Modul: M183
Doku starten:
docker compose up
- OpenSSL
- OpenSSL Primzahlen
- https://www.cryptool.org/en/cto/openssl/
- Vertraulichkeit und Integrität
- Grundlegende Sicherheitsprinzipien
- Information Disclosure
- JWT
- Verschlüsselung
- RSA-Verschlüsselung
- Salting
- Sicherheitslücken
- SQL-Injection
- Command Injection
- Business Logic Vulnerabilities
- Cross-Site Scripting (XSS)
- ORM
- Sequelize
- CSRF, CORS, Cookies, Sessions, SOP, Preflight
- Passwort Hashing
- JWT
- https://docs.google.com/document/d/1tuvMAmY7vvALhTaqmyBRIFDrZ7gI31Uxpoxa-RqUrDI/edit#heading=h.5cqlsyp3uxym
- Authentifizierung
- Autorisierung
- Rollen basierte Zugriffskontrolle
- Error Handling
- User-Input-Validierung
- Logging
- XSS Teilweise erlauben
- Docker Datenbank mit MySQL
- Leeres Schema
- Adminer
- PortSwigger
- Packages bereits installiert?
- Sequelize ✔
- Winston ✔
- Muss selbst installiert werden:
- bcrypt ❌
- validator ❌
- dompurify ❌
- Die Tests werden mit newman durchgeführt
- Zeit 5 Lektionen
prerequest scripts requests test-scripts