Autoplay
Completamento automatico
Lezione precedenteLecture
Completa e continua
Attacco alle Web Application con Owasp ZAP!
Introduzione a Owasp Zed Attack Proxy (ZAP)
Introduzione a ZAP (3:07)
OWASP (2:19)
Funzionamento di un Proxy (2:01)
ZAP Marketplace (4:16)
Burp Suite (3:48)
Installazione e Prima Configurazione
Introduzione all'Installazione (1:19)
Prerequisiti del Laboratorio (2:56)
Integrazione del Laboratorio (28:59)
Installazione ZAP su Kali Linux (3:40)
Installazione JDK per Windows (1:57)
Installazione ZAP su Windows (2:16)
Creazione del Laboratorio
OWASP Juice Shop (4:02)
Docker e i Container (5:02)
Creazione Account Portswigger (3:48)
Installazione Docker Engine (3:52)
Installazione Owasp Juice Shop (4:42)
Installazione Foxy Proxy (5:30)
Installazione Certificato ZAP (2:48)
Test Utilizzo del Certificato (2:51)
Presentazione Interfaccia Grafica
Persistenza di una Sessione (2:00)
Modalità Operative di ZAP (2:39)
Differenti Visualizzazioni (2:29)
Contesto e Site (5:17)
Script e Template (3:46)
Spazio di Lavoro Principale (2:34)
Esplorazione dei Dati (6:27)
Sezione Footer (2:39)
Menu Principale (2:11)
Processo di Spidering e Scanning
Avvio dei Container (3:07)
Creazione di un Contesto (2:29)
Scansione Passiva (3:31)
Processo di Spidering (4:29)
Ajax - Introduzione (4:31)
Ajax Scanner (6:49)
Introduzione alla Scansione Attiva (3:54)
Test Scansione Attiva (4:08)
Generazione di un Report (4:50)
Authentication & Authorization Testing
Authentication e Authorization - Introduzione (2:10)
SQL Injection - Teoria (4:54)
Verifica Presenza SQL Injection (4:46)
SQL Injection - Test (5:10)
Canale Cifrato VS Canale Non Cifrato (3:44)
Default Credentials - Introduzione (4:20)
Default Credentials - Rest (3:44)
Directory Traversal - Introduzione (2:57)
Path Traversal - Introduzione (2:40)
Attacco di tipo Path Traversal (2:05)
Insecure Object Direct Reference - Introduzione (3:04)
Insecure Object Direct Reference - Test (4:09)
Session Management
Setup Mutillidae (3:03)
Session Management - Introduzione (2:19)
Cookies - Introduzione (2:07)
Attributo HTTP Only - Teoria (1:48)
Attributo HTTP Only - Test (4:36)
Cross Site Request Forgery - Introduzione (5:13)
Cross Site Request Forgery - Account (2:13)
Cross Site Request Forgery - Aggiunta Commento (2:18)
Cross Site Request Forgery - Test Finale (2:29)
Clear della Web Application (0:54)
Funzionalità di Logout - Introduzione (1:54)
Intercettazione della Sessione (2:49)
Test della Funzionalità di Logout (2:53)
Session Hijacking - Introduzione (2:42)
Session Hijacking - Creazione Utenze (1:45)
Session Hijacking - Furto Cookie di Sessione (2:16)
Session Hijacking - Test Finale (2:05)
Input Validation
Reflected XSS - Introduzione (3:20)
Reflected XSS - Test (4:26)
HTTP Parameter Pollution - Introduzione (3:02)
HTTP Parameter Pollution - Test (3:45)
SQL Injection - Validazione Input - Teoria (3:17)
SQL Injection - Validazione Input - Test (4:07)
Remote Command Execution - Introduzione (4:24)
Remote Command Execution - Test (4:55)
Command Injection - Introduzione (3:23)
Command Injection - Test (4:46)
Server Side Template Injection - Introduzione (3:03)
Server Side Template Injection - ERB Ruby (3:53)
Server Side Template Injection - Test (5:11)
Business Logic Testing
Parameter Tampering - Introduzione (3:24)
Parameter Tampering - Modifica Richiesta (4:02)
Parameter Tampering - Test (2:32)
Workflow Flow - Introduzione (3:19)
Workflow Flow - Intercettazione della Richiesta (2:59)
Workflow Flow - Test (2:59)
File Upload Vulnerability - Introduzione (4:00)
File Upload Vulnerability - Intercettazione della Richiesta (3:40)
File Upload Vulnerability - Test (3:26)
Client Side Testing
DOM XSS - Introduzione (2:12)
DOM XSS - Analisi Iniziale (2:50)
DOM XSS - Test Finale (2:08)
Javascript Injection - Introduzione (3:47)
Javascript Injection - Test (3:33)
HTML Injection - Introduzione (2:33)
HTML Injection - Test (1:53)
Teach online with
Default Credentials - Introduzione
Contenuto della lezione bloccato
Se sei già iscritto,
devi effettuare il login
.
Iscriviti al corso per sbloccare