Этичный пентестинг
Все объяснения, задачи и лабораторная в одном месте.
Можно сохранить страницу в PDF через печать браузера. Для печати разборы ответов раскрываются автоматически.
1. Scope, разрешение и правила взаимодействия
Объяснение
Проверка безопасности начинается с письменного scope: системы, время, допустимые действия и контакты. Владение одним сервисом не даёт права тестировать соседнюю инфраструктуру. Учебные упражнения выполняются в изолированной лаборатории.
Задача для самостоятельного решения
Что делать, если найден хост вне согласованного scope?
Показать разбор ответа
Зафиксировать наблюдение и запросить расширение разрешения через владельца; не продолжать активную проверку этого хоста.
2. Recon и attack surface mapping
Объяснение
Attack surface — доступные точки взаимодействия, а не список предполагаемых эксплойтов. Инвентаризация включает версии, роли, входы и доверенные связи. Пассивное наблюдение и активная проверка имеют разное воздействие.
Задача для самостоятельного решения
Как составить карту учебного приложения?
Показать разбор ответа
Перечислить маршруты, роли, поля ввода, загрузки и внешние зависимости; отметить, какие действия меняют состояние и требуют отдельных разрешений.
3. Web и network testing в лаборатории
Объяснение
Лабораторный тест должен иметь гипотезу и ограниченный эффект. Контрольная учётная запись позволяет сравнить разрешённый и запрещённый доступ. Чужие реальные данные не нужны для доказательства нарушения авторизации.
Задача для самостоятельного решения
Как проверить доступ к чужой учебной заметке?
Показать разбор ответа
Создать две тестовые учётные записи и заметку первой; проверить чтение второй и ожидать отказ. Использовать только собственные тестовые данные.
4. Privilege boundaries и lateral movement concepts
Объяснение
Граница привилегий отделяет роли и системы. Ошибка возникает, когда низкопривилегированный субъект может выполнить действие более сильной роли. Анализ должен учитывать серверную проверку, а не только UI.
Задача для самостоятельного решения
Скрытая админ-кнопка исчезла у обычного пользователя. Доказана ли защита?
Показать разбор ответа
Нет: проверьте отказ серверного endpoint при запросе обычной тестовой учётной записи. Отсутствие кнопки — только интерфейсное поведение.
5. Evidence, severity и воспроизводимость
Объяснение
Доказательство дефекта содержит условия, воспроизведение и наблюдаемый результат с минимальными данными. Severity связывает последствия и реалистичные предпосылки. Избыточное извлечение данных увеличивает ущерб без пользы.
Задача для самостоятельного решения
Что включить в отчёт об ошибке доступа?
Показать разбор ответа
Роли тестовых пользователей, путь, ожидаемый отказ, фактический ответ, время и минимальный пример. Токены и персональные сведения нужно скрыть.
6. Отчёт, remediation и retest
Объяснение
Remediation устраняет причину, retest проверяет исходный и соседние сценарии. Отчёт должен позволять разработчику воспроизвести проблему. Завершение включает очистку созданных тестовых объектов по согласованным правилам.
Задача для самостоятельного решения
Достаточно ли поменять идентификатор одного документа?
Показать разбор ответа
Нет: это скрывает пример. Исправьте общую проверку прав и протестируйте другие документы и операции.
Лабораторная работа
Подготовка
Только собственная лаборатория и два тестовых пользователя. Блок — протокол проверки, не команда атаки.
Учебный пример
User A creates document D.
User A reads D -> allowed.
User B reads D -> denied.
Anonymous reads D -> denied.
User B edits D -> denied; original content unchanged.Как работает пример и что ожидать
Проверка сравнивает корректный и запрещённый доступ на синтетических данных. Для отрицательного теста важно проверить и ответ, и отсутствие изменения объекта. Никакие сторонние адреса для опыта не нужны.
Итоговая работа
Оформите scope, пять гипотез проверки, доказательства и remediation. После исправления повторите исходные случаи и соседние операции. Укажите ограничения проверки и удалите свои учебные объекты по плану.
Проверка результата
1. Опишите исходные данные и условия запуска, чтобы другой человек мог повторить работу.
2. Приложите результат обычного сценария и сравните его с ожидаемым.
3. Проверьте неверный вход, граничный случай и отказ зависимости, если она есть.
4. Объясните выбранное решение и известное ограничение.
5. Сохраните исправления после самопроверки вместе с примером, который раньше не работал.
Как оценить работу
По каждому пункту поставьте 0 (не выполнено), 1 (выполнено с пробелами) или 2 (результат воспроизводим и объяснён). Если обязательный сценарий не работает, вернитесь к нему независимо от общей суммы. Это рубрика самопроверки: сайт не исполняет присланный код и не выдаёт автоматическую оценку проекта.