Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Diventa un Hacker del Web! Livello 4 - Discovery GRATIS
69 students

Diventa un Hacker del Web! Livello 4 - Discovery GRATIS

Ethical Hacking e Sicurezza Informatica nelle Applicazioni Web. Effettua il tuo primo Web Penetration Test! In italiano!
Last updated 3/2026
Italian
Italian [Auto],

What you'll learn

  • Capire cos'è una Web Application
  • Cos'è il protocollo HTTP e HTTPS
  • Cos'è la SOP (Same Origin Policy)
  • Comprendere il funzionamento dei COOKIES
  • Le basi del linguaggio HTML
  • Le basi del linguaggio PHP
  • La basi del linguaggio Javascript
  • Le basi del linguaggio SQL
  • Creare il proprio laboratorio personale
  • Installare la OWASP Broken Web Application
  • Capire cosa è un PROXY
  • Utilizzare BURP SUITE per l'analisi delle WebApp
  • Comprendere ed utilizzare il modulo REPEATER/SPIDER/INTRUDER
  • Usare Google per raccogliere informazioni
  • Utilizzare il comando WHOIS
  • Effettuare query DNS
  • Come si effettua un trasferimenti di zona del DNS
  • Come enumerare i DNS
  • Come usare il motore di ricerca SHODAN
  • Integrare Metasploit con l'analisi delle Web Application
  • Analizzare le relazioni sociali con Maltego
  • Cos'è l'attacco di tipo Cross-Site Scripting (XSS)
  • Cos'è un Reflected XSS e come poterlo sfruttare a proprio vantaggio
  • Gestire e analizzare le Stored XSS
  • Individuare le DOM-Based XSS
  • Come si effettua un furto di COOKIE
  • Ricercare una XSS con BURP
  • Procedere con l'exploitation di una XSS
  • Conoscere la piattaforma Beef
  • Comprendere il Cross-Site Request Forgery
  • Lanciare un attacco CSRF
  • Come effettuare il Token Bypass tramite CSRF
  • Qual'è il modo per prevenire gli attacchi di tipo CSRF
  • Cosa è una Insecure Direct Object Reference
  • Analizzare un Local File Inclusion (LFI)
  • Effettuare un LFI tramite una webshell in PHP
  • Cos'è un attacco di tipo Path Traversal
  • Come effettuare una LFI con Metasploit
  • Cosa si intende per Remote File Inclusion (RFI) e come sfruttarla
  • Come rilevare una SQL Injection
  • Quali tipologie di SQL Injection esistono
  • Cos'è una Blind SQL Injection
  • Analizzare una Error-Based SQL Injection
  • Effettuare l'exploitation di una SQL Injection
  • Come si utilizza il tool SQLMap
  • Studiare e applicare l'attacco di tipo XML External Entity
  • Tentare l'enumerazione degli utenti di una web application
  • Effettuare il brute forcing delle password con HYDRA

Course content

1 section22 lectures1h 4m total length
  • Materiale di Supporto Allo Studio2:08
  • Note Supporto allo Studio0:11
  • Altre Risorse di Supporto al Corso2:22
  • In 30 secondi - ABILITA' TECNICHE CHE ACQUISIRAI NEL LIVELLO 40:29
  • Introduzione alla fase di Application Discovery3:22
  • Copiare un sito web - HTTrack4:00
  • Google per raccogliere informazioni4:07
  • Il comando WHOIS2:12
  • Query DNS con NSLOOKUP2:46
  • DNS - Il trasferimento di zona5:01
  • Enumerazione di DNS - DNSENUM/FIERCE2:02
  • VirusTotal per enumerare sottodomini2:20
  • NMAP - Scansioni principali5:44
  • Lo strumento IPNEIGHBOUR1:12
  • Rilevazione tecnologie delle Web App con WHATWEB1:42
  • Nikto e Vulnerability Assessment3:20
  • L'estensione per browser WAPPALYZER2:01
  • Il motore di ricerca SHODAN3:44
  • Metasploit e le Web Application8:19
  • DirBuster e il brute force di directory3:28
  • Maltego e analisi delle relazioni3:33
  • Quiz per superamento LIVELLO 4
  • SBLOCCO CERTIFICATO LIVELLO 4 - SAMURAI NOVIZIO0:01

Requirements

  • Essere appassionato di sicurezza informatica e saper navigare in internet: nient'altro!

Description

Pronto alla sfida? nove livelli e nove differenti argomenti sulla sicurezza delle Web Application!

Partiremo da zero e non daremo niente per scontato. Livello dopo livello le tua abilità miglioreranno sempre più e nuove sfide ti si presenteranno.

Effettuare un WEB PENETRATION TESTING sarà l’obiettivo.

