VEGA for Beginners: Scan for Web Vulnerabilities

von
In diesem angeleitetes Projekt werden Sie:

Deploy and configure VEGA on Windows to scan for web vulnerabilities

Scan web applications for High-level vulnerabilities like SQL injection , XSS, cleartext password over HTTP using automatic scan on VEGA

Exploiting SQL injection vulnerabilities with SQLMAP

1.5 hours
Anfänger
Kein Download erforderlich
Video auf geteiltem Bildschirm
Englisch
Nur Desktop

This Guided Project 'VEGA for Beginners: Scan for Web Vulnerabilities' is for web developers, security professionals, and anyone who is interested in learning about web application security testing. In this 1 hour long project-based course, you will learn how to deploy and configure VEGA on Windows to scan for high, medium and low web vulnerabilities including SQL injection. You will learn how to use the VEGA scanner to identify SQL injection vulnerabilities in web applications, including how to configure and use the tool, and how to verify its results. You will also learn how to use SQLmap, to verify the SQL injection vulnerabilities reported by Vega. You will learn how to use these tools to perform a range of testing activities, including scanning and data extraction. This project is unique because by the end of the course, you will have an understanding of web application security testing and be equipped with the skills to use VEGA and SQLmap to secure your own web applications. In order to be successful in this project, it's recommended that you have a basic networking concepts like HTTP/HTTPS protocol and a basic understanding of SQL queries. This course is intended for educational purposes only and the course provider and instructors are not responsible for any illegal or unethical actions taken by course participants.

Kompetenzen, die Sie erwerben werden

  • Sql Injection

  • Cybersecurity

  • VEGA

  • SQLMAP

  • XSS

Schritt für Schritt lernen

In einem Video, das auf einer Hälfte Ihres Arbeitsbereichs abgespielt wird, führt Sie Ihr Dozent durch diese Schritte:

  1. Project Introduction and overview of SOW

  2. Overview of VEGA and the vulnerable website

  3. Configure the Vega's automatic scan with a test website

  4. Validate cleartext password and XSS vulnerabilities

  5. Practice Task : Scan another website to find loopholes

  6. Validate SQL injection vulnerability

  7. Exploit SQL Injection flaws by dumping the Username and Password from the website's database

  8. Capstone Task: Use SQLMAP to get the list of all artists present in the database

Ablauf angeleiteter Projekte

Ihr Arbeitsbereich ist ein Cloud-Desktop direkt in Ihrem Browser, kein Download erforderlich

Ihr Dozent leitet Sie in einem Video mit geteiltem Bildschirm Schritt für Schritt an.

Häufig gestellte Fragen

Mit dem Kauf eines angeleiteten Projekts erhalten Sie alles, was Sie zum Abschließen des angeleiteten Projekts benötigen, einschließlich des Zugriffs auf einen Cloud-Desktop-Arbeitsbereich über Ihren Webbrowser, der die Dateien und Software enthält, die Sie für den Start benötigen, sowie schrittweise Videoanweisungen von einem Fachexperten.

Da Ihr Arbeitsbereich einen Cloud-Desktop enthält, der für einen Laptop oder Desktop-Computer ausgelegt ist, sind angeleitete Projekte auf Ihrem Mobilgerät nicht verfügbar.

Die Dozenten bei angeleiteten Projekten sind Fachexperten, die Erfahrung in den Fähigkeiten, Werkzeugen oder Bereichen der jeweiligen Projekte haben und leidenschaftlich daran interessiert sind, ihr Wissen weiterzugeben und so Millionen von Lernenden auf der ganzen Welt zu beeinflussen.

Sie können alle von Ihnen erstellten Dateien aus dem angeleiteten Projekt herunterladen und speichern. Zu diesem Zweck können Sie die Funktion „Dateibrowser“ verwenden, wenn Sie auf Ihren Cloud-Desktop zugreifen.

Bei angeleiteten Projekten ist keine Erstattung möglich. Lesen Sie unsere komplette Rückerstattungsrichtlinie.

Für angeleitete Projekte ist keine finanzielle Unterstützung verfügbar.

Für angeleitete Projekte ist kein Auditing verfügbar.

Oben auf der Seite können Sie auf das Erfahrungsniveau für dieses angeleitete Projekt klicken, um das vorausgesetzte Wissen anzuzeigen. Auf jedem Niveau führt der Dozent Schritt für Schritt durch das angeleitete Projekt.

Ja, alles, was Sie zum Abschließen Ihres angeleiteten Projekts benötigen, finden Sie auf einem Cloud-Desktop, der in Ihrem Browser verfügbar ist.

Sie lernen durch Praxis, indem Sie Aufgaben in einer Split-Screen-Umgebung direkt in Ihrem Browser erledigen. Auf der linken Seite des Bildschirms erledigen Sie die Aufgabe in Ihrem Arbeitsbereich. Auf der rechten Seite des Bildschirms sehen Sie einen Dozenten, der Sie schrittweise durch das Projekt führt.