[[missing text]]

VIRTUAL LABORATORY

Applications vulnerability

Cílem úlohy je vyzkoušet si útoku Cross-Site Scripting (XSS) a jak útoku předejít.

V roli útočník naleznete zranitelnost webu na XSS útok, zamaskujete škodlivý kód do URL a pomocí phisingového e-mailu nalákáte oběť na útok. Provedete si analýzu průběhu útoku a opravíte XSS zranitelnost ve zdrojovém kódu webové stránky.

S čím se seznámíte:

  • hledání zranitelnosti webových stránek,
  • maskování škodlivého kódu v URL,
  • analýza průběh XSS útoku,
  • odstranění zranitelnosti webové stránky.

Průběžné úkoly jsou:

  • identifikace vedení možného útoku,
  • sestavení škodlivé URL a maskování útoku,
  • sestavení a odeslání phisingové zprávy (e-mailu),
  • provedení útoku,
  • analýza na straně oběti,
  • oprava webové stránky, ověření zabezpečení.

V rámci úlohy jsou dostupné pracovní stanice:

  • Uživatel (oběť útoku) – OS Windows
  • Útočník – OS Kali
  • Hostitel webových stránek – OS Ubuntu

Potřebný čas na laboratorní úlohu je cca 70 minut.

Etický hacking
Laboratoř není určena k vytvoření postupů a návodů na provádění kybernetických útoků. Cílem je demonstrativně najít a ukázat zranitelnosti současných počítačových a síťových technologií různými kybernetickými útoky. Ukázat, jak k takovým útokům dochází, a co se při nich odehrává a jaké jsou možnosti takovým situacím předcházet.