Curriculum
- 7 Sections
- 7 Lessons
- 2 Days
Expand all sectionsCollapse all sections
- Bug Hunting Foundation1
- Moving Forward From Hunting Bugs1
- Foundation for Securing Web Applications1
- Bug Stomping 1011
- Bug Stomping 1021
- Moving Forward1
- Additional Topics: Time Permitting1
A6: Security Misconfiguration System Hardening: IA Mitigation Application Whitelisting Least Privileges Anti-Exploitation Secure Baseline A7: Cross Site Scripting (XSS) XSS Patterns Persistent XSS Reflective XSS DOM-Based XSS Best Practices for Untrusted Data A8/9: Deserialization/Vulnerable Components Deserialization Issues Identifying Serialization and Deserializations Vulnerable Components Software Inventory Managing Updates Lab: Spotlight: Equifax A10: Insufficient Logging and Monitoring Fingerprinting a Web Site Error-Handling Issues Logging In Support of Forensics Solving DLP Challenges Spoofing, CSRF, and Redirects Name Resolution Vulnerabilities Fake Certs and Mobile Apps Targeted Spoofing Attacks Cross Site Request Forgeries (CSRF) CSRF Defenses
Prev
Cryptography Overview Strong Encryption Message Digests Encryption/Decryption Keys and Key Management NIST Recommendations Scanning Applications Overview Scanning Beyond the Applications Fingerprinting Vulnerability Scanning: Hunting for Bugs Reconnaissance Goals Data Collection Techniques Fingerprinting the Environment Enumerating the Web Application
Next