Applications vulnerability
Cieľom úlohy je vyskúšať si útok Cross-Site Scripting (XSS) a ako útoku predísť.
V úlohe útočníka nájdete zraniteľnosť webu na XSS útok, zamaskujete škodlivý kód do URL a pomocou phisingového e-mailu nalákate obeť na útok. Vykonáte si analýzu priebehu útoku a opravíte XSS zraniteľnosť v zdrojovom kóde webovej stránky.
S čím sa zoznámite:
- hľadanie zraniteľnosti webových stránok,
- maskovanie škodlivého kódu v URL,
- analýza priebeh XSS útoku,
- odstránenie zraniteľnosti webovej stránky.
Priebežné úlohy sú:
- identifikácia vedenia možného útoku,
- zostavenie škodlivé URL a maskovanie útoku,
- zostavenie a odoslanie phisingovej správy (e-mailu),
- vykonanie útoku,
- analýza na strane obete,
- oprava webovej stránky, overenie zabezpečenia.
V rámci úlohy sú dostupné pracovné stanice:
- Užívateľ (obeť útoku) – OS Windows
- Útočník – OS Kali
- Hostiteľ webových stránok – OS Ubuntu
Potrebný čas na laboratórnu úlohu je cca 70 minút.
Etický hacking
Laboratoř není určena k vytvoření postupů a návodů na provádění kybernetických útoků. Cílem je demonstrativně najít a ukázat zranitelnosti současných počítačových a síťových technologií různými kybernetickými útoky. Ukázat, jak k takovým útokům dochází, a co se při nich odehrává a jaké jsou možnosti takovým situacím předcházet.