LP

Learn Penetration Testing for Android APK

Kirjastaja: Dutch Man Developer
Android APK Free
Lae alla v1.0 0 allalaadimisi
FailitüüpAPK
Versioon1.0
Kirjastaja Dutch Man Developer
Väljalaske kuupäev6. dets 2019
Kuupäev lisatud6. dets 2019
Os nõudedAndroid
NõudedRequires Android 4.1 and up
Allalaadimisi kokku0
HindFree

Kirjeldus

Siin on kursuse sisu üksikasjalikum jaotus:

1. Teabe kogumine – sellest jaotisest saate teada, kuidas koguda teavet sihtveebisaidi kohta, kuidas leida kasutatavat DNS-serverit, teenuseid, alamdomeene, avaldamata katalooge, tundlikke faile, kasutajate e-kirju, veebisaite. samas serveris ja isegi veebimajutusteenuse pakkuja juures. See teave on ülioluline, kuna see suurendab võimalusi sihtveebisaidile edukalt juurde pääseda.

2. Avastamine, ärakasutamine ja leevendamine – sellest jaotisest saate teada, kuidas avastada, ära kasutada ja leevendada suurt hulka turvaauke. See jaotis on jagatud mitmeks alajaotiks, millest igaüks hõlmab konkreetset haavatavust. Esiteks saate teada, mida on see haavatavus ja mida see võimaldab meil teha, siis saate teada, kuidas seda haavatavust ära kasutada ja turvamõõtmistest mööda minna ning lõpuks analüüsime haavatavust põhjustavat koodi ja vaatame, kuidas seda parandada. Järgmised haavatavused on käsitletud kursus:

Failide üleslaadimine: see haavatavus võimaldab ründajatel üles laadida käivitatavaid faile sihtveebiserverisse, nende turvaaukude õige ärakasutamine annab teile täieliku kontrolli sihtveebisaidi üle.

Koodikäivitus – see haavatavus võimaldab kasutajatel käivitada sihtveebiserveris süsteemikoodi. Seda saab kasutada pahatahtliku koodi käivitamiseks ja pöördjuurdepääsu saamiseks, mis annab ründajale täieliku kontrolli sihtveebiserveri üle.

Kohaliku faili kaasamine – seda haavatavust saab kasutada mis tahes faili lugemiseks sihtserveris, nii et seda saab kasutada tundlike failide lugemiseks, kuid me ei peatu sellega, õpite kahte meetodit haavatavuse suurendamiseks ja vastupidise kesta hankimiseks. ühendus, mis annab teile täieliku kontrolli sihtveebiserveri üle.

Kaugfailide kaasamine – see haavatavus võib laadida sihtveebiserverisse kaugfaile. Selle haavatavuse õige ärakasutamine annab teile täieliku kontrolli sihtveebiserveri üle.

SQL-i süstimine – see on üks ohtlikumaid turvaauke, seda leidub kõikjal ja seda saab ära kasutada selleks, et teha kõike, mida ülaltoodud haavatavused meil teha võimaldavad ja rohkemgi, nii et see võimaldab teil administraatorina sisse logida ilma parooli teadmata. andmebaasi ja hankige kõik sinna salvestatud andmed, nagu kasutajanimed, paroolid, krediitkaardid jne, failide lugemine/kirjutamine ja isegi pöördjuurdepääs, mis annab teile täieliku kontrolli sihtserveri üle!

Saidiülene skriptimine (XSS) – seda haavatavust saab kasutada JavaScripti koodi käivitamiseks kasutajatel, kes pääsevad haavatavale lehele, me ei peatu sellega, saate teada, kuidas varastada kasutajatelt mandaate (nt Facebooki või YouTube'i paroole) ja isegi täieliku juurdepääsu oma arvutile. Õpid kõiki kolme tüüpi (peegeldunud, salvestatud ja DOM-põhised).

Ebaturvaline seansihaldus – selles jaotises saate teada, kuidas kasutada veebirakendustes ebaturvalist seansihaldust ja logida sisse teistele kasutajakontodele ilma nende parooli teadmata, samuti saate teada, kuidas avastada ja ära kasutada CSRF-i (Cross Site Request Forgery) haavatavusi.

Brute Force & Dictionary Attacks – sellest jaotisest saate teada, mis need rünnakud on, mis vahe neil on ja kuidas neid käivitada. Edukatel juhtudel saate ära arvata sihtmärgi sisselogimislehe parooli.

3. Kasutusjärgne kasutamine – sellest jaotisest saate teada, mida saate teha juurdepääsuga, mille saite ülaltoodud haavatavuste ärakasutamisest, kuidas teisendada shell-juurdepääsu pöördjuurdepääsuks Weevely juurdepääsuks ja vastupidi, samuti saate teada, kuidas süsteemikäsud sihtserveris, navigeerida kataloogide vahel, pääseda juurde sama serveri teistele veebisaitidele, laadida üles/alla laadida faile, pääseda juurde andmebaasile ja isegi laadida kogu andmebaas oma kohalikku masinasse. Samuti saate teada, kuidas turvalisusest mööda minna ja seda kõike teha isegi siis, kui teil pole piisavalt õigusi

Sarnased programmid

Alternatiivid

Rohkem sellest väljaandjast