Applications vulnerability
El objetivo de esta tarea es probar el ataque de secuencias de comandos entre sitios (XSS) y cómo prevenirlo.
Como atacante, deberás encontrar una vulnerabilidad en un sitio web para un ataque XSS, ocultar el código malicioso en una URL y usar un correo electrónico de phishing para atraer a la víctima al ataque.
Analizarás el progreso del ataque y corregirás la vulnerabilidad XSS en el código fuente del sitio web.Lo que aprenderás:
- Búsqueda de vulnerabilidades en sitios web,
- Enmascaramiento de código malicioso en la URL,
- Análisis del progreso del ataque XSS,
- Eliminación de la vulnerabilidad del sitio web.
Las tareas en curso son:
- Identificación de la posible ruta de ataque,
- Creación de una URL maliciosa y enmascaramiento del ataque,
- Creación y envío de un mensaje de phishing (correo electrónico),
- Ejecución del ataque,
- Análisis del lado de la víctima,
- Corrección del sitio web y verificación de la seguridad.
Las siguientes estaciones de trabajo están disponibles para esta tarea:
- Usuario (víctima del ataque): sistema operativo Windows
- Atacante: sistema operativo Kali
- Servidor del sitio web: sistema operativo Ubuntu
- Usuario (víctima del ataque): sistema operativo Windows
- Atacante: sistema operativo Kali
- Servidor del sitio web: sistema operativo Ubuntu
El tiempo requerido para la tarea práctica es de aproximadamente 70 minutos.
Etický hacking
Laboratoř není určena k vytvoření postupů a návodů na provádění kybernetických útoků. Cílem je demonstrativně najít a ukázat zranitelnosti současných počítačových a síťových technologií různými kybernetickými útoky. Ukázat, jak k takovým útokům dochází, a co se při nich odehrává a jaké jsou možnosti takovým situacím předcházet.