본문 바로가기

소스코드 기반 웹 모의해킹/교육 커리큘럼

(26)
[소스코드 기반 웹 해킹][1주차] 교육 진행 예정사항_18.09.14 https://cafe.naver.com/opensecurelab/420 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 1주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 09/14(금) 19:00 ~ 22:00- 교육내용 : 웹 해킹 기초 - 웹 구조 이해하기 - 피들러를 통한 웹 연관 분석 - 실 사이트를 통한 취약점 실습 - 정보보안 윤리(해커 vs 크래커) - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호)- 예습사항 : 가. 웹 주소 체계 검색해보기 나. 메소드에 대해 검색해보기 다. cookie, session에 대해 검색해보기 라. User-Agent에 대해 검색해보기 마. 요청&응답에 대해 검색..
[소스코드&시나리오 기반 웹 해킹][종강][9주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/306 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 9주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 04/06(금) 19:00 ~ 22:00 - 교육내용 : 모의 침투 시연 - 외부망(웹서버) 내부망(서버 관리자 PC) 내부망(웹서버) - 포트포워딩, 터널링 총망라(래트럴 무브먼트) 취업 멘토링 - 안랩, A3, BI시큐리티(기술컨설팅, 모의해킹, 관리컨설팅 담당자)와 함께하는 질의 문답 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) 참고하시기 바랍니다. 감사합니다.오늘도 의미있는 하루 보내세요...^^
[소스코드&시나리오 기반 웹 해킹][8주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/296 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 8주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 03/30(금) 19:00 ~ 22:00 - 교육내용 : 웹 해킹 기본 - 시나리오 기반 모의해킹 보고서 리뷰 가) xss 스토어드를 통해 관리자 세션 탈취 나) 파밍사이트 구축, xss리플렉티드를 통해 타인 정보 유출 다) 관리자 권한 획득 가능한 시나리오 4가지 라) 해킹을 통해 점검 웹사이트 악성코드 유포지로 활용 마) DB 계정정보를 탈취하여 원격지에서 DB 접근 바) 1차 서버를 침투하여 동일 네트워크의 미 관리되고 있는 웹 서버를 식별하여 2차 모의해킹 시도 등 - 프로젝트 간 발생된 취약점을 통해..
[소스코드&시나리오 기반 웹 해킹][7주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/291 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 7주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 03/23(금) 19:00 ~ 22:00 - 교육내용 : 웹 해킹 기본 - 시나리오 기반 모의해킹 환경 구현하기 가) xss 스토어드를 통해 관리자 세션 탈취 나) 파밍사이트 구축, xss리플렉티드를 통해 타인 정보 유출 다) 관리자 권한 획득 가능한 시나리오 4가지 라) 해킹을 통해 점검 웹사이트 악성코드 유포지로 활용 마) DB 계정정보를 탈취하여 원격지에서 DB 접근 바) 1차 서버를 침투하여 동일 네트워크의 미 관리되고 있는 웹 서버를 식별하여 2차 모의해킹 시도 등 - 프로젝트 간 발생된 취약점을 통..
[소스코드&시나리오 기반 웹 해킹][6주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/287 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 6주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 03/16(금) 19:00 ~ 22:00 - 교육내용 : 웹 해킹 기본 - 시나리오 기반 모의해킹 가) 모의해킹에 필요한 시나리오들에 대한 설명 - 프로젝트 간 발생된 취약점을 통해 뷰 넓히기 - 인증 / 결재 시나리오 - 찾은 취약점 토대로 리뷰 & 심화 설명 - [교육] 다양한 스탯치 / 관점 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) 참고하시기 바랍니다. 감사합니다.오늘도 의미있는 하루 보내세요...^^
[소스코드&시나리오 기반 웹 해킹][5주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/274 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 5주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 03/11(일) 10:00 ~ 15:00 - 교육내용 : 웹 해킹 기본 - 찾은 취약점 토대로 리뷰 & 심화 설명 - 금번 프로젝트(한수원)간 발생된 취약점 간단 리뷰 - 취약점 가이드라인 간단 설명[복습] - 소스코드 트레이싱[복습] : 동일 포인트 찾기 - AutoResponder - 인증 / 결재 시나리오 : 뷰 넓히기 - [취업] 정보보안전문가 직무 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) - 보고서 작성 : 취약점 별 문제..
[소스코드&시나리오 기반 웹 해킹][4주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/249 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 4주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 02/23(금) 19:00 ~ 22:00 - 교육내용 : 웹 해킹 기본 - 찾은 취약점 토대로 리뷰 & 심화 설명 - 금번 프로젝트(한수원)간 발생된 취약점 간단 리뷰 - [취업] 정보보안전문가가 되려면 ? - 과제 발표 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) - 과제 & 발표(필수) 가. cookie, session 공부한 내용 발표 : 범O 나. 접근제어 우회 취약점 발표 : 석O 다. 쿠키조작 가능성 취약점 발표 : 서O 라..
[소스코드 기반&시나리오 기반 웹 해킹][3주차] 교육 진행 예정사항 http://cafe.naver.com/opensecurelab/246 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 3주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 02/03(토) 17:00 ~ 20:00 - 교육내용 : 웹 해킹 기본 - 파일 업로드 - 리버스 텔넷 - 포트포워딩 - 취약점 가이드라인 간략 설명 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) - 과제 & 발표(필수) 가. cookie, session 공부한 내용 발표 : 범O 나. 메소드에 대해 발표 : 영O 다. 접근제어 우회 취약점 발표 : 석O 라. 쿠키조작 가능성 취약점 발표 : 서O 마. 파라미터 변조 취약점 발표 : O흥..