinia: anonimowa Opinia dodana: 2025-11-01 Ocena: 6   
    Opinia potwierdzona zakupem
    Opinia dotyczy produktu: kurs video
    Czy opinia była pomocna:
  • jasne tlumaczenie

    Opinia: anonimowa Opinia dodana: 2025-10-28 Ocena: 6   
    Opinia potwierdzona zakupem
    Opinia dotyczy produktu: kurs video
    Czy opinia była pomocna:
więcej opinii »

Szczegóły kursu

Dane producenta » Dane producenta:

Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
Format: Online
Data aktualizacji: 2025-09-05
ISBN: 978-83-289-2966-1, 9788328929661
Numer z katalogu: 265849

Videopoint - inne kursy

Kurs video
90,29 zł
Dodaj do koszyka
Płatności obsługuje:
Ikona płatności Alior Bank Ikona płatności Apple Pay Ikona płatności Bank PEKAO S.A. Ikona płatności Bank Pocztowy Ikona płatności Banki Spółdzielcze Ikona płatności BLIK Ikona płatności Crédit Agricole e-przelew Ikona płatności dawny BNP Paribas Bank Ikona płatności Google Pay Ikona płatności ING Bank Śląski Ikona płatności Inteligo Ikona płatności iPKO Ikona płatności mBank Ikona płatności Millennium Ikona płatności Nest Bank Ikona płatności Paypal Ikona płatności PayPo | PayU Płacę później Ikona płatności PayU Płacę później Ikona płatności Plus Bank Ikona płatności Płacę z Citi Handlowy Ikona płatności Płacę z Getin Bank Ikona płatności Płać z BOŚ Ikona płatności Płatność online kartą płatniczą Ikona płatności Santander Ikona płatności Visa Mobile