Fara beint að efninu
LP

Learn Penetration Testing for Android APK

Útgefandi: Dutch Man Developer
Android APK Free
Niðurhal v1.0 0 niðurhöl
SkráartegundAPK
Útgáfa1.0
Útgefandi Dutch Man Developer
Útgáfudagur6. des. 2019
Dagsetning bætt við6. des. 2019
Os kröfurAndroid
KröfurRequires Android 4.1 and up
Niðurhal alls0
VerðFree

Lýsing

Hér er nánari sundurliðun á innihaldi námskeiðsins:

1. Upplýsingasöfnun - Í þessum hluta muntu læra hvernig á að safna upplýsingum um markvefsíðu, þú munt læra hvernig á að uppgötva DNS netþjóninn sem notaður er, þjónustuna, undirlén, óútgefnar möppur, viðkvæmar skrár, notendatölvupósta, vefsíður á sama netþjóni og jafnvel vefhýsingaraðilanum. Þessar upplýsingar skipta sköpum þar sem þær auka líkurnar á að hægt sé að fá aðgang að markvefsíðunni með góðum árangri.

2. Uppgötvun, hagnýting og mótvægisaðgerðir - Í þessum hluta muntu læra hvernig á að uppgötva, nýta og draga úr fjölda veikleika, þessum hluta er skipt í nokkra undirkafla sem hver um sig nær yfir ákveðinn varnarleysi, í fyrsta lagi muntu læra hvað er þessi varnarleysi og hvað gerir það okkur kleift að gera, þá muntu læra hvernig á að nýta þennan varnarleysi og komast framhjá öryggismælingum, og að lokum munum við greina kóðann sem veldur þessum varnarleysi og sjá hvernig á að laga hann, eftirfarandi varnarleysi er fjallað um í námskeið:

Upphleðsla skráa : Þessi varnarleysi gerir árásarmönnum kleift að hlaða upp keyrslum skrám á miðlara miðlarans, með því að nýta þessa veikleika á réttan hátt gefur þér fulla stjórn á vefsíðunni sem þú vilt.

Kóðaframkvæmd - Þessi varnarleysi gerir notendum kleift að keyra kerfiskóða á markvefþjóninum, þetta er hægt að nota til að keyra skaðlegan kóða og fá öfugan skel aðgang sem gefur árásarmanninum fulla stjórn á markvefþjóninum.

Innlimun staðbundinna skráa - Þessi varnarleysi er hægt að nota til að lesa hvaða skrá sem er á markþjóninum, svo hægt er að nýta hana til að lesa viðkvæmar skrár, við munum þó ekki hætta við það, þú munt læra tvær aðferðir til að auka þennan varnarleysi og fá öfuga skel tengingu sem veitir þér fulla stjórn á miðlara vefþjónsins.

Fjarlæg skráaskráning - Þessi varnarleysi getur verið að hlaða ytri skrám á markvefþjóninn, með því að nýta þennan varnarleysi á réttan hátt gefur þér fulla stjórn á markvefþjóninum.

SQL Injection- Þetta er einn hættulegasti veikleikinn, hann er að finna alls staðar og hægt er að nýta hann til að gera allt það sem ofangreindir veikleikar leyfa okkur að gera og fleira, svo það gerir þér kleift að skrá þig inn sem admin án þess að vita lykilorðið, fá aðgang gagnagrunninn og fáðu öll gögn sem eru geymd þar eins og notendanöfn, lykilorð, kreditkort ....oss, lesa/skrifa skrár og jafnvel fá öfugan skel aðgang sem gefur þér fulla stjórn á markþjóninum!

Cross Site Scripting (XSS) - Hægt er að nota þennan varnarleysi til að keyra javascript kóða á notendum sem fara inn á viðkvæmu síðuna, við munum ekki hætta við það, þú munt læra hvernig á að stela skilríkjum frá notendum (svo sem facebook eða youtube lykilorð) og jafnvel fá fullan aðgang að tölvunni sinni. Þú munt læra allar þrjár gerðir (endurspeglað, geymt og DOM-undirstaða).

Óörugg lotustjórnun - Í þessum hluta munt þú læra hvernig á að nýta óörugga lotustjórnun í vefforritum og skrá þig inn á aðra notendareikninga án þess að vita lykilorð þeirra, þú munt líka læra hvernig á að uppgötva og nýta CSRF (Cross Site Request Forgery) veikleika.

Brute Force & Dictionary Attacks - Í þessum hluta muntu læra hverjar þessar árásir eru, hver er munurinn á þeim og hvernig á að koma þeim af stað, í vel heppnuðum tilvikum muntu geta giskað á lykilorðið fyrir innskráningarsíðu miða.

3. Nýting eftir notkun - Í þessum hluta muntu læra hvað þú getur gert við aðganginn sem þú fékkst með því að nýta ofangreinda veikleika, þú munt læra hvernig á að breyta öfugum skel aðgangi í Weevely aðgang og öfugt, þú munt líka læra hvernig á að framkvæma kerfisskipanir á markþjóninum, flakkaðu á milli möppum, opnaðu aðrar vefsíður á sama netþjóni, hlaða upp/hala niður skrám, fá aðgang að gagnagrunninum og jafnvel hlaða niður öllum gagnagrunninum á staðbundna vélina þína. Þú munt líka læra hvernig á að komast framhjá öryggi og gera allt það jafnvel þó þú hafir ekki nægar heimildir

Similar programs

Valkostir

More from this publisher