Applications vulnerability
Cílem úlohy je vyzkoušet si útoku Cross-Site Scripting (XSS) a jak útoku předejít.
V roli útočník naleznete zranitelnost webu na XSS útok, zamaskujete škodlivý kód do URL a pomocí phisingového e-mailu nalákáte oběť na útok. Provedete si analýzu průběhu útoku a opravíte XSS zranitelnost ve zdrojovém kódu webové stránky.
S čím se seznámíte:
- hledání zranitelnosti webových stránek,
- maskování škodlivého kódu v URL,
- analýza průběh XSS útoku,
- odstranění zranitelnosti webové stránky.
Průběžné úkoly jsou:
- identifikace vedení možného útoku,
- sestavení škodlivé URL a maskování útoku,
- sestavení a odeslání phisingové zprávy (e-mailu),
- provedení útoku,
- analýza na straně oběti,
- oprava webové stránky, ověření zabezpečení.
V rámci úlohy jsou dostupné pracovní stanice:
- Uživatel (oběť útoku) – OS Windows
- Útočník – OS Kali
- Hostitel webových stránek – OS Ubuntu
Potřebný čas na laboratorní úlohu je cca 70 minut.
Etický hacking
Laboratoř není určena k vytvoření postupů a návodů na provádění kybernetických útoků. Cílem je demonstrativně najít a ukázat zranitelnosti současných počítačových a síťových technologií různými kybernetickými útoky. Ukázat, jak k takovým útokům dochází, a co se při nich odehrává a jaké jsou možnosti takovým situacím předcházet.