본문 바로가기

소스코드 기반 웹 모의해킹/교육 커리큘럼

[소스코드&시나리오 기반 웹 해킹][5주차] 교육 진행 예정사항

http://cafe.naver.com/opensecurelab/274


안녕하세요.


오픈시큐어랩 부운영자 Winner75입니다.

5주차 교육 진행 예정사항 전달드립니다.

※ 세부내용

- 교육일시 : 03/11(일) 10:00 ~ 15:00

- 교육내용 : 웹 해킹 기본
               - 찾은 취약점 토대로 리뷰 & 심화 설명
               - 금번 프로젝트(한수원)간 발생된 취약점 간단 리뷰
               - 취약점 가이드라인 간단 설명[복습]
               - 소스코드 트레이싱[복습] : 동일 포인트 찾기

               - AutoResponder

               - 인증 / 결재 시나리오 : 뷰 넓히기
               - [취업] 정보보안전문가 직무

- 교육장소 : 서울산업정보교육원
               (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호)

- 보고서 작성 : 취약점 별 문제점 & 대응방안 
  가. 1조 : xss(스토어드&리플렉티드), 파라미터 변조
  나. 2조 : SQL Injection, 파일 업로드
  다. 3조 : 파일 다운로드, 4-1,4-3,4-4(취약한 인증 및 세션 관리), 5-2(요청&응답)

  취약점 별 문제점을 파악하고 소스코드를 통해 해당 취약점이 왜 발생되었고 원인이 무엇이며, 
  어떻게 보완을 해야하는지 확인 후 대응방안을 작성하셔야합니다. 
  조는 나눠 두었지만, 실제로 모든 취약점을 스스로 다 찾아서 해야하기 때문에 개인별로 접근해서 
  하는 것과 다를 바는 없습니다. 

  참고하시기 바랍니다.

감사합니다.
오늘도 의미있는 하루 보내세요...^^