![]() |
Статья является переводом. Оригинал вот тут
Мой отзыв о курсе AWAE и соответствующем экзамене OSWE Лично я полюбил The Web Application Hacker's Handbook, так как многие ресерчеры безопасности в веб-приложениях, и баг баунти хантеры рассматривают эту книгу как Библию black box тестирования веб-приложений. Большое внимание, в этой книге, уделяется поиску проблем в безопасности веб-приложений, без доступа к исходному коду. Но некоторые проблемы сложно найти, только потому, что они лежат на глубине, как загадка в исходном коде. Исходный код веб-приложения - это именно то, что вам стоит изучать, отбросив все другое. Advanced Web Attacks and Exploitation, также известный как AWAE, является курсом, который предоставляет компания Offensive Security. Курс обращает внимание на поиск проблем безопасности в веб-приложениях, и сочетает проблемы безопасности с проблемами в исходном коде приложения, тем самым, максимизирует результаты проблем безопасности до тех пор, пока у вас есть доступ к основному серверу хостинга, из-за выполнения удаленного кода. Этот курс был эксклюзивом (похожим на их курс Advanced Windows Exploitation), который был доступен только в Blackhat. К счастью, Offensive Security любезно предоставили свой курс AWAE для всех. Почти год назад они выпустили бета-версию для существующих владельцев сертификатов Offensive Security. “Как обладатель сертификата Offensive Security, мы хотели, чтобы вы были одними из первых, кто сможет записаться на наш новый онлайн-курс Advanced Web Attacks and Exploitation (AWAE). Ранее AWAE предлагался только на обучающих мероприятиях, и был предназначен только для опытных тестировщиков, которые хотят закрепить свои знания в области веб-уязвимостей и улучшить навыки эксплуатации веб-приложений. Спустя пару дней, они обнародовали информацию о том, что курс AWAE теперь доступен для всех.Перед тем, как мы запустим его публично, мы хотели бы предоставить курс избранным выпускникам, которые хорошо себя зарекомендовали, путем предварительного уведомления и раннего доступа к этому долгожданному курсу. Соответствующий экзамен все еще находится в стадии разработки, но если вы зарегистрируетесь на курс, то узнаете, когда он будет доступен по расписанию.” “AWAE ДОСТУПЕН ТЕПЕРЬ ВСЕГДА И ВЕЗДЕ Джим О'Горман Наш курс "Продвинутые веб-атаки и эксплуатация" (Advanced Web Attacks and Exploitation, AWAE) уже давно является одним из самых быстро продаваемых курсов на различных тематических мероприятиях. Уроки по Black Hat постоянно распродаются за считанные минуты, и каждый год мы завалены письмами от профессионалов в области безопасности, задающихся вопросом, когда эти уроки станут доступны онлайн. По этой причине, мы рады объявить о том, что AWAE теперь доступен онлайн!” Jim O’ Gorman, кстати, прав в одном: этот курс продали всего за несколько минут на мероприятиях BH. К вашему сведению: Джим - один из сеньеров в OffSec и один из соавторов Metasploit: "Руководство по тестированию на проникновение". Курс был первоначально создан mr_me, но эстафета была передана ronin и ryujin. Offensive Security опубликовал учебный план курса, и вы сразу заметите, что не останавливаетесь, когда обнаруживаете баги, такие как XSS, CSRF и SQL-инъекции, но вы вынуждены усердно работать, пока не доберетесь до конца, т.е. удаленное выполнение кода, просто потому, что, во-первых, это Offensive Security и, во-вторых, зачем останавливаться на мелком XSS, когда можно приложить максимум усилий, и получить RCE! https://forum.antichat.xyz/attachmen...7317198228.png Итак, что нужно для этого курса? Отличный вопрос. Многие до сих пор задаются этим вопросом, что нужно для того, чтобы пройти курс от начала и до конца и получить максимальную отдачу от него. Поэтому, я составил список:
Нет, здесь это не подойдет. https://forum.antichat.xyz/attachmen...7317347675.png Курс от вас хочет, понимания кода и процесса эксплуатации, также, если уязвимость требует дальнейшего изучения, то вам следует продолжить ресерч-цепочку, чтобы получить то, что вы хотите - например, эксфильтрацию данных с помощью XSS с реализацией regex bypass. Offensive security не продвигает инструменты, автоматизирующие процесс эксплуатации. Если вы хотите знать, какие именно инструменты не разрешены, как указано вруководстве по экзаменам OSWE, то вот они:
Есть очень хорошие ресурсы, такие как: wetw0rk, deletehead, timip, которые охватывают почти все, что вам нужно для подготовки к курсу AWAE, но это лишь часть, что вас ждет:
Тим получил DotNetNuked Но... Процесс обнаружения уязвимости может вызвать у вас вопрос "Как это получилось?!". Некоторые уязвимости можно легко обнаружить (например, найти "exec" и проследить за потоком выполнения кода). Но это, понятное дело, не будет везде, особенно если приложение содержит много строк кода. Во время прохождения, у вас также может появится вопрос "Как я сюда попал"? И ответы на эти вопросы не могут прийти к вам так просто. Мой хороший друг сказал: "Требуется некоторое предвидение, а предвидение требует опыт. Нет никакого ярлыка для "обучения" обнаружению уязвимостей, потому что оно может быть чрезвычайно тонким; почаще просматривайте код, чтобы получить лучший результат при обнаружении уязвимостей". Обратите на это внимание: Попытка сертификации OSWE
Этот курс был очень как сложным, так и увлекательным. Вероятно, это один из лучших курсов, который заставлит вас привыкнуть к просмотрк исходного кода и разширит границы поиска багов, проживающих в исходных кодах веб-приложений. Я очень благодарен компании Offensive Security за то, что она сделала этот курс доступным для всех. |
| Время: 14:19 |