この中級のチャレンジ専用プロジェクトでは、Web 偵察と脆弱性利用を一貫した侵害経路として結び付けられるかを試します。3 つのローカルアプリケーションで、隠れた管理画面を発見し、SQL インジェクションでデータを抽出し、認可とテンプレートの欠陥を連鎖させて模擬アカウント乗っ取りを行います。
コースでは証拠に基づく実行を重視し、各段階で次の工程や別のアナリストが利用できる正確な手掛かり、Cookie、レコード、要約を残します。ホスト、アカウント、顧客レコード、秘密情報はすべて架空で、トレーニング VM 内に限定されています。
学習内容
- ffuf で
Hostヘッダーをファジングし、隠れた管理用仮想ホストを発見する - Gobuster で機密性の高いアプリケーションパスを列挙し、デバッグパラメーターを特定する
- ホスト、パス、パラメーターの発見結果を再利用可能な入口 URL にまとめる
- エラー応答から SQL インジェクションを確認し、
curlで脆弱なログインを回避する - sqlmap で対象の SQLite テーブルを列挙して抽出する
- Cookie Jar を使って低権限の認証済みセッションを確立・保存する
- IDOR の欠陥を利用して権限昇格トークンを取得する
- ロール昇格とサーバーサイドテンプレートインジェクションを連鎖させ、模擬管理者シークレットを取得する
このコースの対象者
このコースは、基本的な Web 偵察、HTTP リクエスト、SQL インジェクション、アクセス制御テストをすでに練習し、自立して取り組む侵害シミュレーションを求めている学習者向けです。複数の Web の弱点がどのように組み合わさるかを理解したいペネトレーションテスター志望者、アプリケーションセキュリティアナリスト、防御担当者にも適しています。
前提知識: Linux シェル、HTTP リクエストとヘッダー、Cookie とセッション、ディレクトリと仮想ホストの列挙、SQL インジェクションの概念、基本的な認可テストに慣れていること。
学習環境: Ubuntu 22.04 の LabEx VM。ローカルで模擬された 3 つの Flask/Python Web アプリケーションと、ffuf、Gobuster、curl、sqlmap、SQLite を使用します。
よくある質問
初心者向けのガイド付きコースですか?
いいえ。3 つのチャレンジ形式の評価で構成されています。要件と期待される成果物は示されますが、コマンドの構築、トラブルシューティング、攻撃経路の連結は自分で行います。
実在する Web サイトやアカウントを攻撃しますか?
いいえ。すべての Web ターゲットは 127.0.0.1 上でローカルに動作し、ドメイン、認証情報、顧客レコード、トークン、シークレットは架空のトレーニングデータです。
実際にどの脆弱性を練習しますか?
隠れた仮想ホストとパスの発見、エラーによる SQL インジェクション確認、認証回避と制御されたデータ抽出、IDOR によるトークン漏えい、サーバーサイドテンプレートインジェクションを練習します。XSS の演習は含まれません。
どのような証拠を作成しますか?
再利用可能な隠れた入口、認証済み Cookie と選択したデータベースレコード、さらに低権限セッション、昇格トークン、取得した管理者シークレットを記録した乗っ取り要約を保存します。





