Перейти до змісту
LP

Learn Penetration Testing for Android APK

Видавництво: Dutch Man Developer
Android APK Free
Завантажити v1.0 0 завантаження
Тип файлуAPK
Версія1.0
Видавництво Dutch Man Developer
Дата випуску6 груд. 2019 р.
Дату додано6 груд. 2019 р.
Вимоги ОСAndroid
ВимогиRequires Android 4.1 and up
Загальна кількість завантажень0
ЦінаFree

Опис

Ось більш детальна розбивка змісту курсу:

1. Збір інформації – у цьому розділі ви дізнаєтеся, як збирати інформацію про цільовий веб-сайт, як виявляти використовуваний DNS-сервер, служби, субдомени, неопубліковані каталоги, конфіденційні файли, електронні листи користувачів, веб-сайти на тому самому сервері та навіть у постачальника веб-хостингу. Ця інформація має вирішальне значення, оскільки підвищує шанси на успішне отримання доступу до цільового веб-сайту.

2. Виявлення, використання та пом’якшення – у цьому розділі ви дізнаєтеся, як виявляти, використовувати та пом’якшувати велику кількість вразливостей. Цей розділ поділено на кілька підрозділів, кожен з яких охоплює конкретну вразливість. Спочатку ви дізнаєтесь, що є ця вразливість і що вона дозволяє нам робити, потім ви дізнаєтеся, як використовувати цю вразливість і обійти вимірювання безпеки, і, нарешті, ми проаналізуємо код, який викликає цю вразливість, і побачимо, як її виправити. Наступні вразливості розглядаються в курс:

Завантаження файлів: ця вразливість дозволяє зловмисникам завантажувати виконувані файли на цільовий веб-сервер, а належне використання цих уразливостей дає вам повний контроль над цільовим веб-сайтом.

Виконання коду. Ця вразливість дозволяє користувачам запускати системний код на цільовому веб-сервері, її можна використовувати для виконання шкідливого коду та отримання зворотного доступу до оболонки, що дає зловмиснику повний контроль над цільовим веб-сервером.

Включення локального файлу – Цю вразливість можна використати для читання будь-якого файлу на цільовому сервері, тому її можна використати для читання конфіденційних файлів, хоча ми не зупинятимемося на цьому, ви дізнаєтеся про два методи посилити цю вразливість і отримати зворотну оболонку підключення, яке дає вам повний контроль над цільовим веб-сервером.

Включення віддаленого файлу. Ця вразливість може завантажувати віддалені файли на цільовий веб-сервер, належне використання цієї вразливості дає вам повний контроль над цільовим веб-сервером.

SQL Injection – це одна з найнебезпечніших уразливостей, її можна знайти скрізь і її можна використати, щоб робити все те, що дозволяють нам робити зазначені вище уразливості, і багато іншого, тож вона дозволяє входити як адміністратор, не знаючи пароля, доступу базу даних і отримати всі збережені там дані, такі як імена користувачів, паролі, кредитні картки .... тощо, читати/записувати файли та навіть отримати зворотний доступ до оболонки, який дає вам повний контроль над цільовим сервером!

Міжсайтовий сценарій (XSS) – цю вразливість можна використовувати для запуску коду JavaScript для користувачів, які заходять на вразливу сторінку. Ми не зупинятимемося на цьому, ви дізнаєтеся, як викрасти облікові дані користувачів (наприклад, паролі Facebook або YouTube) і навіть отримати повний доступ до свого комп’ютера. Ви дізнаєтеся про всі три типи (відбитий, збережений і на основі DOM).

Незахищене керування сеансами – у цьому розділі ви дізнаєтеся, як використовувати незахищене керування сеансами у веб-додатках і входити в облікові записи інших користувачів, не знаючи їхніх паролів, а також дізнаєтеся, як виявляти та використовувати вразливості CSRF (Cross Site Request Forgery).

Brute Force & Dictionary Attacks - У цьому розділі ви дізнаєтесь, що це за атаки, яка між ними різниця та як їх запускати, у успішних випадках ви зможете вгадати пароль для цільової сторінки входу.

3. Постексплуатація – у цьому розділі ви дізнаєтеся, що ви можете зробити з доступом, який ви отримали від використання вищевказаних уразливостей, ви дізнаєтеся, як перетворити зворотний доступ до оболонки на доступ Weevely і навпаки, ви також дізнаєтеся, як виконати системні команди на цільовому сервері, навігація між каталогами, доступ до інших веб-сайтів на тому ж сервері, завантаження/завантаження файлів, доступ до бази даних і навіть завантаження всієї бази даних на вашу локальну машину. Ви також дізнаєтесь, як обійти захист і зробити все це, навіть якщо у вас недостатньо дозволів

Подібні програми

Альтернативи

Більше від цього видавця