お知らせ connpassではさらなる価値のあるデータを提供するため、2024年5月23日(木)を以ちましてイベントサーチAPIの無料での提供の廃止を決定いたしました。
2024年5月23日(木)以降より開始予定の「connpass 有料API」の料金プランにつきましてはこちらをご覧ください。

お知らせ connpassをご利用いただく全ユーザーにおいて健全で円滑なイベントの開催や参加いただけるよう、イベント参加者向け・イベント管理者向けのガイドラインページを公開しました。内容をご理解の上、イベント内での違反行為に対応する参考としていただきますようお願いいたします。

このエントリーをはてなブックマークに追加

11月

6

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンライン

涼しくて学習はかどります。でも寒いかも。

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンライン
募集内容

参加枠1

1000円(会場払い)

参加者数
7

申込者
holiholi
utuka8086
koucha
Takashi_735
Yama
(退会ユーザー)
n.ikemiya
申込者一覧を見る
開催日時
2022/11/06(日) 13:00 ~ 15:00
募集期間

2022/10/19(水) 14:00 〜
2022/11/06(日) 12:00まで

会場

オンライン

オンライン

参加者への情報
(参加者と発表者のみに公開されます)

イベントの説明

オンライン開始します

  • 顔出しは任意ですが、顔出し・マイクONで色々ご質問頂ければ、司会者のモチベーションがあがります。
  • 進行スタイルは試行錯誤中ですが、説明途中にチャットでご質問頂いて随時ご回答できればと思ってます。挙手頂いて、マイクONで質問頂いてもいいかと思います。時間の関係で全て回答できないかもしれませんが、ご容赦ください。

お支払いにつきまして

  • 事前にpaypayのID/電話番号をメッセージをお送りしますので、そちらに送金をお願い致します。
  • 参加受付欄に、会場払い 1000円とありますが、まぎわらしくて申し訳ありません。
  • 接続ができない、その他の事情でセミナーが受けれない場合は、次回セミナー分とさせて頂くか、返金させて頂きます。
  • 領収書が必要な場合は、PDFで領収書をお送りします。(宛名をメッセージでお送りください)

基礎講座スタートします

  • 体験会にご参加頂いている方から、基礎からしっかり理解したいとの要望も増えてきましたので、スムースにステップアップできるようカリキュラムを作成致しました。
  • 今より上のレベルに行くには、基礎固めするのが大事です。
  • このご機会に是非、当セミナーを活用して、WEBセキュリティ技術を磨いてください。

当日の内容

  • 前回させて頂いた、WEB HTTPの基礎の初級者向け内容を、2時間ロングバージョン(今回特別)で通してさせて頂きます。
  • 前回内容に加え、セッションの基礎、セッションなりすまし、危険なJSコード例など項目を追加!
  • スムースにWEB健康診断項目、トレーニングサイトに移れるよう必要な概念・知識を網羅。
対象: 普段PCを触っていて、WEBやHTTPの中身を知らない方
A1.HTTPレスポンス・リクエスト/ステータスコード
A2.URLの仕組み GET / POST パラメータ 
A3.HTTPクッキー・リダイレクト
A4.html エスケープ処理
A5.Javascript / SQL

用意するもの

  • PC (ブラウザはクローム推奨)
  • バープインストールは任意です(コミュニティー版)
  • 見て頂くだけでも結構です。

☆A. HTTP/WEBの仕組みを覚えよう

対象: 普段PCを触っていて、WEBやHTTPの中身を知らない方
A1.HTTPレスポンス・リクエスト/ステータスコード
A2.URLの仕組み GET / POST パラメータ 
A3.HTTPクッキー・リダイレクト
A4.html エスケープ処理
A5.Javascript / SQL

HTTPの基本を理解した後は、診断ツールBurpの使い方をマスターし、

IPA健康診断の診断項目をベースに具体的な攻撃手法を学んでいきます。

最後には、当会で製作したテストサイトを使い、今まで学んだテクニックで、実際に侵入を試みて頂きます。

☆B. Burp Suiteに慣れよう

対象: HTTP/WEBの仕組みを理解されている方
B1.インストール Burpの基本 ローカルプロキシ 内臓ブラウザ target設定
B2.レスポンス・リクエストをBurpで確認 history機能
B3.クッキー/リダイレクトをBurpで見てみよう
B4.インターセプトしてパラメータを書き換えよう
B5.リピータ・イントルーダー

☆C. 診断項目基礎 (IPA ウェブ健康診断仕様)

