[[missing text]]

VIRTUAL LABORATORY

Applications vulnerability

El objetivo de esta tarea es probar el ataque de secuencias de comandos entre sitios (XSS) y cómo prevenirlo.

Como atacante, deberás encontrar una vulnerabilidad en un sitio web para un ataque XSS, ocultar el código malicioso en una URL y usar un correo electrónico de phishing para atraer a la víctima al ataque.

Analizarás el progreso del ataque y corregirás la vulnerabilidad XSS en el código fuente del sitio web.

Lo que aprenderás:

  • Búsqueda de vulnerabilidades en sitios web,
  • Enmascaramiento de código malicioso en la URL,
  • Análisis del progreso del ataque XSS,
  • Eliminación de la vulnerabilidad del sitio web.

Las tareas en curso son:

  • Identificación de la posible ruta de ataque,
  • Creación de una URL maliciosa y enmascaramiento del ataque,
  • Creación y envío de un mensaje de phishing (correo electrónico),
  • Ejecución del ataque,
  • Análisis del lado de la víctima,
  • Corrección del sitio web y verificación de la seguridad.

Las siguientes estaciones de trabajo están disponibles para esta tarea:

  • Usuario (víctima del ataque): sistema operativo Windows
  • Atacante: sistema operativo Kali
  • Servidor del sitio web: sistema operativo Ubuntu

El tiempo requerido para la tarea práctica es de aproximadamente 70 minutos.

Etický hacking
Laboratoř není určena k vytvoření postupů a návodů na provádění kybernetických útoků. Cílem je demonstrativně najít a ukázat zranitelnosti současných počítačových a síťových technologií různými kybernetickými útoky. Ukázat, jak k takovým útokům dochází, a co se při nich odehrává a jaké jsou možnosti takovým situacím předcházet.