LP

Learn Penetration Testing for Android APK

Izdevējs: Dutch Man Developer
Android APK Free
Lejupielādēt v1.0 0 lejupielādes
Faila tipsAPK
Versija1.0
Izdevējs Dutch Man Developer
Izdošanas datums2019. gada 6. dec.
Pievienošanas datums2019. gada 6. dec.
OS prasībasAndroid
PrasībasRequires Android 4.1 and up
Kopējais lejupielāžu skaits0
CenaFree

Apraksts

Šeit ir detalizētāks kursa satura sadalījums:

1. Informācijas vākšana — šajā sadaļā jūs uzzināsit, kā apkopot informāciju par mērķa vietni, kā atklāt izmantoto DNS serveri, pakalpojumus, apakšdomēnus, nepublicētus direktorijus, sensitīvus failus, lietotāju e-pastus, vietnes. tajā pašā serverī un pat tīmekļa mitināšanas pakalpojumu sniedzējā. Šī informācija ir ļoti svarīga, jo tā palielina izredzes veiksmīgi piekļūt mērķa vietnei.

2. Atklāšana, izmantošana un mazināšana — šajā sadaļā jūs uzzināsit, kā atklāt, izmantot un mazināt lielu skaitu ievainojamību. Šī sadaļa ir sadalīta vairākās apakšsadaļās, no kurām katra aptver konkrētu ievainojamību. Pirmkārt, jūs uzzināsit, ko ir šī ievainojamība un ko tā mums ļauj darīt, tad jūs uzzināsit, kā izmantot šo ievainojamību un apiet drošības mērījumus, un visbeidzot mēs analizēsim kodu, kas izraisa šo ievainojamību, un redzēsim, kā to novērst. Tālāk norādītās ievainojamības ir apskatītas kurss:

Failu augšupielāde: šī ievainojamība ļauj uzbrucējiem augšupielādēt izpildāmos failus mērķa tīmekļa serverī, un, pareizi izmantojot šīs ievainojamības, jūs varat pilnībā kontrolēt mērķa vietni.

Koda izpilde — šī ievainojamība ļauj lietotājiem palaist sistēmas kodu mērķa tīmekļa serverī, to var izmantot, lai izpildītu ļaunprātīgu kodu un iegūtu reverso čaulas piekļuvi, kas ļauj uzbrucējam pilnībā kontrolēt mērķa tīmekļa serveri.

Vietējo failu iekļaušana — šo ievainojamību var izmantot, lai nolasītu jebkuru failu mērķa serverī, tāpēc to var izmantot, lai lasītu sensitīvus failus, taču mēs neapstāsimies pie tā, jūs uzzināsit divas metodes, kā palielināt šo ievainojamību un iegūt apgrieztu apvalku. savienojumu, kas sniedz jums pilnīgu kontroli pār mērķa tīmekļa serveri.

Attālā faila iekļaušana — ar šo ievainojamību var ielādēt attālos failus mērķa tīmekļa serverī, un, pareizi izmantojot šo ievainojamību, jūs varat pilnībā kontrolēt mērķa tīmekļa serveri.

SQL injekcija — šī ir viena no visbīstamākajām ievainojamībām, tā ir atrodama visur un to var izmantot, lai veiktu visas darbības, ko mums ļauj darīt iepriekš minētās ievainojamības, un vēl vairāk, tāpēc tā ļauj jums pieteikties kā administratoram, nezinot paroli, piekļūt datu bāzē un iegūt visus tajā saglabātos datus, piemēram, lietotājvārdus, paroles, kredītkartes utt., lasīt/rakstīt failus un pat iegūt reverso čaulas piekļuvi, kas sniedz pilnīgu kontroli pār mērķa serveri!

Cross Site Scripting (XSS) — šo ievainojamību var izmantot, lai palaistu JavaScript kodu lietotājiem, kuri piekļūst neaizsargātajai lapai. Mēs neapstāsimies pie tā, jūs uzzināsit, kā nozagt lietotāju akreditācijas datus (piemēram, facebook vai youtube paroles) un pat iegūt pilnu piekļuvi savam datoram. Jūs apgūsit visus trīs veidus (atspoguļotos, saglabātos un uz DOM balstītos).

Nedroša sesiju pārvaldība — šajā sadaļā jūs uzzināsit, kā izmantot nedrošu sesiju pārvaldību tīmekļa lietojumprogrammās un pieteikties citos lietotāju kontos, nezinot viņu paroli, kā arī uzzināt, kā atklāt un izmantot CSRF (Cross Site Request Forgery) ievainojamības.

Brute Force & Dictionary Attacks – šajā sadaļā jūs uzzināsiet, kas ir šie uzbrukumi, kāda ir atšķirība starp tiem un kā tos palaist, veiksmīgos gadījumos varēsiet uzminēt mērķa pieteikšanās lapas paroli.

3. Post Exploitation — šajā sadaļā jūs uzzināsit, ko jūs varat darīt ar piekļuvi, ko ieguvāt, izmantojot iepriekš minētās ievainojamības, jūs uzzināsit, kā konvertēt reversās čaulas piekļuvi par Weevely piekļuvi un otrādi, jūs arī uzzināsit, kā izpildīt sistēmas komandas mērķa serverī, pārvietoties starp direktorijiem, piekļūt citām vietnēm tajā pašā serverī, augšupielādēt/lejupielādēt failus, piekļūt datu bāzei un pat lejupielādēt visu datu bāzi savā lokālajā datorā. Jūs arī uzzināsit, kā apiet drošību un darīt to visu pat tad, ja jums nebija pietiekami daudz atļauju

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja