دانلود رایگان کتاب:
SANS SEC642.6 Capture the Flag

نویسندگان |
Adrien de Beaupré ,Justin Searle |
---|---|
سال انتشار |
2019 |
تعداد صفحات |
38 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
3MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC642.6 Capture the Flag:
کتاب SANS SEC642.6 Capture the Flag بخشی از دوره پیشرفته آزمون نفوذ وب مؤسسه SANS است که به آموزش عملی شرکت در مسابقه Capture the Flag (CTF) اختصاص دارد. این بخش با ترکیب تمامی تکنیکهای امنیتی یادگرفتهشده در روزهای پیشین، شرکتکنندگان را در یک محیط شبیهسازی شده قرار میدهد تا با کشف آسیبپذیریها و جمعآوری «پرچمها» مهارت خود را در تست نفوذ واقعی محک بزنند. هدف این تمرین، یادگیری عمیقتر از طریق تجربه عملی و تعامل تیمی است.خلاصه کتاب SANS SEC642.6 Capture the Flag:
کتاب با توضیح اهداف، قوانین و محدوده بازی آغاز میشود. شرکتکنندگان در تیمهای کوچک تشکیل میشوند و وظیفه دارند ۴۲ پرچم مخفی را در شبکه هدف کشف کنند. هر پرچم شامل نام و هش است و در بخشهای مختلف، از مرحله شناسایی تا بهرهبرداری از آسیبپذیریها، پیدا میشود. قوانین بازی شامل محدودیتهایی مانند ممنوعیت حملات DoS یا خرابکاری سیستمها است که محیطی امن و آموزشی فراهم میکند. بخش عملی کتاب به اجرای کامل یک آزمون نفوذ وب اختصاص دارد. شرکتکنندگان باید از تمامی مهارتهایی که طی هفته یاد گرفتهاند – مانند بایپس فیلترها، حملات XSS و SQL Injection و کشف نقاط ضعف – بهطور ترکیبی استفاده کنند. سیستم امتیازدهی آنلاین پیشرفت تیمها را ثبت میکند و در پایان، جلسه جمعبندی برگزار میشود تا مسیرهای پیدا کردن پرچمها و آسیبپذیریهای شناساییشده مرور شود. این تجربه همزمان آموزشی، رقابتی و سرگرمکننده است.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC642.6 Capture the Flag:
Network Setup
Exercise Goals
Scope of Work
Rules of Engagement
Start CTF
Four Hours of Game Play
CTF Wrap-Up