Salta għall-kontenut
LP

Learn Penetration Testing for Android APK

Pubblikatur: Dutch Man Developer
Android APK Free
Niżżel v1.0 0 download
Tipp tal-fajlAPK
Verżjoni1.0
Pubblikatur Dutch Man Developer
Data tal-ħruġ06 Diċ 2019
Data miżjuda06 Diċ 2019
Rekwiżiti OsAndroid
RekwiżitiRequires Android 4.1 and up
Tniżżil totali0
PrezzFree

Deskrizzjoni

Hawn tqassim aktar dettaljat tal-kontenut tal-kors:

1. Ġbir ta’ Informazzjoni - F’din it-taqsima titgħallem kif tiġbor informazzjoni dwar websajt fil-mira, titgħallem kif tiskopri s-server DNS użat, is-servizzi, is-sottodominji, direttorji mhux ippubblikati, fajls sensittivi, emails tal-utent, websajts fuq l-istess server u anke l-web hosting provider. Din l-informazzjoni hija kruċjali peress li żżid iċ-ċansijiet li tkun tista’ tikseb aċċess b’suċċess għall-websajt fil-mira.

2. Skopri, Sfruttament & Mitigazzjoni - F'din it-taqsima titgħallem kif tiskopri, tisfrutta u ttaffi numru kbir ta' vulnerabbiltajiet, din it-taqsima hija maqsuma f'numru ta' sottotaqsimiet, kull waħda tkopri vulnerabbiltà speċifika, l-ewwelnett titgħallem x' hija dik il-vulnerabbiltà u dak li jippermettilna nagħmlu, allura titgħallem kif tisfrutta din il-vulnerabbiltà u tevita l-kejl tas-sigurtà, u finalment aħna se nanalizzaw il-kodiċi li tikkawża din il-vulnerabbiltà u naraw kif nirranġawha, il-vulnerabbiltajiet li ġejjin huma koperti fil- kors:

File upload : Din il-vulnerabbiltà tippermetti lill-attakkanti jtellgħu fajls eżekutibbli fuq is-server tal-web fil-mira, l-isfruttament ta 'dawn il-vulnerabbiltajiet kif suppost jagħtik kontroll sħiħ fuq il-websajt fil-mira.

Eżekuzzjoni tal-Kodiċi - Din il-vulnerabbiltà tippermetti lill-utenti jmexxu kodiċi tas-sistema fuq is-server tal-web fil-mira, dan jista 'jintuża biex jesegwixxi kodiċi malizzjuż u jiksbu aċċess reverse shell li jagħti lill-attakkant kontroll sħiħ fuq is-server tal-web fil-mira.

Inklużjoni tal-Fajl Lokali - Din il-vulnerabbiltà tista 'tintuża biex taqra kwalunkwe fajl fuq is-server fil-mira, u għalhekk tista' tiġi sfruttata biex taqra fajls sensittivi, aħna mhux se nieqfu fuq dan għalkemm, titgħallem żewġ metodi biex teskala din il-vulnerabilità u tikseb qoxra reverse konnessjoni li tagħtik kontroll sħiħ fuq is-server tal-web fil-mira.

Inklużjoni Remote File - Din il-vulnerabbiltà tista 'tkun ta' tagħbija fajls remoti fuq is-server tal-web fil-mira, l-isfruttament ta 'din il-vulnerabbiltà kif suppost jagħtik kontroll sħiħ fuq is-server tal-web fil-mira.

Injezzjoni SQL - Din hija waħda mill-vulnerabbiltajiet l-aktar perikolużi, tinstab kullimkien u tista 'tiġi sfruttata biex tagħmel l-affarijiet kollha li l-vulnerabbiltajiet ta' hawn fuq jippermettulna nagħmlu u aktar, għalhekk tippermettilek tidħol bħala amministratore mingħajr ma tkun taf il-password, aċċess id-database u tikseb id-data kollha maħżuna hemmhekk bħal usernames, passwords, karti ta 'kreditu .... eċċ, aqra/tikteb fajls u anke tikseb aċċess reverse shell li jagħtik kontroll sħiħ fuq is-server fil-mira!

Cross Site Scripting (XSS) - Din il-vulnerabbiltà tista' tintuża biex tħaddem kodiċi javascript fuq utenti li jaċċessaw il-paġna vulnerabbli, aħna mhux se nieqfu fuq dan, titgħallem kif tisraq il-kredenzjali mill-utenti (bħal passwords ta' facebook jew youtube) u anki jiksbu aċċess sħiħ għall-kompjuter tagħhom. Int se titgħallem it-tliet tipi kollha (rifless, maħżun u bbażati fuq DOM).

Ġestjoni ta' Sessjoni Mhux Sikura - F'din it-taqsima titgħallem kif tisfrutta ġestjoni ta' sessjoni mhux sigura f'applikazzjonijiet tal-web u tidħol f'kontijiet ta' utent oħra mingħajr ma tkun taf il-password tagħhom, titgħallem ukoll kif tiskopri u tisfrutta l-vulnerabbiltajiet CSRF (Falsifikazzjoni ta' Talba ta' Siti Salib).

Brute Force & Dictionary Attacks - F'din it-taqsima titgħallem x'inhuma dawn l-attakki, x'inhi d-differenza bejniethom u kif tniedihom, f'każijiet ta' suċċess tkun tista' taqta' l-password għal paġna ta' login fil-mira.

3. Wara l-Isfruttament - F'din it-taqsima titgħallem x'tista' tagħmel bl-aċċess li ksibt mill-isfruttament tal-vulnerabbiltajiet t'hawn fuq, titgħallem kif tikkonverti l-aċċess tal-qoxra b'lura għal aċċess Weevely u viċi versa, titgħallem ukoll kif tesegwixxi kmandi tas-sistema fuq is-server fil-mira, innaviga bejn direttorji, aċċess għal websajts oħra fuq l-istess server, ittella/tniżżil fajls, aċċess għad-database u anke tniżżel id-database kollha fil-magna lokali tiegħek. Titgħallem ukoll kif tevita s-sigurtà u tagħmel dan kollu anki jekk ma kellekx biżżejjed permessi

Programmi simili

Alternattivi

Aktar minn dan il-pubblikatur