OWASP — веб қауіпсіздік стандарты
OWASP Top 10 (2021)міндетті
Веб-осалдықтардың негізгі 10 тізімі: SQLi, XXE, IDOR, SSRF… Арена сабақтары осы тізім бойынша.
OWASP Web Security Testing Guide (WSTG)практика
Қалай тексеру керек: әр осалдық бойынша нақты тест қадамдары.
OWASP Cheat Sheet Seriescheat sheet
Қысқаша нұсқаулықтар: SQL Injection Prevention, Access Control, Logging…
Тегін интерактивті жаттығулар (университет ережесіне сәйкес — тек легалды платформалар)
PortSwigger Web Security Academyтегін
SQLi, XSS, IDOR — тегін, браузерде, әр тақырыпта labs. Ең жақсы бастау.
TryHackMeжолдар
Жолдар (paths) бойынша жүйелі оқу: Pre-Security, Junior Penetration Tester.
HackTheBox — Machines & Pro LabsCFt/real
Кешенді жүйелерді бұзу (CTF + real machines). Аренадағы форматқа жақын.
OverTheWire: Banditlinux
Linux + SSH негіздері — тегін, терминалда. Kali-де ойнайды.
Құжаттамалар және стандарттар
Kali Linux Documentation (tools.kali.org)көмекші
Әр құралдың ресми қолдану нұсқаулығы: nmap, hydra, sqlmap, metasploit…
NIST SP 800-115 — Technical Guide to Information Security Testingстандарт
Зертхана/аудит әдістемесі: қалай бағалайды, есептейді.
NIST SP 800-61 — Incident Response Guide (PICERL)IR
Оқиғаға жауап: Preparing, Identification, Containment, Eradication, Recovery, Lessons Learned.
Nmap Reference Guideкөмекші
nmap-тің толық құжаттамасы: барлық flag-тер, scan түрлері.
Cheat sheet-тер (Kali командалары)
nmap — желі сканерлеу
ip a # өз Kali IP-ңді көр nmap -sn 172.16.X.0/24 # ping sweep: тірі хосттар nmap -sV -sC <target> # барлық порттар + сервистер + скрип्टтер nmap -sS -p- <target> # SYN scan, барлық 65535 порт nmap -A <target> # OS анықтау + скрип्टтер + traceroute # Нәтижені сақта: nmap -sV -oN scan.txt <target>
hydra — brute force (тек өз зертханаңда!)
# SSH-ге (мысал: target-те ssh:22 бар): hydra -l admin -P /usr/share/wordlists/rockyou.txt <target> ssh # Web-формаға: hydra -l admin -P /usr/share/wordlists/rockyou.txt <target> http-post-form "/login:username=^USER^&password=^PASS^:F=incorrect" # Нәтиже: «PASSWORD : admin, Target2026!» тәрізді жол
curl — web зерттеу
curl -s http://<target>:8080/api/orders/101 # өз order
curl -s http://<target>:8080/api/orders/1 # бәсекесіз IDOR тексеруі
curl -s http://<target>:8080/ -v # headers
curl -s -X POST http://<target>:8080/api/login -H "Content-Type: application/json" -d '{"user":"alice","pass":"a1ce"}'
# token-бен:
TOKEN=$(curl -s .../api/login -d ... | jq -r .token)
curl -s http://<target>:8080/api/orders -H "Authorization: Bearer $TOKEN"sqlmap — SQL инъекциясы
# Осал параметрді тапқан соң: sqlmap -u "http://<target>:8080/api/items?id=1" --dbs sqlmap -u "http://<target>:8080/api/items?id=1" -D shop -tables sqlmap -u "http://<target>:8080/api/items?id=1" -D shop -T users --dump # Өз зертханаңнан тыс URL-ге sqlmap жүргізугЕ БОЛМАЙДЫ.
Blue: логтарды талдау (grep/awk)
tail -f /var/log/shop/access.log
# Барлық IP-лерді санау (кім көп сұраныс жолды?):
awk '{print $4}' /var/log/shop/access.log | sort | uniq -c | sort -rn | head
# Belгілі IP-нің істегені:
grep "ip=172.16.X.101" /var/log/shop/access.log
# 401/403 қателері (brute force/IDOR ізді):
awk '$6 ~ /401|403/' /var/log/shop/access.log | tail -20Blue: қорғаныс (fix + iptables + fail2ban)
# 1) IDOR түзетуі (fixer ретінде): echo "access_check=on" | sudo tee /etc/shop/access_check.conf # 2) Шыбуылшы IP-ні блоктау: sudo iptables -A INPUT -s 172.16.X.101 -j DROP sudo iptables -L INPUT -n --line-numbers # 3) fail2ban: ssh-ге brute force болса автоматты ban sudo fail2ban-client status sshd # Тексеру: блокталған IP-ден curl → timeout болуы керек