LP

Learn Penetration Testing for Android APK

Založnik: Dutch Man Developer
Android APK Free
Prenesi v1.0 0 prenosi
Vrsta datotekeAPK
Različica1.0
Založnik Dutch Man Developer
Datum izdaje6. dec. 2019
Datum dodajanja6. dec. 2019
Os zahteveAndroid
ZahteveRequires Android 4.1 and up
Skupno prenosov0
CenaFree

Opis

Tukaj je podrobnejša razčlenitev vsebine tečaja:

1. Zbiranje informacij - V tem razdelku se boste naučili zbirati informacije o ciljnem spletnem mestu, izvedeli boste, kako odkriti uporabljeni strežnik DNS, storitve, poddomene, neobjavljene imenike, občutljive datoteke, e-pošto uporabnikov, spletna mesta na istem strežniku in celo pri ponudniku spletnega gostovanja. Te informacije so ključne, saj povečujejo možnosti za uspešen dostop do ciljne spletne strani.

2. Odkrivanje, izkoriščanje in ublažitev - V tem razdelku se boste naučili, kako odkriti, izkoristiti in ublažiti veliko število ranljivosti. Ta razdelek je razdeljen na več pododdelkov, od katerih vsak pokriva določeno ranljivost. Najprej boste izvedeli, kaj je ta ranljivost in kaj nam omogoča, nato se boste naučili, kako izkoristiti to ranljivost in zaobiti varnostne meritve, na koncu pa bomo analizirali kodo, ki povzroča to ranljivost, in videli, kako jo odpraviti, naslednje ranljivosti so zajete v tečaj:

Nalaganje datotek: Ta ranljivost omogoča napadalcem nalaganje izvršljivih datotek na ciljni spletni strežnik, pravilno izkoriščanje teh ranljivosti pa vam daje popoln nadzor nad ciljnim spletnim mestom.

Izvajanje kode – Ta ranljivost uporabnikom omogoča zagon sistemske kode na ciljnem spletnem strežniku, to se lahko uporabi za izvajanje zlonamerne kode in pridobitev povratnega dostopa do lupine, ki daje napadalcu popoln nadzor nad ciljnim spletnim strežnikom.

Vključitev lokalne datoteke – to ranljivost je mogoče uporabiti za branje katere koli datoteke na ciljnem strežniku, tako da jo je mogoče izkoristiti za branje občutljivih datotek, vendar se ne bomo ustavili pri tem, naučili se boste dveh metod za stopnjevanje te ranljivosti in pridobitev obratne lupine povezava, ki vam daje popoln nadzor nad ciljnim spletnim strežnikom.

Vključitev oddaljene datoteke – ta ranljivost lahko naloži oddaljene datoteke na ciljni spletni strežnik, pravilno izkoriščanje te ranljivosti vam daje popoln nadzor nad ciljnim spletnim strežnikom.

SQL Injection – To je ena najnevarnejših ranljivosti, najdemo jo povsod in jo lahko izkoristimo za vse stvari, ki nam jih zgornje ranljivosti omogočajo, in še več, zato vam omogoča, da se prijavite kot skrbnik, ne da bi vedeli geslo, dostop zbirko podatkov in dobite vse tam shranjene podatke, kot so uporabniška imena, gesla, kreditne kartice ....itd, branje/pisanje datotek in celo dostop do povratne lupine, ki vam daje popoln nadzor nad ciljnim strežnikom!

Cross Site Scripting (XSS) – to ranljivost je mogoče uporabiti za zagon kode javascript pri uporabnikih, ki dostopajo do ranljive strani. Ne bomo se ustavili pri tem, izvedeli boste, kako uporabnikom ukrasti poverilnice (kot so gesla za Facebook ali YouTube) in celo pridobijo popoln dostop do svojega računalnika. Naučili se boste vseh treh vrst (odbito, shranjeno in na osnovi DOM).

Nevarno upravljanje sej – V tem razdelku boste izvedeli, kako izkoristiti nevarno upravljanje sej v spletnih aplikacijah in se prijaviti v druge uporabniške račune, ne da bi vedeli njihovo geslo, izvedeli boste tudi, kako odkriti in izkoristiti CSRF (Cross Site Request Forgery) ranljivosti.

Brute Force & Dictionary Attacks - V tem razdelku boste izvedeli, kaj so ti napadi, kakšna je razlika med njimi in kako jih zagnati, v uspešnih primerih boste lahko uganili geslo za ciljno prijavno stran.

3. Po izkoriščanju – V tem razdelku boste izvedeli, kaj lahko storite z dostopom, ki ste ga pridobili z izkoriščanjem zgornjih ranljivosti, naučili se boste, kako pretvoriti dostop povratne lupine v dostop Weevely in obratno, naučili se boste tudi, kako izvesti sistemske ukaze na ciljnem strežniku, krmarjenje med imeniki, dostop do drugih spletnih mest na istem strežniku, nalaganje/prenos datotek, dostop do baze podatkov in celo prenos celotne baze podatkov na vaš lokalni računalnik. Naučili se boste tudi, kako zaobiti varnost in narediti vse to, tudi če nimate dovolj dovoljenj

Podobni programi

Alternative

Več od tega izdajalca