Non perdiamo altro tempo! Questi i livelli:

LiVELLO 1. TITOLO OTTENUTO: Giovane Guerriero.

Il tuo compito sarà quello di affrontare i concetti di base delle web application. La conoscenza del protocollo HTTP/HTTPS e lo studio del metodo GET/POST sono solo alcuni degli argomenti. Passeremo poi ad analizzare la SOP (same origin policy) e i cookie. Scopriremo anche tanti strumenti e tool che ci saranno utili nel percorso.

LIVELLO 2. TITOLO OTTENUTO: Aspirante Samurai.

Il tuo compito sarà quello di capire le basi dei principali linguaggi di programmazione delle Web Application. Partiremo dalla creazione di una pagina HTML, passando poi per l’integrazione in PHP, fino ad arrivare ai linguaggi lati client come il Javascript e quelli per l’interrogazione dei database come il SQL.

LIVELLO 3. TITOLO OTTENUTO: Samurai Attendente.

Il tuo compito sarà impegnarti nella costruzione del laboratorio necessario per effettuare tutti i nostri test. Passo dopo passo: installazione del software di virtualizzazione e configurazione delle macchine virtuali. KALI Linux sarà la nostra macchina attaccante. Le OWASP Broken Web App saranno le nostre web application vittime. Sarà una sfida senza esclusione di colpi. E non finisce qui: dovrai anche capire ed utilizzare i web proxy, nello specifico noi utilizzeremo BURP, strumento completo e dalle grandi capacità.

LIVELLO 4. TITOLO OTTENUTO: Samurai Novizio.

La vera battaglia è adesso: prima fase di un WEB PENETRATION TESTING. Tante le armi a tua disposizione: NMAP e le tecniche di scansione,. WHATWEB e l’analisi delle tecnologie utilizzate dalle Web Application. SHODAN per scoprire decine e decine di vulnerabilità web in internet e molto altro ancora: Metasploit per l’analisi di una web app, DirBuster per il brute forcing di directory e Maltego per l’analisi delle relazioni.

LIVELLO 5. TITOLO OTTENUTO: Samurai Capace.

Adesso che sei diventato un vero samurai, ecco il tuo primo vero scontro frontale: attacchi di tipo Cross-Site Scripting. Qui avrai la possibilità di sperimentare realmente questo tipo di vulnerabilità, decine di esempi pratici ti aiuteranno a comprendere e a vincere. I tuoi nemici: Reflected XSS - Stored XSS - DOM-Based XSS. E Burp ci darà un aiuto decisivo.

LIVELLO 6. TITOLO OTTENUTO: Samurai Valoroso.

Dopo la prima vittoria, ecco una nuova sfida frontale: attacchi di tipo Cross-Site Request Forgery (CSRF) non meno pericolosi degli attacchi di tipo XSS. Vedrai come sfruttare pagine di login e pagine di logout per effettuare questo attacco. E anche qui non mancheranno gli esempi e gli esercizi, giusto per citarne uno il Token Bypass tramite CSRF.

LIVELLO 7. TITOLO OTTENUTO: Samurai Esperto.

Se pensi che i file siano innocui ti sbagli: gli attacchi di tipo file-related sono molto pericolosi se non gestiti correttamente. Una triade davvero temibile: Local File Inclusion (LFI), Path Traversal e Remote File Inclusion (RFI).

LIVELLO 8. TITOLO OTTENUTO: Samurai Eccelso.

La battaglia prosegue senza sosta: attacchi di tipo SQL Injection, forse l’avversario più pericoloso, quello più temibile. Moltissime la sfide: rilevare una vulnerabilità di tipo SQL Injection, la rottura e il recupero di una query, la ricerca di colonne vulnerabili da sfruttare successivamente, le boolean blind SQL Injection, le time-based blind SQL Injection, le Error-based SQL Injection e poi tutta la successiva fase di exploitation. Una vera guerra.

LIVELLO 9. TITOLO OTTENUTO: Gran Maestro.

E se sei sopravvissuto fin qui, allora ti meriti il titolo di Gran Maestro. La battaglia è quasi giunta al termine. Rimane davvero poco. Pochi e ultimi nemici da trascinare e spazzare via: XML External Entity, enumerazione degli utenti e brute-forcing di password.

Adesso sei pronto per ottenere il CERTIFICATO FINALE. Ben fatto! Ottimo Lavoro!

Who this course is for:

  • Tutti gli aspiranti hacker che desiderano saperne di più sulla sicurezza delle Web Application
  • Chiunque sia interessato alla sicurezza informatica e all'ethical hacking
  • Chiunque voglia capire come effettuare un WEB Penetration Testing
  • Chiunque sia appassionato alle tematiche di cyber-security