| Ֆայլի տեսակ | APK |
|---|---|
| Տարբերակ | 1.0 |
| Հրատարակիչ | Dutch Man Developer |
| Թողարկման ամսաթիվ | 06 դեկ, 2019 թ. |
| Ավելացման ամսաթիվը | 06 դեկ, 2019 թ. |
| OS պահանջները | Android |
| Պահանջներ | Requires Android 4.1 and up |
| Ընդհանուր ներբեռնումներ | 0 |
| Գինը | Free |
Նկարագրություն
Ահա դասընթացի բովանդակության ավելի մանրամասն նկարագրությունը.
1. Տեղեկությունների հավաքում - Այս բաժնում դուք կսովորեք, թե ինչպես հավաքել տեղեկատվություն թիրախային կայքի մասին, դուք կսովորեք, թե ինչպես բացահայտել օգտագործված DNS սերվերը, ծառայությունները, ենթադոմեյնները, չհրապարակված գրացուցակները, զգայուն ֆայլերը, օգտվողի էլ. նամակները, կայքերը: նույն սերվերի վրա և նույնիսկ վեբ հոստինգի մատակարարի վրա: Այս տեղեկատվությունը շատ կարևոր է, քանի որ այն մեծացնում է թիրախային կայք մուտք գործելու հնարավորությունները:
2. Բացահայտում, շահագործում և մեղմացում - Այս բաժնում դուք կսովորեք, թե ինչպես բացահայտել, շահագործել և մեղմել մեծ թվով խոցելիություններ, այս բաժինը բաժանված է մի շարք ենթաբաժինների, որոնցից յուրաքանչյուրն ընդգրկում է որոշակի խոցելիություն, նախ դուք կիմանաք, թե ինչ արդյոք այդ խոցելիությունն է և ինչ է դա մեզ թույլ տալիս անել, այնուհետև դուք կսովորեք, թե ինչպես օգտագործել այս խոցելիությունը և շրջանցել անվտանգության չափումները, և վերջապես մենք կվերլուծենք այս խոցելիությունը առաջացնող կոդը և կտեսնենք, թե ինչպես կարելի է այն շտկել, հետևյալ խոցելիությունները ծածկված են դասընթաց:
Ֆայլի վերբեռնում. այս խոցելիությունը հարձակվողներին թույլ է տալիս գործարկվող ֆայլեր վերբեռնել թիրախային վեբ սերվերի վրա, այդ խոցելիությունները պատշաճ կերպով օգտագործելը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային կայքը:
Code Execution – Այս խոցելիությունը թույլ է տալիս օգտվողներին գործարկել համակարգի կոդը թիրախային վեբ սերվերի վրա, այն կարող է օգտագործվել վնասակար կոդ գործարկելու և հակադարձ կեղևի հասանելիություն ստանալու համար, որը հարձակվողին տալիս է ամբողջական վերահսկողություն թիրախային վեբ սերվերի վրա:
Տեղական ֆայլի ընդգրկում - Այս խոցելիությունը կարող է օգտագործվել թիրախային սերվերի վրա ցանկացած ֆայլ կարդալու համար, այնպես որ այն կարող է օգտագործվել զգայուն ֆայլեր կարդալու համար, սակայն մենք դրանով կանգ չենք առնի, դուք կսովորեք այս խոցելիությունը մեծացնելու և հակադարձ կեղև ստանալու երկու եղանակ: կապ, որը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային վեբ սերվերը:
Remote File inclusion – Այս խոցելիությունը կարող է լինել հեռավոր ֆայլեր բեռնել թիրախային վեբ սերվերի վրա, այս խոցելիությունը պատշաճ կերպով օգտագործելը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային վեբ սերվերը:
SQL Injection- Սա ամենավտանգավոր խոցելիություններից մեկն է, այն գտնվում է ամենուր և կարող է շահագործվել՝ անելու այն ամենը, ինչ վերը նշված խոցելիությունները թույլ են տալիս մեզ և ավելին, այնպես որ այն թույլ է տալիս մուտք գործել որպես ադմինիստրատոր՝ առանց գաղտնաբառը իմանալու, մուտք գործելու: տվյալների բազան և ստացեք այնտեղ պահվող բոլոր տվյալները, ինչպիսիք են օգտանունները, գաղտնաբառերը, վարկային քարտերը… և այլն, կարդալ/գրել ֆայլեր և նույնիսկ ստանալ հակադարձ կեղևի մուտք, որը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային սերվերը:
Cross Site Scripting (XSS) – Այս խոցելիությունը կարող է օգտագործվել javascript կոդը գործարկելու համար այն օգտատերերի համար, ովքեր մուտք են գործում խոցելի էջ, մենք դրանով կանգ չենք առնի, դուք կսովորեք, թե ինչպես գողանալ հավատարմագրերը օգտատերերից (օրինակ՝ facebook-ի կամ youtube-ի գաղտնաբառերը) և նույնիսկ ստանալ լիարժեք մուտք դեպի իրենց համակարգիչը: Դուք կսովորեք բոլոր երեք տեսակները (արտացոլված, պահված և DOM-ի վրա հիմնված):
Անապահով նստաշրջանի կառավարում - Այս բաժնում դուք կսովորեք, թե ինչպես օգտագործել անապահով սեսիայի կառավարումը վեբ հավելվածներում և մուտք գործել այլ օգտվողների հաշիվներ՝ առանց նրանց գաղտնաբառը իմանալու, ինչպես նաև կսովորեք, թե ինչպես հայտնաբերել և օգտագործել CSRF (Cross Site Request Forgery) խոցելիությունները:
Brute Force & Dictionary Attacks - Այս բաժնում դուք կիմանաք, թե որոնք են այդ հարձակումները, որն է դրանց տարբերությունը և ինչպես գործարկել դրանք, հաջող դեպքերում դուք կկարողանաք գուշակել թիրախային մուտքի էջի գաղտնաբառը:
3. Post Exploitation - Այս բաժնում դուք կիմանաք, թե ինչ կարող եք անել վերը նշված խոցելիությունների շահագործման արդյունքում ձեռք բերված մուտքի հետ, դուք կսովորեք, թե ինչպես փոխարկել հակադարձ shell մուտքը Weevely մուտքի և հակառակը, ինչպես նաև կսովորեք, թե ինչպես կատարել: համակարգի հրամանները թիրախային սերվերի վրա, նավարկեք դիրեկտորիաների միջև, մուտք գործեք նույն սերվերի այլ կայքեր, վերբեռնեք/ներբեռնեք ֆայլեր, մուտք գործեք տվյալների բազա և նույնիսկ ներբեռնեք ամբողջ տվյալների բազան ձեր տեղական մեքենայում: Դուք նաև կսովորեք, թե ինչպես շրջանցել անվտանգությունը և անել այդ ամենը, նույնիսկ եթե չունեք բավարար թույլտվություններ