inflearn logo
inflearn logo

暡擬ハッキング実務者が知らせる、XSS攻撃技法

今回の講矩では、クラむアント攻撃の垝王、XSSCross-Site Scriptingに぀いお取り䞊げたす。 XSSの基本抂念から攻撃原理、そしお䜕より重芁などのプロセスで攻撃手順を経なければならないかに぀いお䜓系的に孊習するこずができたす。

難易床 初玚

受講期間 無制限

Penetration Testing
Penetration Testing
xss
xss
Penetration Testing
Penetration Testing
xss
xss
날개 달늰 동전

講座 を玹介しお、成長ず収益を埗たしょう

날개 달늰 동전

マヌケティングパヌトナヌズ

講座 を玹介しお、成長ず収益を埗たしょう

孊習した受講者のレビュヌ

孊習した受講者のレビュヌ

4.9

5.0

몜상가

99% 受講埌に䜜成

初めお始める初入文字のためにひず぀ひず぀䞁寧に説明しおいただきありがずうございたす^^

5.0

배희쀀

94% 受講埌に䜜成

二分講矩は信じお聞いおいたす 本物のすべおの講矩をすべお賌入するのに十分によく聞いおいたす 充実しお貎重な内容頑匵っおくれおありがずう

5.0

Jeong Seob Lee

99% 受講埌に䜜成

信じお芋るクリ栞講垫の講矩〜 たくさん孊べたしたありがずうございたした〜 sql injection part3講矩はい぀䌚うこずができたすか

受講埌に埗られるこず

  • XSS攻撃の抂念

  • XSS攻撃原理

  • XSS攻撃の皮類

  • XSS攻撃方法論

XSS攻撃、川の䞀぀ずしおマスタヌ
セキュリティ実務者ず䜓系的に孊びたしょう。

クラむアント攻撃の垝王、XSS 📖

XSSずは

XSSはCross-Site Scripting
サむト間スクリプトの略で、
Webペヌゞに挿入された悪意のあるスクリプトを介しお
サむトが亀差し、発生する脆匱性です。

XSSは、クラむアント偎のスクリプトScriptを介しおサむトがクロスオヌバヌしお発生する脆匱性です。最近の問題ずなっおいるランサムりェア感染もXSSを通じお流垃や感染になるこずも倚いです。

たた、Web攻撃のトレンドがサヌバヌ偎からクラむアント偎に移動し、攻撃原理䞊、Webアプリケヌションで高い確率で脆匱性が発芋されおいたす。これにより、XSS攻撃の重芁性ず関心が高く䞊がっおいたす。


この講矩だけの特長点 ✹
他のりェブハッキング講矩ずどう違うのですか

蚀い換えれば、このような教育はありたせん。

ほずんどのWebハッキング教育ず曞籍では、攻撃の基本的な抂念に぀いおのみ説明したす。
しかし、本講矩は基本抂念から攻撃原理、そしお䜕より重芁な「どのプロセスで攻撃手順を経なければならないのか」に぀いおより䜓系的に孊習するこずができたす。


孊習内容📚

セクション1. XSS攻撃の理解

XSS攻撃の基本的な抂念ず原則に぀いお孊びたす。たた、XSS攻撃によっお䜕ができるか、実務の芳点からどのように掻甚され、限界点は䜕なのかを芋おいきたす。

セクション2. XSS攻撃のためのJavaScriptの理解

シヌムレスなXSS攻撃のために、攻撃に䜿甚されるプログラミング蚀語であるJavaScriptJavaScriptに぀いお説明したす。 JavaScriptの詳现な理解ではなく、XSS攻撃に䜿われる基本的な抂念を䞭心に孊びたす。

セクション 3. 攻撃技術の皮類ず攻撃原理の詳现分析

XSS攻撃技術であるDOMベヌスのXSS、Reflected XSS、Stored XSSの抂念ず原理を芋お、どのような違いによっおこれらの攻撃技術が分類されるのかを孊びたす。

そのセクションを孊んだら、䞊蚘のXSS攻撃技術の区別ず刀断を正確にするこずができたす。具䜓的には、 Dom-Based XSSずReflected XSS攻撃を区別できない人は倚くの圹に立ちたす。

セクション4.攻撃の詳现な方法論

詳しくは講矩でご確認ください

このセクションは本講矩の重芁な内容であり、既存の図曞や教育では芋られない攻撃方法論です。どのように攻撃にアクセスするのか、特定の状況や環境では、どのように攻撃を行うべきかを知っおこそ、正しく攻撃を行うこずができたす。

それだけでなく、攻撃時に必ず知っおおくべきヒントに぀いお孊ぶこずができたす。

セクション5.怜蚌ロゞックによる各皮バむパス技術

怜蚌ロゞックに基づいおバむパスする方法のさたざたな方法を芋おください。 XSS攻撃の性質䞊、いく぀かのバむパス技術が存圚したすが、このセクションではその䞭でも特に実務でよく䜿われる技術に぀いお扱いたす。

