[[missing text]]

VIRTUAL LABORATORY

Applications vulnerability

Cieľom úlohy je vyskúšať si útok Cross-Site Scripting (XSS) a ako útoku predísť.

V úlohe útočníka nájdete zraniteľnosť webu na XSS útok, zamaskujete škodlivý kód do URL a pomocou phisingového e-mailu nalákate obeť na útok. Vykonáte si analýzu priebehu útoku a opravíte XSS zraniteľnosť v zdrojovom kóde webovej stránky.

S čím sa zoznámite:

  • hľadanie zraniteľnosti webových stránok,
  • maskovanie škodlivého kódu v URL,
  • analýza priebeh XSS útoku,
  • odstránenie zraniteľnosti webovej stránky.

Priebežné úlohy sú:

  • identifikácia vedenia možného útoku,
  • zostavenie škodlivé URL a maskovanie útoku,
  • zostavenie a odoslanie phisingovej správy (e-mailu),
  • vykonanie útoku,
  • analýza na strane obete,
  • oprava webovej stránky, overenie zabezpečenia.

V rámci úlohy sú dostupné pracovné stanice:

  • Užívateľ (obeť útoku) – OS Windows
  • Útočník – OS Kali
  • Hostiteľ webových stránok – OS Ubuntu

Potrebný čas na laboratórnu úlohu je cca 70 minút.

Etický hacking
Laboratoř není určena k vytvoření postupů a návodů na provádění kybernetických útoků. Cílem je demonstrativně najít a ukázat zranitelnosti současných počítačových a síťových technologií různými kybernetickými útoky. Ukázat, jak k takovým útokům dochází, a co se při nich odehrává a jaké jsou možnosti takovým situacím předcházet.