Bỏ qua đến nội dung
LP

Learn Penetration Testing for Android APK

Nhà xuất bản: Dutch Man Developer
Android APK Free
Tải xuống v1.0 0 lượt tải
Loại tệpAPK
Phiên bản1.0
Nhà xuất bản Dutch Man Developer
Ngày phát hành6 thg 12, 2019
Ngày thêm6 thg 12, 2019
Yêu cầu OsAndroid
Yêu cầuRequires Android 4.1 and up
Tổng số lượt tải xuống0
Giá bánFree

Sự miêu tả

Dưới đây là bảng phân tích chi tiết hơn về nội dung khóa học:

1. Thu thập thông tin - Trong phần này, bạn sẽ học cách thu thập thông tin về một trang web mục tiêu, bạn sẽ học cách khám phá máy chủ DNS được sử dụng, dịch vụ, tên miền phụ, thư mục chưa được xuất bản, tệp nhạy cảm, email người dùng, trang web trên cùng một máy chủ và thậm chí cả nhà cung cấp dịch vụ lưu trữ web. Thông tin này rất quan trọng vì nó làm tăng cơ hội có thể truy cập thành công vào trang web mục tiêu.

2. Khám phá, Khai thác & Giảm thiểu - Trong phần này, bạn sẽ học cách phát hiện, khai thác và giảm thiểu một số lượng lớn các lỗ hổng, phần này được chia thành một số phần phụ, mỗi phần bao gồm một lỗ hổng cụ thể, trước tiên bạn sẽ tìm hiểu những gì đó có phải là lỗ hổng không và nó cho phép chúng tôi làm gì, sau đó bạn sẽ tìm hiểu cách khai thác lỗ hổng này và vượt qua các phép đo bảo mật, cuối cùng chúng tôi sẽ phân tích mã gây ra lỗ hổng này và xem cách khắc phục nó, các lỗ hổng sau được đề cập trong khóa học:

Tải lên tệp: Lỗ hổng này cho phép những kẻ tấn công tải lên các tệp thực thi trên máy chủ web mục tiêu, khai thác các lỗ hổng này đúng cách sẽ cho bạn toàn quyền kiểm soát trang web mục tiêu.

Mã thực thi - Lỗ hổng này cho phép người dùng chạy mã hệ thống trên máy chủ web mục tiêu, mã này có thể được sử dụng để thực thi mã độc và nhận quyền truy cập trình bao ngược lại, cho phép kẻ tấn công toàn quyền kiểm soát máy chủ web mục tiêu.

Bao gồm tệp cục bộ - Lỗ hổng này có thể được sử dụng để đọc bất kỳ tệp nào trên máy chủ đích, vì vậy nó có thể bị khai thác để đọc các tệp nhạy cảm, tuy nhiên, chúng tôi sẽ không dừng lại ở đó, bạn sẽ tìm hiểu hai phương pháp để báo cáo lỗ hổng này và nhận một trình bao ngược kết nối cung cấp cho bạn toàn quyền kiểm soát máy chủ web mục tiêu.

Bao gồm tệp từ xa - Lỗ hổng này có thể được tải các tệp từ xa trên máy chủ web mục tiêu, khai thác lỗ hổng này đúng cách sẽ cho bạn toàn quyền kiểm soát máy chủ web mục tiêu.

SQL Injection- Đây là một trong những lỗ hổng nguy hiểm nhất, nó được tìm thấy ở khắp mọi nơi và có thể bị khai thác để làm tất cả những việc mà các lỗ hổng trên cho phép chúng ta làm và hơn thế nữa, vì vậy nó cho phép bạn đăng nhập với tư cách quản trị viên mà không cần biết mật khẩu, truy cập. cơ sở dữ liệu và nhận tất cả dữ liệu được lưu trữ ở đó như tên người dùng, mật khẩu, thẻ tín dụng ... vv, đọc/ghi tệp và thậm chí có được quyền truy cập shell ngược cho phép bạn toàn quyền kiểm soát máy chủ đích!

Cross Site Scripting (XSS) - Lỗ hổng này có thể được sử dụng để chạy mã javascript trên những người dùng truy cập trang dễ bị tấn công, chúng tôi sẽ không dừng lại ở đó, bạn sẽ học cách lấy cắp thông tin đăng nhập từ người dùng (chẳng hạn như mật khẩu facebook hoặc youtube) và thậm chí có được toàn quyền truy cập vào máy tính của họ. Bạn sẽ học cả ba loại (phản ánh, lưu trữ và dựa trên DOM).

Quản lý phiên không an toàn - Trong phần này, bạn sẽ học cách khai thác tính năng quản lý phiên không an toàn trong các ứng dụng web và đăng nhập vào tài khoản người dùng khác mà không cần biết mật khẩu của họ, bạn cũng sẽ học cách phát hiện và khai thác lỗ hổng CSRF (Cross Site Request Forgery).

Brute Force & Dictionary Attacks - Trong phần này, bạn sẽ tìm hiểu những cuộc tấn công này là gì, sự khác biệt giữa chúng là gì và cách khởi chạy chúng, trong trường hợp thành công, bạn sẽ có thể đoán mật khẩu của trang đăng nhập mục tiêu.

3. Khai thác sau - Trong phần này, bạn sẽ tìm hiểu những gì bạn có thể làm với quyền truy cập bạn có được từ việc khai thác các lỗ hổng ở trên, bạn sẽ học cách chuyển đổi quyền truy cập trình bao ngược thành truy cập Weevely và ngược lại, bạn cũng sẽ học cách thực thi. lệnh hệ thống trên máy chủ đích, điều hướng giữa các thư mục, truy cập các trang web khác trên cùng một máy chủ, tải lên/tải xuống tệp, truy cập cơ sở dữ liệu và thậm chí tải toàn bộ cơ sở dữ liệu về máy cục bộ của bạn. Bạn cũng sẽ học cách vượt qua bảo mật và thực hiện tất cả những điều đó ngay cả khi bạn không có đủ quyền

Các chương trình tương tự

Các lựa chọn thay thế

Thêm từ nhà xuất bản này