Перейти к содержимому
LP

Learn Penetration Testing for Android APK

Издатель: Dutch Man Developer
Android APK Free
Скачать v1.0 0 скачиваний
Тип файлаAPK
Версия1.0
Издатель Dutch Man Developer
Дата выпуска6 дек. 2019 г.
Дата добавления6 дек. 2019 г.
Требования ОСAndroid
ТребованияRequires Android 4.1 and up
Всего скачиваний0
ЦенаFree

Описание

Вот более подробная разбивка содержания курса:

1. Сбор информации. В этом разделе вы узнаете, как собирать информацию о целевом веб-сайте, узнаете, как обнаружить используемый DNS-сервер, службы, поддомены, неопубликованные каталоги, конфиденциальные файлы, электронные письма пользователей, веб-сайты. на том же сервере и даже у хостинг-провайдера. Эта информация имеет решающее значение, поскольку увеличивает шансы на успешный доступ к целевому веб-сайту.

2. Обнаружение, использование и смягчение последствий. В этом разделе вы узнаете, как обнаруживать, использовать и устранять большое количество уязвимостей. Этот раздел разделен на несколько подразделов, каждый из которых посвящен определенной уязвимости, во-первых, вы узнаете, что является ли эта уязвимость и что она позволяет нам делать, затем вы узнаете, как использовать эту уязвимость и обойти измерения безопасности, и, наконец, мы проанализируем код, вызывающий эту уязвимость, и посмотрим, как ее исправить, следующие уязвимости рассматриваются в курс:

Загрузка файлов. Эта уязвимость позволяет злоумышленникам загружать исполняемые файлы на целевой веб-сервер. Правильное использование этих уязвимостей дает вам полный контроль над целевым веб-сайтом.

Выполнение кода. Эта уязвимость позволяет пользователям запускать системный код на целевом веб-сервере, ее можно использовать для выполнения вредоносного кода и получения обратного доступа к оболочке, что дает злоумышленнику полный контроль над целевым веб-сервером.

Включение локального файла — эта уязвимость может использоваться для чтения любого файла на целевом сервере, поэтому ее можно использовать для чтения конфиденциальных файлов, но мы не остановимся на этом, вы узнаете два метода эскалации этой уязвимости и получения обратной оболочки. соединение, которое дает вам полный контроль над целевым веб-сервером.

Удаленное включение файлов. Эта уязвимость может загружать удаленные файлы на целевой веб-сервер. Правильное использование этой уязвимости дает вам полный контроль над целевым веб-сервером.

SQL-инъекция — это одна из самых опасных уязвимостей, она встречается повсюду и может быть использована для выполнения всех действий, которые позволяют нам делать вышеуказанные уязвимости, и даже больше, поэтому она позволяет вам войти в систему как администратор, не зная пароля, доступ базу данных и получить все данные, хранящиеся там, такие как имена пользователей, пароли, кредитные карты и т. д., чтение/запись файлов и даже получить обратный доступ к оболочке, который дает вам полный контроль над целевым сервером!

Межсайтовый скриптинг (XSS) — эта уязвимость может использоваться для запуска кода javascript для пользователей, которые получают доступ к уязвимой странице, мы не будем останавливаться на этом, вы узнаете, как украсть учетные данные пользователей (например, пароли facebook или youtube) и даже получить полный доступ к своему компьютеру. Вы изучите все три типа (отраженный, сохраненный и основанный на DOM).

Небезопасное управление сеансами. В этом разделе вы узнаете, как использовать небезопасное управление сеансами в веб-приложениях и входить в учетные записи других пользователей, не зная их пароля, а также узнаете, как обнаруживать и использовать уязвимости CSRF (подделка межсайтовых запросов).

Brute Force & Dictionary Attacks - В этом разделе вы узнаете, что это за атаки, в чем разница между ними и как их запускать, в успешных случаях вы сможете угадать пароль для целевой страницы входа.

3. Пост-эксплуатация. В этом разделе вы узнаете, что вы можете сделать с доступом, полученным в результате эксплуатации вышеуказанных уязвимостей, вы узнаете, как преобразовать доступ с обратной оболочки в доступ Weevely и наоборот, вы также узнаете, как выполнить системные команды на целевом сервере, переход между каталогами, доступ к другим веб-сайтам на том же сервере, загрузка/выгрузка файлов, доступ к базе данных и даже загрузка всей базы данных на локальный компьютер. Вы также узнаете, как обойти систему безопасности и сделать все это, даже если у вас недостаточно прав.

Похожие программы

Альтернативы

Еще от этого издателя