Apache Web Defacement

網頁竄改攻防演練

Apache Web Defacement 網頁竄改攻防演練
  • Apache Web Defacement 網頁竄改攻防演練

基礎 / 120分鐘 / 防守方

就像實體世界中的塗鴉一樣,駭客利用竄改網頁來破壞企業形象。在此演練中,駭客滲透了公司接取Internet的網頁伺服器,學員的任務是了解駭客如何入侵置換網頁、網站內容,透過檢查網頁伺服器來查找已替換的原始文件,並提出應採取的措施以防止此類攻擊再次發生。

1. 從事LinuxApache日誌研究和基本取證

2. 獲得有關Apache管理工具的操作經驗

3. 擁有SSH客戶端管理工具的操作經驗

4. 掌握Linux管理工具的實際操作經驗

5. 利用暴力攻擊事件獲得操作經驗

1. 熟悉Apache 網頁伺服器軟體

2. 有使用安全資訊和事件管理(SIEM)的經驗

3. 有使用防火牆的經驗

4. Linux日誌管理經驗

1. 通訊埠端口掃描

2. SSH協議模糊測試

3. SSH爆破破擊

4. 竄改網站