Задача
Нужно протестировать сервис на безопасность — провести полноценное тестирование на проникновение методом чёрного ящика. Известен только адрес тестируемого приложения — 92.51.39.106.
Исходные данные
Требования к тестированию. Тестирование должно проходить в рамках пентеста приложения, поэтапно, без деструктивных действий в сторону сервисов и других тестеров. Рекомендуем использовать полезные материалы и open source инструменты, рассмотренные на курсе.
Требования к отчёту. Отчёт должен быть в форме документа с задокументированными найденными уязвимостями. Чем полнее отчёт, тем лучше. Можно использовать любые инструменты и форматы — PDF, DOCX, MD и Tex, отрендеренный в PDF.
Этапы тестирования
Этап 1. OSINT
Критерии достижения:
Собрано необходимое количество информации о сервисе, были использованы различные сервисы для получения информации — Google, Shodan, CVE Details.
Собранная информация систематизирована, имеет прямое отношение к тестируемому сервису, имеет ценность для тестирования.
Полученная информация оценена и проанализирована.
Этап 2. Scanning
Критерии достижения:
Исследуемое приложение просканировано программными средствами, такими как NMap (Zenmap), XSpider, Nessus, Acunetix. Для сканирования использованы кастомные настройки, улучшающие эффективность сканирования.
Были проведены сканы на наличие уязвимостей в найденных сервисах. Найденные уязвимости провалидированы и проверены на False Positive срабатывания.
Этап 3. Testing
Критерии достижения:
Приложение протестировано разными способами: как ручными, так и автоматизированными.
Найденные уязвимости провалидированы и оценены по одной из методик оценки критичности.
Предложены варианты исправления или рекомендации по быстрому закрытию уязвимости.
Этап 4. Создание отчёта
Критерии достижения:
Отчёт содержит всю необходимую информацию о тестировании, имеет чёткую структуру и читабельный вид.
К каждой уязвимости приложены proof of concept и скриншоты, подтверждающие успешность атаки.
Отчет содержит рекомендации по исправлению и аналитические рассуждения тестировщика.
Полезные материалы
OWASP Web Security Testing Guide.
HABR — Pentest with ZAP.
OWASP Cheat Sheets.
Елена
Филиал ЮУрГУ
Большая молодец. Рекомендую. Все задания были выполнены по требованию. Защитилась на 5. С...
Ольга
ТГПУ
Спасибо! Работа выполнена досрочно, без замечаний. Все требования выполнены.
Алексей
СПбГУ
Какое божественное мотивационное письмо Вы написали... Спасибо большое)) Прочитав его, дум...
Татьяна
НГУЭУ
Спасибо большое за помощь! Быстро и качественно сделано работа. Советую всем ❤️❤️❤️