본문 바로가기

소스코드 기반 웹 모의해킹/교육 커리큘럼

[소스코드&시나리오 기반 웹 해킹][7주차] 교육 진행 예정사항

http://cafe.naver.com/opensecurelab/291


안녕하세요.


오픈시큐어랩 부운영자 Winner75입니다.

7주차 교육 진행 예정사항 전달드립니다.

※ 세부내용

- 교육일시 : 03/23(금) 19:00 ~ 22:00

- 교육내용 : 웹 해킹 기본
               - 시나리오 기반 모의해킹 환경 구현하기
                 가) xss 스토어드를 통해 관리자 세션 탈취 
                 나) 파밍사이트 구축, xss리플렉티드를 통해 타인 정보 유출
                 다) 관리자 권한 획득 가능한 시나리오 4가지 
                 라) 해킹을 통해 점검 웹사이트 악성코드 유포지로 활용
                 마) DB 계정정보를 탈취하여 원격지에서 DB 접근
                 바) 1차 서버를 침투하여 동일 네트워크의 미 관리되고 있는 
                      웹 서버를 식별하여 2차 모의해킹 시도 등

                    
               - 프로젝트 간 발생된 취약점을 통해 뷰 넓히기 
               - 찾은 취약점 토대로 리뷰 & 심화 설명
               - 프로젝트 투입시 일일보고 / 환경 분석 및 기능분석 요령 
               - [SW 개발 보안 경진대회 일환 준비] 시큐어코딩 가이드 간단 리뷰
               - [SW 개발 보안 경진대회 일환 준비] 환경 구축 


- 교육장소 : 서울산업정보교육원
               (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호)

  참고하시기 바랍니다.

감사합니다.
오늘도 의미있는 하루 보내세요...^^