対象: HTTP/WEBの仕組み / Burpの使い方をマスターされている方
C1.XSS
C2.SQLインジェクション
C3.CSRF
C4.OSコマンドインジェクション
C5.ファイルアップロード
C6.ディレクトリトラバーサル
C7.オープンリダイレクト
C8.認証/認可
C9.セッション
C10.ヘッダインジェクション
C11.サーバー設定(ディレクトリリスティング、httponly/secure) robots.txt

*(概要 テストサイトで再現 どんな危険があるか 対策)

☆D. テスティングサイト dvwa / bwapp 演習

対象: HTTP/WEBの仕組み / Burpの使い方 / 診断項目基礎をマスターされている方
*メニューを選定中です。しばらくお待ちください。

☆E. ペネトレーション腕試し(初級)

対象: HTTP/WEBの仕組み / Burpの使い方 / 診断項目基礎をマスターされている方 dvwa / bwappのトレーニングを始められている方推奨
当会で作成した脆弱性のあるアプリケーションを使います。(9/18 ペネトレーション体験会で使用)
  • 今まで習得したテクニックを駆使して、RCE(リモートコード実行)を狙ってください。

  • WEBアプリケーションの弱点を見つけ、侵入までを一通り体験することができます。

  • 今まで学んだ内容の習熟度が確認できます。弱点と思われた部分の講座を繰り返すことで、しっかり基礎固めをして頂けます。

上記カリキュラムの内容は、常にブラッシュアップして参りますので、予告なく追加・変更することがございます。

対象者

  • WEBセキュリティ・脆弱性診断を覚えたい方
  • 普段PCを触っていて、WEBやHTTPの中身を知らない方
  • 全体的に初心者レベルです。バリバリされている方には簡単過ぎるかもしれません。
  • ネットワーク / フォレンジック / アプリ・IOT / 情報セキュリティはやりません。
  • ペネトレーションも、WEBアプリケーション中心です。エクスプロイト、サーバー内探索、権限昇格などは予定してません。ファイルアップロードし、実行くらいまでを予定しております。
  • WEBアプリケーションの基礎をマスターすることで、脆弱性診断、セキュアコーディングの知識がつき、セキュリティエンジニアとしてもレベルアップが可能かと思います。

他情報

書籍 Webセキュリティ担当者のための脆弱性診断スタートガイド 第2版

IPA ウェブ健康診断仕様

burp suite community版(無料版)

テスティング環境構築 virtualbox + owasp BWA(ovaファイル)

owasp BWA(ovaファイル) 2.4G

WebSecurityAcademy

webセキュリティアカデミー解法

参加者様の管理外のサーバーで試すことはお止めください

注意. 当会でお伝えする手法や、ツールは、実世界のサーバーの破壊をする力がございます。 トレーニングは、ローカル環境、自己の管理サーバー以外には、決して行わないようにしてください。 当会では、会員様の行為によっておこったあらゆる障害に一切責任・関知を致しません。

資料 資料をもっと見る/編集する

資料が投稿されると、最新の3件が表示されます。

フィード

Mukusan55

Mukusan55 さんが書き込みました。

2022/11/05 19:28

PayPalで支払う事は可能でしょうか?

WEBセキュリティー修行中

WEBセキュリティー修行中 さんが ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンライン を公開しました。

2022/10/19 14:13

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンライン を公開しました!

グループ

WEBセキュリティーをかじる会

脆弱性診断やりたい人 OWASP10が気になる人 バグバウンティ目指す人 お待ちしてます!

イベント数 36回

メンバー数 158人

終了

2022/11/06(日)

13:00
15:00

開催日時が重複しているイベントに申し込んでいる場合、このイベントには申し込むことができません

募集期間
2022/10/19(水) 14:00 〜
2022/11/06(日) 12:00

会場

オンライン

オンライン

オンライン

参加者(7人)

holiholi

holiholi

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンライン に参加を申し込みました!

utuka8086

utuka8086

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンラインに参加を申し込みました!

koucha

koucha

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンラインに参加を申し込みました!

Takashi_735

Takashi_735

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンラインに参加を申し込みました!

Yama

Yama

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンラインに参加を申し込みました!

(退会ユーザー)

(退会ユーザー)

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンラインに参加を申し込みました!

n.ikemiya

n.ikemiya

ペネトレーションテストの為のステップアップ講座 A1.HTTP/WEB基礎固め オンライン に参加を申し込みました!

参加者一覧(7人)

キャンセルした人(8人)