Tunkeutumistestaus: alkutesti (h0)

Tunkeutumistestaus-kurssin ensimmäisenä tehtävänä oli alkutesti, jossa tuli siepata ja analysoida omaa verkkoliikennettä.

Minulla on käytännössä olematon kokemus tunkeutumistestauksesta, joten aloitin sieltä, mistä aita on matalin ja vähänkin ymmärsin, mitä olen tekemässä: Opettaja vinkkasi, että selaimessa voi F12-painikkeella seurata omaa verkkoliikennettä, ja otin vinkistä vaarin.

Avasin uuden välilehden, painoin Fn + F12 ja klikkasin avautuneesta työkalusta Network-välilehden auki. Verkkoliikenteen seuraaminen oli työkalussa jo automaattisesti päällä, joten siirryin verkkosivustolleni osoitteessa susannalehto.fi. Samalla hetkellä Network-välilehdelle alkoi ilmestyä tietoa selaimeni käsittelemästä verkkoliikenteestä.

Ensimmäisenä verkkoliikenteen sieppausraportissa näkyy verkko-osoite susannalehto.fi, joka oli ensimmäinen verkkosivu, jonka selain avasi. Sivustoni etusivu on tyypiltään dokumentti, sivun koko 26,3 kB ja aikaa sivun lataamiseen kului 2,30 sekuntia. Samalla, kun selain latasi etusivun (index) näkyviin, se haki monenlaista tietoa taustalla, kuten css-päätteisiä tyylitiedostoja (tyyppi stylesheet), jotta selain pystyi näyttämään etusivun sellaisena kuin se on tarkoitettu näytettäväksi. Lisäksi etusivun näyttämiseen tarvittiin JavaScript-tiedostoa installHook.js, joka on tyypiltään skripti. Myöhemmin listalta löytyy myös ensimmäinen kuvatiedosto nimeltä pixabay_palvelin.jpg, joka on jpeg-muotoinen kuva etusivulla (index).

Kommentoi

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *