강의

멘토링

커뮤니티

Security & Network

/

Computer Security

ファイル アップロード脆弱性 高度攻撃手法 PART2-2 : Web ファイアウォール回避のための基本知識とテクニック

ウェブハッキングの最終兵器!ファイルアップロード脆弱性攻撃手法!パート1に続き、パート2「第2弾」の教育では、より高度な上級手法について取り上げます。

難易度 中級以上

受講期間 無制限

  • crehacktive
Penetration Testing
Penetration Testing
Penetration Testing
Penetration Testing

学習した受講者のレビュー

学習した受講者のレビュー

5.0

5.0

학습자

30% 受講後に作成

良い講義ありがとうございます。

5.0

qwerty

78% 受講後に作成

統合があるとは知らず、個別に3つ購入しましたが、

5.0

구운고구마

100% 受講後に作成

秋夕連休を利用して該当講義をすべて受講しました。現在、模擬ハッキングの実務者であるが、Part1とWebシェル難読化バイパス技術の講義を受講した後、その後その講義を受講したが、Webファイアウォールバイパス技術についての新たな視点をまた学びました。良い講義ありがとうございます。

受講後に得られること

  • Web ファイアウォールの理解

  • Web ファイアウォール回避技術

ファイルアップロードの脆弱性、高度な技術まで!
どこでも見づらい核心をお届けします。

ファイルアップロードの脆弱性攻撃の講義
いよいよ、シリーズ最後のパート!

📖 模擬ハッキング実務者が知らせる、ファイルアップロードの脆弱性攻撃シリーズ

シリーズで学ぶ内容を広げる

PART(1) : 基礎/実務攻撃/セキュアコーディング

ファイルアップロードの脆弱性攻撃で最も重要な内容である、従来知られている方法とまったく異なるアプローチの攻撃プロセスについて詳しく取り上げる教育であり、攻撃の基礎知識から実務で使用される迂回技術と実務事例分析、そして様々な対応方案とセキュアコーディングを学ぶことができます。以後行われる教育の基本となる必須教育です。

PART(2) : 高度な攻撃技法/実務深化分析現在講義

PART(1)で扱われていない高度な攻撃手法とWebファイアウォール(Web Application Firewall)バイパス技術を教育し、実務環境で使用されたテクニカルな手法を実習を通じて分析する教育です。

SKILL-UP:Webシェル難読化技術

今日のWeb環境では、Webシェル検出ソリューションを使用しているところが徐々に増えています。そのため、実務者にとっては必須の教育になります。

ファイルアップロードの脆弱性攻撃テクニックと実務事例の分析: PART 2

ファイルアップロードの脆弱性講義を完了する最後の部分!
本講義は、「模擬ハッキング実務者が知らせる、ファイルアップロードの脆弱性攻撃技術と実務事例分析:PART 1」講義の次の編「Part 2」講義です。

ファイルアップロードの脆弱性攻撃パート2は合計3つに分かれており、各トピックは次のとおりです。

Part 2-1

ファイルアップロードライブラリの分析と攻撃の方法論

Part 2-2 現在の講義

Webファイアウォールをバイパスするための基本的な知識とテクニック

Part 2-3

様々な実務環境での攻撃方法論

本講義は、パート2の「2編」で、 「Webファイアウォールの迂回のための、基本知識とテクニック」に関するテーマを取り上げます。

✅ ファイルアップロードの脆弱性攻撃 Part 1 - Part 2 の違い

  • パート1は、ファイルアップロードの脆弱性の概念と動作原理、攻撃方法、実践例、およびセキュアコーディングについて説明しています。 (基本概念と一般理論)
  • パート2は、ファイルアップロードの脆弱性攻撃の一般的な攻撃メカニズムを超えて、特定の環境で発生する可能性のあるさまざまな攻撃方法論について説明します。

どこでも聞くことができない内容
講義に込めました!

2023年9月現在、18,000人以上の累積受講生
クリ核Webハックシリーズを聴いています。

今日、Webハッキングを学ぶためのさまざまなルートがあります。 Inflearnのようなオンラインレッスンプラットフォーム、オフラインレッスンを聞くことができる学園、検索エンジンなど、私たちがよく見ているルートでは、ほとんどの一般的なコンテンツを中心に扱います。

しかし、本講義は異なります。 「どこでも聞けない内容」と自負します!


ファイルアップロードの脆弱性攻撃 Part 2-2
学習内容を確認してください!

💡本講義はPart 2の2編で、 「Webファイアウォールバイパスのための、基本知識とテクニック」を取り上げます。 Webファイアウォールとは何か、検出原理、迂回原理について扱います。

Webファイアウォールバイパス技術ケーススタディ

さまざまなWebファイアウォールのバイパス技術について学び、その攻撃技術の実践を進めます。


正解を教える講義ではありませんが、
視点を広げてくれる講義です!

