Սկիպ կոնտենտ
LP

Learn Penetration Testing for Android APK

Հրատարակիչ: Dutch Man Developer
Android APK Free
Ներբեռնում v1.0 0 բեռնումներ
Ֆայլի տեսակAPK
Տարբերակ1.0
Հրատարակիչ Dutch Man Developer
Թողարկման ամսաթիվ06 դեկ, 2019 թ.
Ավելացման ամսաթիվը06 դեկ, 2019 թ.
OS պահանջներըAndroid
ՊահանջներRequires Android 4.1 and up
Ընդհանուր ներբեռնումներ0
ԳինըFree

Նկարագրություն

Ահա դասընթացի բովանդակության ավելի մանրամասն նկարագրությունը.

1. Տեղեկությունների հավաքում - Այս բաժնում դուք կսովորեք, թե ինչպես հավաքել տեղեկատվություն թիրախային կայքի մասին, դուք կսովորեք, թե ինչպես բացահայտել օգտագործված DNS սերվերը, ծառայությունները, ենթադոմեյնները, չհրապարակված գրացուցակները, զգայուն ֆայլերը, օգտվողի էլ. նամակները, կայքերը: նույն սերվերի վրա և նույնիսկ վեբ հոստինգի մատակարարի վրա: Այս տեղեկատվությունը շատ կարևոր է, քանի որ այն մեծացնում է թիրախային կայք մուտք գործելու հնարավորությունները:

2. Բացահայտում, շահագործում և մեղմացում - Այս բաժնում դուք կսովորեք, թե ինչպես բացահայտել, շահագործել և մեղմել մեծ թվով խոցելիություններ, այս բաժինը բաժանված է մի շարք ենթաբաժինների, որոնցից յուրաքանչյուրն ընդգրկում է որոշակի խոցելիություն, նախ դուք կիմանաք, թե ինչ արդյոք այդ խոցելիությունն է և ինչ է դա մեզ թույլ տալիս անել, այնուհետև դուք կսովորեք, թե ինչպես օգտագործել այս խոցելիությունը և շրջանցել անվտանգության չափումները, և վերջապես մենք կվերլուծենք այս խոցելիությունը առաջացնող կոդը և կտեսնենք, թե ինչպես կարելի է այն շտկել, հետևյալ խոցելիությունները ծածկված են դասընթաց:

Ֆայլի վերբեռնում. այս խոցելիությունը հարձակվողներին թույլ է տալիս գործարկվող ֆայլեր վերբեռնել թիրախային վեբ սերվերի վրա, այդ խոցելիությունները պատշաճ կերպով օգտագործելը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային կայքը:

Code Execution – Այս խոցելիությունը թույլ է տալիս օգտվողներին գործարկել համակարգի կոդը թիրախային վեբ սերվերի վրա, այն կարող է օգտագործվել վնասակար կոդ գործարկելու և հակադարձ կեղևի հասանելիություն ստանալու համար, որը հարձակվողին տալիս է ամբողջական վերահսկողություն թիրախային վեբ սերվերի վրա:

Տեղական ֆայլի ընդգրկում - Այս խոցելիությունը կարող է օգտագործվել թիրախային սերվերի վրա ցանկացած ֆայլ կարդալու համար, այնպես որ այն կարող է օգտագործվել զգայուն ֆայլեր կարդալու համար, սակայն մենք դրանով կանգ չենք առնի, դուք կսովորեք այս խոցելիությունը մեծացնելու և հակադարձ կեղև ստանալու երկու եղանակ: կապ, որը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային վեբ սերվերը:

Remote File inclusion – Այս խոցելիությունը կարող է լինել հեռավոր ֆայլեր բեռնել թիրախային վեբ սերվերի վրա, այս խոցելիությունը պատշաճ կերպով օգտագործելը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային վեբ սերվերը:

SQL Injection- Սա ամենավտանգավոր խոցելիություններից մեկն է, այն գտնվում է ամենուր և կարող է շահագործվել՝ անելու այն ամենը, ինչ վերը նշված խոցելիությունները թույլ են տալիս մեզ և ավելին, այնպես որ այն թույլ է տալիս մուտք գործել որպես ադմինիստրատոր՝ առանց գաղտնաբառը իմանալու, մուտք գործելու: տվյալների բազան և ստացեք այնտեղ պահվող բոլոր տվյալները, ինչպիսիք են օգտանունները, գաղտնաբառերը, վարկային քարտերը… և այլն, կարդալ/գրել ֆայլեր և նույնիսկ ստանալ հակադարձ կեղևի մուտք, որը հնարավորություն է տալիս լիարժեք վերահսկել թիրախային սերվերը:

Cross Site Scripting (XSS) – Այս խոցելիությունը կարող է օգտագործվել javascript կոդը գործարկելու համար այն օգտատերերի համար, ովքեր մուտք են գործում խոցելի էջ, մենք դրանով կանգ չենք առնի, դուք կսովորեք, թե ինչպես գողանալ հավատարմագրերը օգտատերերից (օրինակ՝ facebook-ի կամ youtube-ի գաղտնաբառերը) և նույնիսկ ստանալ լիարժեք մուտք դեպի իրենց համակարգիչը: Դուք կսովորեք բոլոր երեք տեսակները (արտացոլված, պահված և DOM-ի վրա հիմնված):

Անապահով նստաշրջանի կառավարում - Այս բաժնում դուք կսովորեք, թե ինչպես օգտագործել անապահով սեսիայի կառավարումը վեբ հավելվածներում և մուտք գործել այլ օգտվողների հաշիվներ՝ առանց նրանց գաղտնաբառը իմանալու, ինչպես նաև կսովորեք, թե ինչպես հայտնաբերել և օգտագործել CSRF (Cross Site Request Forgery) խոցելիությունները:

Brute Force & Dictionary Attacks - Այս բաժնում դուք կիմանաք, թե որոնք են այդ հարձակումները, որն է դրանց տարբերությունը և ինչպես գործարկել դրանք, հաջող դեպքերում դուք կկարողանաք գուշակել թիրախային մուտքի էջի գաղտնաբառը:

3. Post Exploitation - Այս բաժնում դուք կիմանաք, թե ինչ կարող եք անել վերը նշված խոցելիությունների շահագործման արդյունքում ձեռք բերված մուտքի հետ, դուք կսովորեք, թե ինչպես փոխարկել հակադարձ shell մուտքը Weevely մուտքի և հակառակը, ինչպես նաև կսովորեք, թե ինչպես կատարել: համակարգի հրամանները թիրախային սերվերի վրա, նավարկեք դիրեկտորիաների միջև, մուտք գործեք նույն սերվերի այլ կայքեր, վերբեռնեք/ներբեռնեք ֆայլեր, մուտք գործեք տվյալների բազա և նույնիսկ ներբեռնեք ամբողջ տվյալների բազան ձեր տեղական մեքենայում: Դուք նաև կսովորեք, թե ինչպես շրջանցել անվտանգությունը և անել այդ ամենը, նույնիսկ եթե չունեք բավարար թույլտվություններ

Նմանատիպ ծրագրեր

Այլընտրանքներ

Ավելին այս հրատարակչից