【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とWordPressの堅牢化

Last Verified on February 15th, 2024


Course Name : 【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とWordPressの堅牢化
Students : 1,244
Duration : 6.5 hrs
Avg Rating : 4.4
Original Price : $119.99
Discouont Price : $9.99
Instructor / Provider : Udemy, 日本語のオンラインコース
Course Type : Self Paced Online Course. Lifetime Access

本講座ではペネトレーションテスターとして、世界で最も人気のある CMS「WordPress」に対する攻撃手口と堅牢化に関する方法論について学びます。具体的な攻撃手法を習得するためにBoot2Root CTFを使った演習を行います。
Instructed by Noriaki Hayashi 6.5 hours on-demand video, 13 articles & 18 downloadable resources

受講における注意事項

本コースでは「Kali Linux」を用い、VulnHub、Hack The Box、TryHackMeにて提供されている複数のマシン(演習用システム)に対してステップバイステップ形式により攻撃手順を確認していくことで、「WordPress」に対する攻撃者の視点について学習することができます。

このため、コース受講にあたってHack The Box、TryHackMeアカウントの作成を終えていることを前提としています。なお、アカウント作成が困難な場合、ビデオ閲覧のみでも理解できるような内容となっています。

1) このコースが対象とするマシン

  • TryHackMe:1台
    • Blog – Medium
  • VulnHub:2台
    • Raven 1
    • HA: Wordy
  • HackTheBox:1台
    • Tenten – Medium

2) WordPressの攻撃に関する次の技術・手法

  • パスワード解析ツール(hydra / wpscan)によるブルートフォース攻撃
  • コアモジュールに対するExploit
  • プラグインの脆弱性を突いた情報収集
  • 脆弱性テストツール(Metasploit Framework)を使用したリバースシェルの確立
  • Burp Suiteを使用したHTTPリクエストの細工によるリバースシェルの確立
  • Exploit-DB 公開のエクスプロイトコードを使用した検証
    • CWE-434 File Upload
    • CWE-23 File Inclusion
    • CWE-264 Privilege Escalation
    • CWE-204 Observable Response Discrepancy
    • CWE-89 SQL Injection
    • CWE-352 クロスサイトリクエストフォージェリ

3) 推奨 WordPress プラグインの紹介

  • BackWPup
  • WP Maintenance Mode
  • SiteGuard WP Plugin
  • Wordfence Login Security
  • All In One WP Security & Firewall

【警告】

本コースは、教育を目的としたものです。コースで紹介しているツールと手法はシステムの所有者によって明示的に許可と同意が得られている場合のみ、その実施が可能です。本コースは違法な活動を肯定するものではありません。

Who this course is for:

  • WordPressにてウェブサイトを運営している方
  • ペネトレーションテストの手法に関心のある方
  • WordPress案件で「セキュリティ対策」という付加価値をつけて単価をあげていきたい方
  • 攻撃者の視点、攻撃手口(TTPs)を理解し運営サイトの死角を発見したい方
  • WordPress運営 / セキュリティチームにおけるメンバー間のスキルギャップを解消したい方

Similar Courses with Coupon Codes

Are there any limitations to access 【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とWordPressの堅牢化 coupon Code?

Yes, coupon codes usually have an expiration date. Most of the Udemy discount coupon valid for the first 1000 enrollments or valid for 30 days, whichever comes first. After that Coupon will expires.

How to apply Udemy coupon codes?

Applying the Udemy coupon code is super simple. At end of this post, you will find the “ENROLL NOW” Button, Click on it You will be instantly redirected to a specific course to which the discount is applied and will be able to enjoy significant savings.

What types of Downloadable resources are included in the course?

【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とWordPressの堅牢化 course includes a variety of resources, such as:
  • Video lectures
  • Coding exercises and quizzes
  • Downloadable code files and project templates
  • PDF guides and notes
  • Can I get a refund for 【サイバーセキュリティ 実践】Boot2Root CTFチャレンジで学ぶハッキングの手口とWordPressの堅牢化 course, If I purchased with a coupon?

    Yes, Udemy offers a 30-day money-back guarantee for all courses purchased on the website, even if you used a coupon to purchase the course.

    Can I get a certificate after completing the course?

    Yes, Udemy provides certificates of completion for courses that you have successfully finished. Once you complete all the requirements of a course, such as watching all the video lectures and completing any quizzes or assignments, you should be eligible to receive a certificate.
    Deal Score0
    Disclosure: This post may contain affiliate links and we may get small commission if you make a purchase. Read more about Affiliate disclosure here.
    Course Coupon Club
    Logo
    Follow us on Telegram