
Изучите продвинутые методы, такие как сканирование с использованием нулевых адресов, FIN-сканирование, сканирование Xmas и сканирование в режиме ожидания (зомби-сканирование), подмена адресов, а также обход брандмауэров и систем обнаружения вторжений.

Узнайте, как использовать Nmap для обнаружения активных хостов с помощью сканирования ARP, сканирования ICMP и сканирования TCP/UDP с помощью команды ping.

Узнайте, как использовать расширения для расширения функциональности Burp Suite.

Помимо широко известных комнат Repeater и Intruder , в Burp Suite есть несколько менее известных модулей. Именно на них мы сосредоточимся в ходе исследования этой комнаты.

В этой комнате используется уязвимое веб-приложение Juice Shop, чтобы научиться выявлять и использовать распространенные уязвимости веб-приложений.

Узнайте, как использовать Intruder для автоматизации запросов в Burp Suite.

Узнайте, как использовать Repeater для дублирования запросов в Burp Suite.

Введение в использование Burp Suite для тестирования веб-приложений на проникновение.

Узнайте об уязвимости, позволяющей выполнять команды через уязвимое приложение, и о способах ее устранения.

Условия гонки - Узнайте о состояниях гонки и о том, как они влияют на безопасность веб-приложений.