| Tipp tal-fajl | APK |
|---|---|
| Verżjoni | 1.0 |
| Pubblikatur | Dutch Man Developer |
| Data tal-ħruġ | 06 Diċ 2019 |
| Data miżjuda | 06 Diċ 2019 |
| Rekwiżiti Os | Android |
| Rekwiżiti | Requires Android 4.1 and up |
| Tniżżil totali | 0 |
| Prezz | Free |
Deskrizzjoni
Hawn tqassim aktar dettaljat tal-kontenut tal-kors:
1. Ġbir ta’ Informazzjoni - F’din it-taqsima titgħallem kif tiġbor informazzjoni dwar websajt fil-mira, titgħallem kif tiskopri s-server DNS użat, is-servizzi, is-sottodominji, direttorji mhux ippubblikati, fajls sensittivi, emails tal-utent, websajts fuq l-istess server u anke l-web hosting provider. Din l-informazzjoni hija kruċjali peress li żżid iċ-ċansijiet li tkun tista’ tikseb aċċess b’suċċess għall-websajt fil-mira.
2. Skopri, Sfruttament & Mitigazzjoni - F'din it-taqsima titgħallem kif tiskopri, tisfrutta u ttaffi numru kbir ta' vulnerabbiltajiet, din it-taqsima hija maqsuma f'numru ta' sottotaqsimiet, kull waħda tkopri vulnerabbiltà speċifika, l-ewwelnett titgħallem x' hija dik il-vulnerabbiltà u dak li jippermettilna nagħmlu, allura titgħallem kif tisfrutta din il-vulnerabbiltà u tevita l-kejl tas-sigurtà, u finalment aħna se nanalizzaw il-kodiċi li tikkawża din il-vulnerabbiltà u naraw kif nirranġawha, il-vulnerabbiltajiet li ġejjin huma koperti fil- kors:
File upload : Din il-vulnerabbiltà tippermetti lill-attakkanti jtellgħu fajls eżekutibbli fuq is-server tal-web fil-mira, l-isfruttament ta 'dawn il-vulnerabbiltajiet kif suppost jagħtik kontroll sħiħ fuq il-websajt fil-mira.
Eżekuzzjoni tal-Kodiċi - Din il-vulnerabbiltà tippermetti lill-utenti jmexxu kodiċi tas-sistema fuq is-server tal-web fil-mira, dan jista 'jintuża biex jesegwixxi kodiċi malizzjuż u jiksbu aċċess reverse shell li jagħti lill-attakkant kontroll sħiħ fuq is-server tal-web fil-mira.
Inklużjoni tal-Fajl Lokali - Din il-vulnerabbiltà tista 'tintuża biex taqra kwalunkwe fajl fuq is-server fil-mira, u għalhekk tista' tiġi sfruttata biex taqra fajls sensittivi, aħna mhux se nieqfu fuq dan għalkemm, titgħallem żewġ metodi biex teskala din il-vulnerabilità u tikseb qoxra reverse konnessjoni li tagħtik kontroll sħiħ fuq is-server tal-web fil-mira.
Inklużjoni Remote File - Din il-vulnerabbiltà tista 'tkun ta' tagħbija fajls remoti fuq is-server tal-web fil-mira, l-isfruttament ta 'din il-vulnerabbiltà kif suppost jagħtik kontroll sħiħ fuq is-server tal-web fil-mira.
Injezzjoni SQL - Din hija waħda mill-vulnerabbiltajiet l-aktar perikolużi, tinstab kullimkien u tista 'tiġi sfruttata biex tagħmel l-affarijiet kollha li l-vulnerabbiltajiet ta' hawn fuq jippermettulna nagħmlu u aktar, għalhekk tippermettilek tidħol bħala amministratore mingħajr ma tkun taf il-password, aċċess id-database u tikseb id-data kollha maħżuna hemmhekk bħal usernames, passwords, karti ta 'kreditu .... eċċ, aqra/tikteb fajls u anke tikseb aċċess reverse shell li jagħtik kontroll sħiħ fuq is-server fil-mira!
Cross Site Scripting (XSS) - Din il-vulnerabbiltà tista' tintuża biex tħaddem kodiċi javascript fuq utenti li jaċċessaw il-paġna vulnerabbli, aħna mhux se nieqfu fuq dan, titgħallem kif tisraq il-kredenzjali mill-utenti (bħal passwords ta' facebook jew youtube) u anki jiksbu aċċess sħiħ għall-kompjuter tagħhom. Int se titgħallem it-tliet tipi kollha (rifless, maħżun u bbażati fuq DOM).
Ġestjoni ta' Sessjoni Mhux Sikura - F'din it-taqsima titgħallem kif tisfrutta ġestjoni ta' sessjoni mhux sigura f'applikazzjonijiet tal-web u tidħol f'kontijiet ta' utent oħra mingħajr ma tkun taf il-password tagħhom, titgħallem ukoll kif tiskopri u tisfrutta l-vulnerabbiltajiet CSRF (Falsifikazzjoni ta' Talba ta' Siti Salib).
Brute Force & Dictionary Attacks - F'din it-taqsima titgħallem x'inhuma dawn l-attakki, x'inhi d-differenza bejniethom u kif tniedihom, f'każijiet ta' suċċess tkun tista' taqta' l-password għal paġna ta' login fil-mira.
3. Wara l-Isfruttament - F'din it-taqsima titgħallem x'tista' tagħmel bl-aċċess li ksibt mill-isfruttament tal-vulnerabbiltajiet t'hawn fuq, titgħallem kif tikkonverti l-aċċess tal-qoxra b'lura għal aċċess Weevely u viċi versa, titgħallem ukoll kif tesegwixxi kmandi tas-sistema fuq is-server fil-mira, innaviga bejn direttorji, aċċess għal websajts oħra fuq l-istess server, ittella/tniżżil fajls, aċċess għad-database u anke tniżżel id-database kollha fil-magna lokali tiegħek. Titgħallem ukoll kif tevita s-sigurtà u tagħmel dan kollu anki jekk ma kellekx biżżejjed permessi