| Jenis fail | APK |
|---|---|
| Versi | 1.0 |
| Penerbit | Dutch Man Developer |
| Tarikh pelepasan | 6 Dis 2019 |
| Tarikh ditambahkan | 6 Dis 2019 |
| Keperluan Os | Android |
| Keperluan | Requires Android 4.1 and up |
| Jumlah muat turun | 0 |
| Harga | Free |
Penerangan
Berikut ialah pecahan kandungan kursus yang lebih terperinci:
1. Pengumpulan Maklumat - Dalam bahagian ini anda akan belajar cara mengumpul maklumat tentang tapak web sasaran, anda akan belajar cara menemui pelayan DNS yang digunakan, perkhidmatan, subdomain, direktori yang tidak diterbitkan, fail sensitif, e-mel pengguna, tapak web pada pelayan yang sama dan juga penyedia pengehosan web. Maklumat ini penting kerana ia meningkatkan peluang untuk berjaya memperoleh akses ke tapak web sasaran.
2. Menemui, Mengeksploitasi & Mitigasi - Dalam bahagian ini anda akan belajar bagaimana untuk menemui, mengeksploitasi dan mengurangkan sejumlah besar kelemahan, bahagian ini dibahagikan kepada beberapa sub-bahagian, masing-masing meliputi kelemahan tertentu, pertama anda akan belajar apa ialah kelemahan itu dan apakah yang ia membenarkan kami lakukan, kemudian anda akan belajar cara mengeksploitasi kelemahan ini dan memintas ukuran keselamatan, dan akhirnya kami akan menganalisis kod yang menyebabkan kelemahan ini dan melihat cara untuk membetulkannya, kelemahan berikut diliputi dalam kursus:
Muat naik fail : Kerentanan ini membolehkan penyerang memuat naik fail boleh laku pada pelayan web sasaran, mengeksploitasi kelemahan ini dengan betul memberi anda kawalan penuh ke atas tapak web sasaran.
Pelaksanaan Kod - Kerentanan ini membolehkan pengguna menjalankan kod sistem pada pelayan web sasaran, ini boleh digunakan untuk melaksanakan kod hasad dan mendapatkan akses shell terbalik yang memberikan penyerang kawalan penuh ke atas pelayan web sasaran.
Kemasukan Fail Tempatan - Kerentanan ini boleh digunakan untuk membaca mana-mana fail pada pelayan sasaran, jadi ia boleh dieksploitasi untuk membaca fail sensitif, kami tidak akan berhenti setakat itu, anda akan mempelajari dua kaedah untuk meningkatkan kelemahan ini dan mendapatkan cangkerang terbalik sambungan yang memberi anda kawalan penuh ke atas pelayan web sasaran.
Kemasukan Fail Jauh - Kerentanan ini boleh memuatkan fail jauh pada pelayan web sasaran, mengeksploitasi kelemahan ini dengan betul memberi anda kawalan penuh ke atas pelayan web sasaran.
SQL Injection- Ini adalah salah satu kelemahan yang paling berbahaya, ia ditemui di mana-mana dan boleh dieksploitasi untuk melakukan semua perkara yang kelemahan di atas membolehkan kami lakukan dan banyak lagi, jadi ia membolehkan anda log masuk sebagai pentadbir tanpa mengetahui kata laluan, akses pangkalan data dan dapatkan semua data yang disimpan di sana seperti nama pengguna, kata laluan, kad kredit ....dll, baca/tulis fail dan juga dapatkan akses shell terbalik yang memberikan anda kawalan penuh ke atas pelayan sasaran!
Cross Site Scripting (XSS) - Kerentanan ini boleh digunakan untuk menjalankan kod javascript pada pengguna yang mengakses halaman yang terdedah, kami tidak akan berhenti setakat itu, anda akan belajar bagaimana untuk mencuri bukti kelayakan daripada pengguna (seperti kata laluan facebook atau youtube) dan malah mendapat akses penuh ke komputer mereka. Anda akan mempelajari ketiga-tiga jenis (dicerminkan, disimpan dan berasaskan DOM).
Pengurusan Sesi Tidak Selamat - Dalam bahagian ini anda akan belajar cara mengeksploitasi pengurusan sesi tidak selamat dalam aplikasi web dan log masuk ke akaun pengguna lain tanpa mengetahui kata laluan mereka, anda juga akan belajar cara menemui dan mengeksploitasi kelemahan CSRF (Pemalsuan Permintaan Merentas Tapak).
Brute Force & Dictionary Attacks - Dalam bahagian ini anda akan mengetahui apakah serangan ini, apakah perbezaan antara serangan tersebut dan cara melancarkannya, dalam kes yang berjaya anda akan dapat meneka kata laluan untuk halaman log masuk sasaran.
3. Eksploitasi Selepas - Dalam bahagian ini, anda akan mengetahui perkara yang boleh anda lakukan dengan akses yang anda perolehi daripada mengeksploitasi kelemahan di atas, anda akan belajar cara menukar akses shell terbalik kepada akses Weevely dan sebaliknya, anda juga akan belajar bagaimana untuk melaksanakan arahan sistem pada pelayan sasaran, navigasi antara direktori, akses laman web lain pada pelayan yang sama, muat naik/muat turun fail, akses pangkalan data dan juga memuat turun seluruh pangkalan data ke mesin tempatan anda. Anda juga akan belajar cara memintas keselamatan dan melakukan semua itu walaupun anda tidak mempunyai kebenaran yang mencukupi