ペネトレーションテスター志望者向けOWASP Top 10脆弱性特定入門
OWASP Top 10 2021の主要な脆弱性を特定し、一般的なツールと手法を用いてその存在を確認し、基本的な概念実証エクスプロイトを構築するための入門コースです。
...
Share
OWASP Top 10の基礎とインジェクション脆弱性の特定
Unit 1: OWASP Top 10の概要
OWASP Top 10とは?
脆弱性の分類と影響
Unit 2: インジェクション脆弱性の基礎
インジェクションの基本
SQLインジェクション入門
NoSQLインジェクション
コマンドインジェクション
Unit 3: インジェクション脆弱性の検出と実証
Burp Suiteで検出
ZAPで検出
PoCエクスプロイトの作成
認証・アクセス制御およびその他の主要な脆弱性の特定と実証
Unit 1: 認証とアクセス制御の基礎
認証の仕組み
アクセス制御の仕組み
Broken Authとは?
Broken Access Control
Unit 2: 認証・アクセス制御脆弱性の特定と実証
認証の失敗を特定する
アクセス制御の不備を特定
Unit 3: その他の主要なOWASP Top 10脆弱性
Security Misconfiguration
その他の脆弱性