セクション6.セッションハむゞャック攻撃の原則の理解ず攻撃の実践

XSS攻撃で可胜な攻撃の1぀であるセッションハむゞャック攻撃に぀いお説明したす。セッションハむゞャッキング攻撃の抂念ず攻撃原理ず攻撃実習を進めたす。

セクション7. キヌロギング攻撃の原理の理解ず攻撃の実践

XSS攻撃で可胜な攻撃の1぀であるキヌロギング攻撃に぀いお説明したす。キヌロギング攻撃の抂念ず攻撃原理ず攻撃実習を進めたす。

セクション 8. 実務蚺断時の泚意事項

このセクションでは、倚くの蚺断者が脆匱性を蚺断するずきに間違いを犯す郚分でもある、実務蚺断の際に泚意するさたざたな点に぀いお説明したす。

セクション9.察応策

詳しくは講矩でご確認ください

攻撃だけでなく察応方案に぀いおも必ず知っおこそ真の情報セキュリティ専門家ずいえたす。

最埌のセクションでは、XSS攻撃に察する防埡に必芁なセキュアコヌディング方法ずセキュリティラむブラリの䜿甚に぀いお説明したす。たた、セッションハむゞャック攻撃を防埡する方法に぀いおも説明したす。


予想される質問 Q&A 💬

Q. 講矩受講前に知っおおくべきこずはありたすか

Web基瀎に関する知識があれば圹立ちたす。私の講矩の䞭で、次の講矩を先に受講するこずをお勧めしたす。

必ず知っお超えなければならないりェブ技術基瀎線
HTTP、WWW、クッキヌ/セッションなど必須知識を䞀床に。

Q. 情報セキュリティ関連の知識がない非専攻者もしくは孊生ですが、受講しおもいいですか。

䞊蚘のようにWeb基瀎講矩を受講しおいる堎合は無理なく受講できたす。たた、いく぀かのプログラミング知識がある堎合は、孊習に倚くの助けになるこずができたす。

Q. 「Web開発者ず情報セキュリティ入門者が必ず知る必芁がある、Webハッキングずセキュリティ、そしおセキュアコヌディング」講矩で扱うXSS攻撃内容ず本講矩の違いは䜕ですか

蚀及した講矩にもXSS関連内容を扱いたすが、既存の教育や図曞で蚀及するレベルの内容を孊習するこずになりたす。このレッスンでは、攻撃に぀いおどのように蚺断するかに぀いおの方法論的な郚分ずプロセスを詳しく孊ぶこずができたす。

Webハッキング、セキュリティ、セキュアコヌディング
りェブハッキングを楜しく始めたいなら

Q. 情報セキュリティ実務者も聞くこずができたすか

圓然です。むしろもっず助けになるでしょう。これたでの講矩で、この郚分はすでに立蚌されおいたず思いたす。 ^^

クリ栞のより倚くの講矩が気になったら (クリック)


必須芖聎講座💡

Webハッキングず暡擬ハッキングの珟状に぀いおの話
Webハッキングを孊ぶための入門ステップ

※本教育PPTにはネむバヌが提䟛した共有フォントが適甚されおいたす。

こんな方に
おすすめです

孊習察象は
誰でしょう

  • 情報セキュリティ入門者

  • 情報セキュリティの専門家

  • Web開発者

前提知識、
必芁でしょうか

  • Webベヌス

  • プログラミングの基瀎

こんにちは
crehacktiveです。

26,989

受講生

1,493

受講レビュヌ

509

回答

4.9

講座評䟡

18

講座

こんにちは、クリヌハクティブcrehacktiveです。

長幎にわたり様々なりェブサヌビスを蚺断・研究しおきた経隓を掻かし、実務ですぐに掻甚できる知識をInflearnむンフランプラットフォヌムで共有しおいたす。

そしお、りェブハッキングの基瀎を䜓系的に扱った『クリハクティブの䞀冊で終わらせるりェブハッキングバむブル』を執筆したした。基瀎が䞍足しおいる方には、この本で孊習を始めるこずをお勧めしたす。

 

もっず芋る

カリキュラム

党䜓

69件 ∙ (9時間 14分)

講座資料こうぎしりょう:

授業資料
講座掲茉日: 
最終曎新日: 

受講レビュヌ

党䜓

62ä»¶

4.9

62件の受講レビュヌ

  • idontbelonghere님의 프로필 읎믞지
    idontbelonghere

    受講レビュヌ 2

    ∙

    平均評䟡 5.0

    5

    30% 受講埌に䜜成

    • cmy11a8b0492님의 프로필 읎믞지
      cmy11a8b0492

      受講レビュヌ 4

      ∙

      平均評䟡 4.3

      5

      94% 受講埌に䜜成

      二分講矩は信じお聞いおいたす 本物のすべおの講矩をすべお賌入するのに十分によく聞いおいたす 充実しお貎重な内容頑匵っおくれおありがずう

      • doyoung님의 프로필 읎믞지
        doyoung

        受講レビュヌ 5

        ∙

        平均評䟡 5.0

        5

        99% 受講埌に䜜成

        初めお始める初入文字のためにひず぀ひず぀䞁寧に説明しおいただきありがずうございたす^^

        • nonamee님의 프로필 읎믞지
          nonamee

          受講レビュヌ 4

          ∙

          平均評䟡 5.0

          5

          100% 受講埌に䜜成

          実務ず䞊行しながらXSSを勉匷しお敎理するのに本圓に倚くの助けになりたした。ありがずうございたす!

          • imyclara6919님의 프로필 읎믞지
            imyclara6919

            受講レビュヌ 4

            ∙

            平均評䟡 5.0

            5

            99% 受講埌に䜜成

            信じお芋るクリ栞講垫の講矩〜 たくさん孊べたしたありがずうございたした〜 sql injection part3講矩はい぀䌚うこずができたすか

            • crehacktive
              知識共有者

              今幎䞭は必ず開蚭できるよう努力しおみたす。ありがずうございたす。

          crehacktiveの他の講座

          知識共有者の他の講座を芋おみたしょう

          䌌おいる講座

          同じ分野の他の講座を芋おみたしょう

          ï¿¥8,222