
このリポジトリには、各チートシートと、それに対応する最も重要なラボが含まれています。
各トピックには、独自のチートシート/方法論、最も関連性の高いラボ、および便利なリソースが含まれています。
⭐これは数か月の作業の成果です。お役に立てれば幸いです。もしよろしければ、スターを残してください。 ⭐
❗このリポジトリには、試験用の私自身のチートシートと方法論が含まれています。PortSwiggerのものではありません。 ご希望であればPortSwiggerのリソースを参照していただいて構いませんが、ここにあるファイルは私の個人的なノートです。
❗ご自身のチートシートを作成することを強くお勧めします。このリポジトリは、他の人を助けること、例を提供すること、全体的な構成を示すこと、そして私の作業と方法論を実証することを目的としています。
💡🤓 このリポジトリは、BSCPに関する私のObsidianノートをすべてまとめたものです。作成中に多くのことを学びました。それは、できるだけ明確で教育的なものにし、すべての概念を正しく説明できるように内面化することに注力したからです。
以下は、PortSwiggerが試験のために提供している基本的なリソースです。
試験は2台のマシンで構成され、それぞれに3つのフェーズがあり、所要時間は4時間です。
⚠️ これは参考資料です。常にご自身で確認し、調査してください。
❗ 覚えておいてください:おそらく複数の脆弱性を連鎖させる必要があります。
| カテゴリ | ステージ 1 | ステージ 2 | ステージ 3 |
|---|
| XSS | 🟢 | 🟢 | 🟡 |
| DOM | 🟢 | 🟢 | 🟡 |
| SQL Injection | 🔴 | 🟢 | 🟡 |
| NoSQL Injection | 🔴 | 🟢 | 🟡 |
| CSRF | 🟢 | 🟢 | 🔴 |
| SSRF | 🔴 | 🟡 | 🟢 |
| Authentication | 🟢 | 🟢 | 🔴 |
| OAuth | 🟢 | 🟢 | 🔴 |
| OS Command Injection | 🔴 | 🔴 | 🟢 |
| Web Cache Poisoning | 🟢 | 🟢 | 🔴 |
| Web Cache Deception | 🟢 | 🟢 | 🔴 |
| File Upload | 🔴 | 🔴 | 🟢 |
| Host Header Injection | 🟡 | 🟡 | 🟢 |
| Insecure Deserialization | 🔴 | 🔴 | 🟢 |
| HTTP Request Smuggling | 🟢 | 🟢 | 🔴 |
| API | 🟢 | 🟢 | 🔴 |
| CORS | 🟢 | 🟢 | 🔴 |
| Prototype Pollution | 🟢 | 🟢 | 🟢 |
| JWT | 🟢 | 🟢 | 🔴 |
| GraphQL - API Endpoints | 🟢 | 🔴 | |
| XML - XXE | 🔴 | 🟡 | 🟢 |
| SSTI | 🔴 | 🔴 | 🟢 |
| Broken Access Control | 🔴 | 🟢 | 🔴 |
| Path Traversal | 🔴 | 🔴 | 🟢 |
| Race Condition | 🟢 | 🟢 |