Preskočiť na obsah
LP

Learn Penetration Testing for Android APK

Vydavateľ: Dutch Man Developer
Android APK Free
Typ súboruAPK
Verzia1.0
Vydavateľ Dutch Man Developer
Dátum vydania6. 12. 2019
Dátum pridania6. 12. 2019
Požiadavky OSAndroid
PožiadavkyRequires Android 4.1 and up
Celkový počet stiahnutí0
cenaFree

Popis

Tu je podrobnejší rozpis obsahu kurzu:

1. Zhromažďovanie informácií – V tejto časti sa dozviete, ako získať informácie o cieľovej webovej lokalite, dozviete sa, ako zistiť použitý server DNS, služby, subdomény, nezverejnené adresáre, citlivé súbory, e-maily používateľov, webové stránky na rovnakom serveri a dokonca aj poskytovateľa webhostingu. Tieto informácie sú kľúčové, pretože zvyšujú šance na úspešné získanie prístupu na cieľovú webovú stránku.

2. Discovering, Exploiting & Mitigation – V tejto časti sa dozviete, ako objaviť, zneužiť a zmierniť veľké množstvo zraniteľností, táto časť je rozdelená do niekoľkých podsekcií, z ktorých každá pokrýva konkrétnu zraniteľnosť. Najprv sa dozviete, čo je táto zraniteľnosť a čo nám umožňuje robiť, potom sa naučíte, ako túto zraniteľnosť zneužiť a obísť bezpečnostné opatrenia, a nakoniec analyzujeme kód spôsobujúci túto zraniteľnosť a uvidíme, ako ju opraviť. Nasledujúce chyby sú zahrnuté v kurz:

Nahrávanie súborov : Táto chyba zabezpečenia umožňuje útočníkom nahrávať spustiteľné súbory na cieľový webový server, pričom správne využitie týchto chýb vám dáva plnú kontrolu nad cieľovou webovou stránkou.

Spustenie kódu – Táto chyba zabezpečenia umožňuje používateľom spúšťať systémový kód na cieľovom webovom serveri, možno ho použiť na spustenie škodlivého kódu a získanie spätného prístupu cez shell, ktorý útočníkovi poskytuje plnú kontrolu nad cieľovým webovým serverom.

Zahrnutie lokálneho súboru – túto chybu zabezpečenia možno použiť na čítanie akéhokoľvek súboru na cieľovom serveri, takže ju možno zneužiť na čítanie citlivých súborov, tým sa však nezastavíme, naučíte sa dva spôsoby, ako túto zraniteľnosť eskalovať a získať spätný shell pripojenie, ktoré vám dáva plnú kontrolu nad cieľovým webovým serverom.

Zahrnutie vzdialeného súboru - Táto chyba zabezpečenia môže načítať vzdialené súbory na cieľovom webovom serveri, pričom správne využitie tejto chyby vám dáva plnú kontrolu nad cieľovým webovým serverom.

SQL Injection- Toto je jedna z najnebezpečnejších zraniteľností, nachádza sa všade a možno ju zneužiť na všetky veci, ktoré nám vyššie uvedené chyby umožňujú a ešte viac, takže vám umožňuje prihlásiť sa ako správca bez znalosti hesla, prístupu databázu a získajte všetky údaje, ktoré sú tam uložené, ako sú používateľské mená, heslá, kreditné karty .... atď., čítanie/zápis súborov a dokonca aj spätný prístup k shellu, ktorý vám dáva plnú kontrolu nad cieľovým serverom!

Cross Site Scripting (XSS) – túto chybu zabezpečenia možno použiť na spustenie kódu javascript na používateľoch, ktorí pristupujú na zraniteľnú stránku, pri tom sa nezastavíme, dozviete sa, ako ukradnúť prihlasovacie údaje od používateľov (napríklad heslá na Facebooku alebo youtube) a dokonca získať plný prístup k svojmu počítaču. Naučíte sa všetky tri typy (reflektované, uložené a založené na DOM).

Správa nezabezpečených relácií – V tejto časti sa dozviete, ako zneužiť správu nezabezpečených relácií vo webových aplikáciách a prihlasovať sa k iným používateľským účtom bez znalosti ich hesla, dozviete sa tiež, ako odhaliť a zneužiť zraniteľnosti CSRF (Cross Site Request Forgery).

Brute Force & Dictionary Attacks - V tejto časti sa dozviete, čo sú to za útoky, aký je medzi nimi rozdiel a ako ich spustiť, v úspešných prípadoch budete vedieť uhádnuť heslo na cieľovú prihlasovaciu stránku.

3. Post Exploitation – V tejto sekcii sa dozviete, čo môžete robiť s prístupom, ktorý ste získali pri využívaní vyššie uvedených zraniteľností, naučíte sa, ako previesť reverzný shell prístup na prístup Weevely a naopak, dozviete sa tiež, ako spustiť systémové príkazy na cieľovom serveri, navigácia medzi adresármi, prístup k iným webovým stránkam na rovnakom serveri, nahrávanie/sťahovanie súborov, prístup k databáze a dokonca aj sťahovanie celej databázy na váš lokálny počítač. Dozviete sa tiež, ako obísť zabezpečenie a to všetko aj v prípade, že nemáte dostatočné povolenia

Podobné programy

Alternatívy

Viac od tohto vydavateľa