1.1 課程目標
- 「資通系統管理與防護情形」
- 「目錄伺服器主機安全檢測」
1.2 基礎概念
● 前言及相關法條
● 網頁應用程式
● 風險評估參考基準
描述漏洞
資安相關網站
弱點的風險嚴重性評估
● 議題討論
1.3 基礎工具
項目功能 | 工具 |
---|---|
資訊蒐集 | nmap、zmap、zenmap、dirb、 gobuster、enum4linux、PowerView |
Chrome擴充功能 | Wappalyzer、Cookie Editor、Hack-Tools、Live HTTP Headers、DoGit |
主機/網頁弱掃軟體/資料庫攻擊 | GVM(openvas)、ZAP、nikto、x-ray、sqlmap |
帳密暴力破解工具 | hydra、john |
PE檔工具 | Detect-It-Easy、Exeinfo PE、strings、ldd |
滲透測試 | Burp Suite Community Edition、ZAP、metasploit framework |
作業系統 | Kali Linux 、Parrot OS |
Google Hacking
基礎工具
線上合法練習網站
● CTFD http://ctfd.lovetaiwan.tw/
● http://zero.webappsecurity.com/index.html
● http://demo.testfire.net/
● http://testasp.vulnweb.com/
● http://testphp.vulnweb.com/
● http://testaspnet.vulnweb.com/
● https://github.com/WebGoat/WebGoat
1.4 目錄伺服器說明
XSS語法工具表:
WebShell工具表:
練習