「ファイルアップロードの脆弱性第2部」は、さまざまな環境に対するファイルアップロードの脆弱性攻撃を成功させるための3つの講義で構成されています。しかし、正解を教えてくれる講義ではありません。この講義を受講しても、すべての環境でファイルアップロードの脆弱性攻撃に成功するわけではありません。

本講義の目標は正解を知らせるのではなく、視点を広げてくれる講義です。さまざまな環境で脆弱性が発生する可能性があることを学習すると、「ああ、これも試してみることができますね!」という覚醒を得ることになり、さらに今後の診断にも様々な環境が存在することを「知って」分析できます。これを知って分析することと知らず、分析することは天と地の違いです。

今回の講義を通じて、ウェブハッキングの視点を確実に正し、より高いレベルであなたの実力を引き上げることができる基礎を固めることを願っています!


予想される質問 Q&A 💬

Q. 講義受講前に知っておくべき知識はありますか?

「ファイルアップロードの脆弱性」について理解しておく必要があります。さらに、 パート1で取り上げていることを知っておくと、スムーズにパート2を受講することができるようです。もちろん「ファイルアップロードの脆弱性」に対する理解度が高い方は受講に問題にはならないようです。

Q. 受講対象者はどうなりますか?

なるべく「実務者」の方が受講されることをお勧めします。あるいはウェブハッキングの理論を十分に学んだ方、就職準備生の方も受講できます。

Q. 「ファイルアップロードの脆弱性攻撃 Part 1」を必ず受講する必要がありますか?

受講することをおすすめします。ファイルアップロードの脆弱性について理解していても、パート1の理解がない場合は、パート2の内容のうち理解できない部分があります。そのため、実務者の方でも、パート1を先に受講してからパート2を受講することをお勧めします。

Q. Part 2が3編に分かれていましたが、すべて受講しなければなりませんか?

必ず3便全て受講する必要はありません。しかし、様々な実務環境に対する攻撃方法論を知りたい場合は、3本すべて受講していただくことを「積極的」お勧めします。

Q. Part 2は3編順に受講しなければなりませんか?

ぜひそんな必要なく、欲しいものを中心に先に受講してもいいです。ただし、3編の講義を順番に製作したため、どうしても順次受講することが流れ上良いと判断されます。


受講前の注意 📢

このレッスンでは、Web技術とWebハッキングの理解がある状態で受講することをお勧めします。そして、Cree核のWebハッキング講義シリーズの中で、「ファイルダウンロードの脆弱性攻撃」、「ファイルアップロードの脆弱性攻撃Part 1」の講義を最初に受講することをお勧めします。

必須視聴講義

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 実務で模擬ハッキングや脆弱性診断を行っている実務者

  • 就職準備生

前提知識、
必要でしょうか?

  • ウェブ技術

  • Web ハッキングの基礎

  • ファイルダウンロード脆弱性知識

  • ファイル アップロードの脆弱性に関する知識

こんにちは
です。

26,930

受講生

1,484

受講レビュー

508

回答

4.9

講座評価

18

講座

こんにちは、クリーハクティブ(crehacktive)です。

長年にわたり様々なウェブサービスを診断・研究してきた経験を活かし、実務ですぐに活用できる知識をInflearn(インフラン)プラットフォームで共有しています。

そして、ウェブハッキングの基礎を体系的に扱ったクリハクティブの一冊で終わらせるウェブハッキングバイブル執筆しました。基礎が不足している方には、この本で学習を始めることをお勧めします。

 

カリキュラム

全体

23件 ∙ (1時間 28分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

5件

5.0

5件の受講レビュー

  • wgs041392662님의 프로필 이미지
    wgs041392662

    受講レビュー 5

    平均評価 5.0

    5

    61% 受講後に作成

    • shchun2967님의 프로필 이미지
      shchun2967

      受講レビュー 5

      平均評価 5.0

      5

      30% 受講後に作成

      • ygchoi7133707님의 프로필 이미지
        ygchoi7133707

        受講レビュー 10

        平均評価 5.0

        5

        30% 受講後に作成

        良い講義ありがとうございます。

        • qwerty1234님의 프로필 이미지
          qwerty1234

          受講レビュー 17

          平均評価 4.8

          5

          78% 受講後に作成

          統合があるとは知らず、個別に3つ購入しましたが、

          • rjswn1291님의 프로필 이미지
            rjswn1291

            受講レビュー 11

            平均評価 5.0

            5

            100% 受講後に作成

            秋夕連休を利用して該当講義をすべて受講しました。現在、模擬ハッキングの実務者であるが、Part1とWebシェル難読化バイパス技術の講義を受講した後、その後その講義を受講したが、Webファイアウォールバイパス技術についての新たな視点をまた学びました。良い講義ありがとうございます。

            ¥2,790

            crehacktiveの他の講座

            知識共有者の他の講座を見てみましょう!

            似ている講座

            同じ分野の他の講座を見てみましょう!