【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とWordPressの堅牢化

所在平台: Udemy

课程主页: https://www.udemy.com/course/boot2root-wordpress/

课程评论:没有评论

第一个写评论        关注课程

课程简介

Coursera课程《【网络安全实践】通过Boot2Root CTF挑战学习黑客技术与WordPress加固》 本课程旨在通过Boot2Root类型的CTF(Capture The Flag)挑战,让学员掌握获取目标机器root权限的实战技巧,并深入理解易受攻击的WordPress网站的脆弱性。通过模拟真实的攻击场景,学员将学习如何识别WordPress的潜在威胁,并学会构建更安全的WordPress系统的方法论。 **课程亮点:** * **实战演练:** 运用Kali Linux,学员将对VulnHub、Hack The Box、TryHackMe提供的目标机器进行步骤化的攻击演练,学习具体的网络攻击技术。 * **WordPress安全:** 重点关注WordPress的安全性,教授如何防御常见的攻击手段,并提升网站的抗打击能力。 * **攻击技术学习:** 涵盖密码破解(hydra/wpscan)、利用核心模块和插件漏洞、利用Metasploit Framework和Burp Suite建立反向Shell、Exploit-DB exploit代码的使用,以及CWE-434文件上传、CWE-23文件包含、CWE-264权限提升、CWE-204可观察响应差异、CWE-89 SQL注入、CWE-352跨站请求伪造等多种常见安全漏洞的利用。 * **防御策略:** 通过了解攻击者的视角,学员将能够为自身系统制定最有效的防御策略。 * **目标受众:** 适合负责WordPress运营管理、希望将安全诊断内建化的专业人士;对VulnHub、TryHackMe、Hack The Box的Easy级别“user.txt”flag获取有困难的学习者;以及希望提升CTF技能的学习者。 **建议WordPress插件介绍:** 课程还将推荐BackWPup、WP Maintenance Mode、SiteGuard WP Plugin、Wordfence Login Security、All In One WP Security & Firewall等插件,以增强WordPress的安全性。 **前提条件:** 建议学员在学习本课程前,已完成Hack The Box和TryHackMe账号的创建。即使无法完成账号创建,课程内容也力求通过视频讲解让学员充分理解。 **重要提示:** 本课程仅用于教育目的。课程中介绍的工具和技术只能在获得系统所有者明确授权和同意的情况下使用。本课程**不**提倡或支持任何非法活动。

课程评论(0条)

课程详情

このコースでは、Boot2Rootタイプ(マシンのルートアクセス取得を目的)のCTF(Capture The Flag:キャプチャーザフラグ、課題)の攻略体験を通して、脆弱(ぜいじゃく)な「WordPress」が如何に脆(もろ)いのか学びます。その上で、狙われやすい要素を理解し、堅牢(けんろう)な WordPress を構築するための方法論について学びます。VulnHub、Hack The Box、TryHackMeが提供するマシン(演習用システム)に対し、受講者がサイバー攻撃を行うことで具体的な攻撃手法を習得することが可能です。サイバー攻撃手法を学ぶことで、その攻撃に対する最適な防御策を検討できる人材を育成します。次の項目に興味がある場合、このコースにご満足いただけるはずです。WordPress の運用・管理を任され、セキュリティ診断を自組織内で内製化していきたいVulnHub、TryHackMe、Hack The Boxをはじめてみたが、Easyマシンの「user.txt」フラグが取得できないキャプチャーザフラグに関するスキルセットを磨く受講における注意事項本コースでは「Kali Linux」を用い、VulnHub、Hack The Box、TryHackMeにて提供されている複数のマシン(演習用システム)に対してステップバイステップ形式により攻撃手順を確認していくことで、「WordPress」に対する攻撃者の視点について学習することができます。このため、コース受講にあたってHack The Box、TryHackMeアカウントの作成を終えていることを前提としています。なお、アカウント作成が困難な場合、ビデオ閲覧のみでも理解できるような内容となっています。1) このコースが対象とするマシンTryHackMe:1台Blog - MediumVulnHub:2台Raven 1HA: WordyHackTheBox:1台Tenten - Medium2) WordPressの攻撃に関する次の技術・手法パスワード解析ツール(hydra / wpscan)によるブルートフォース攻撃コアモジュールに対するExploitプラグインの脆弱性を突いた情報収集脆弱性テストツール(Metasploit Framework)を使用したリバースシェルの確立Burp Suiteを使用したHTTPリクエストの細工によるリバースシェルの確立Exploit-DB 公開のエクスプロイトコードを使用した検証CWE-434 File UploadCWE-23 File InclusionCWE-264 Privilege EscalationCWE-204 Observable Response DiscrepancyCWE-89 SQL InjectionCWE-352 クロスサイトリクエストフォージェリ3) 推奨 WordPress プラグインの紹介BackWPupWP Maintenance ModeSiteGuard WP PluginWordfence Login SecurityAll In One WP Security & Firewall【警告】本コースは、教育を目的としたものです。コースで紹介しているツールと手法はシステムの所有者によって明示的に許可と同意が得られている場合のみ、その実施が可能です。本コースは違法な活動を肯定するものではありません。

课程标签

0人关注该课程

主题相关的课程