Чему вы научитесь - Основы Интернета - Основы Python - Автоматизация поиска ошибок с помощью Python - Различные уязвимости веб-приложений - Основы Burp Suite - Инъекционные уязвимости - Уязвимости включения файлов - ТОП-10 OWASP Требования - Нет предварительных условий, так как этот курс учит с основ Для кого этот курс: - Инженеры по безопасности - Тестеры проникновения - Энтузиасты Питона - Охотники за ошибками - Тестировщики безопасности веб-приложений Описание Этот курс научит вас находить ошибки в веб-приложениях. Этот курс также обучает вас Python, а также охватывает большинство модулей автоматизации с помощью Python. Наличие навыков программирования стало необходимым в быстрорастущей отрасли. То же самое относится к кибербезопасности и поиску ошибок. Python помогает автоматизировать многие вещи и экономит массу времени. Этот курс также охватывает Топ-10 уязвимостей OWASP. Этот курс может стать хорошей отправной точкой в вашем путешествии по Bug Bounty. Время от времени будет добавляться все больше и больше контента, как и в другие мои курсы. Модули до Python Fundamentals были записаны год назад, поэтому они содержат мой плохой английский, но с тех пор проблем с просмотром видео не будет. Спойлер: о сути кибербезопасности Использование киберпространства, т.е. компьютера, Интернета, мобильного телефона, других технических устройств и т.д., для совершения преступления отдельным лицом или организованной группой называется киберпреступлением. Кибер-злоумышленники используют многочисленные программы и коды в киберпространстве для совершения киберпреступлений. Они используют слабые места в конструкции программного и аппаратного обеспечения с помощью вредоносных программ. Взлом — распространенный способ взлома защиты защищаемых компьютерных систем и вмешательства в их работу. Кража личных данных также распространена. Киберпреступления могут совершаться напрямую, т.е. нацеливаться непосредственно на компьютеры путем распространения компьютерных вирусов. Другие формы включают DoS-атаку. Это попытка сделать компьютер или сетевой ресурс недоступным для предполагаемых пользователей. Он приостанавливает услуги хоста, подключенного к Интернету, которые могут быть временными или постоянными. Вредоносное ПО — это программное обеспечение, используемое для нарушения работы компьютера, сбора конфиденциальной информации или получения доступа к частным компьютерным системам. Обычно он проявляется в виде кода, скриптов, активного контента и другого программного обеспечения. «Вредоносное ПО» относится к различным формам враждебного или навязчивого программного обеспечения, например, троянским коням, руткитам, червям, рекламному ПО и т.д. Преподаватель - Нага Сай Нихил Инженер-компьютерщик и специалист по информационной безопасности Я студент компьютерных наук, который также интересовался информационной безопасностью. У меня есть знания в области разработки эксплойтов, тестирования на проникновение и безопасного кодирования. У меня было несколько сертификаций — eJPT и OSCP. Я использую python для автоматизации некоторых своих задач. Я создал несколько небольших инструментов для автоматизации задач Excel, Network Recon, а именно Excelator, PySQLi и несколько сценариев автоматизации. Курс на английском языке