Přeskočit na obsah
LP

Learn Penetration Testing for Android APK

Vydavatel: Dutch Man Developer
Android APK Free
Stažení v1.0 0 stažení
Typ souboruAPK
Verze1.0
Vydavatel Dutch Man Developer
Datum vydání6. 12. 2019
Datum přidáno6. 12. 2019
Os požadavkyAndroid
PožadavkyRequires Android 4.1 and up
Celkový počet stažení0
CenaFree

Popis

Zde je podrobnější rozpis obsahu kurzu:

1. Shromažďování informací – V této části se dozvíte, jak shromažďovat informace o cílové webové stránce, dozvíte se, jak zjistit použitý server DNS, služby, subdomény, nepublikované adresáře, citlivé soubory, e-maily uživatelů, webové stránky na stejném serveru a dokonce i poskytovatele webhostingu. Tyto informace jsou zásadní, protože zvyšují šance na úspěšný přístup k cílové webové stránce.

2. Discovering, Exploiting & Mitigation – V této sekci se dozvíte, jak objevit, zneužít a zmírnit velké množství zranitelností, tato sekce je rozdělena do několika podsekcí, z nichž každá pokrývá konkrétní zranitelnost, nejprve se dozvíte, co je tato zranitelnost a co nám umožňuje dělat, pak se naučíte, jak tuto zranitelnost zneužít a obejít bezpečnostní opatření, a nakonec analyzujeme kód způsobující tuto zranitelnost a uvidíme, jak ji opravit, následující zranitelnosti jsou zahrnuty v kurs:

Nahrávání souborů : Tato chyba zabezpečení umožňuje útočníkům nahrávat spustitelné soubory na cílový webový server. Správné využití těchto chyb zabezpečení vám dává plnou kontrolu nad cílovým webem.

Spuštění kódu – Tato chyba zabezpečení umožňuje uživatelům spouštět systémový kód na cílovém webovém serveru, lze ji použít ke spuštění škodlivého kódu a získat zpětný přístup shellu, který útočníkovi poskytuje plnou kontrolu nad cílovým webovým serverem.

Zahrnutí místního souboru – tuto chybu zabezpečení lze použít ke čtení libovolného souboru na cílovém serveru, takže ji lze zneužít ke čtení citlivých souborů, tím se však nezastavíme, naučíte se dvě metody, jak tuto chybu zabezpečení eskalovat a získat zpětný shell připojení, které vám dává plnou kontrolu nad cílovým webovým serverem.

Zahrnutí vzdáleného souboru – Tato chyba zabezpečení může být načtena vzdálenými soubory na cílovém webovém serveru, správné využití této chyby zabezpečení vám dává plnou kontrolu nad cílovým webovým serverem.

SQL Injection – Toto je jedna z nejnebezpečnějších zranitelností, nachází se všude a lze ji zneužít k provádění všech věcí, které nám výše uvedené zranitelnosti umožňují, a další, takže vám umožňuje přihlásit se jako správce, aniž byste znali heslo, přístup databázi a získejte v ní uložená všechna data, jako jsou uživatelská jména, hesla, kreditní karty atd., čtěte/zapisujte soubory a dokonce získejte zpětný shellový přístup, který vám dává plnou kontrolu nad cílovým serverem!

Cross Site Scripting (XSS) – Tuto chybu zabezpečení lze použít ke spuštění kódu javascriptu na uživatelích, kteří přistupují na zranitelnou stránku, u toho se nezastavíme, dozvíte se, jak ukrást přihlašovací údaje od uživatelů (například hesla na facebook nebo youtube) a dokonce získat plný přístup ke svému počítači. Naučíte se všechny tři typy (reflektované, uložené a založené na DOM).

Správa nezabezpečených relací – V této části se dozvíte, jak zneužít správu nezabezpečených relací ve webových aplikacích a přihlašovat se k jiným uživatelským účtům bez znalosti jejich hesla, také se dozvíte, jak odhalit a zneužít zranitelnosti CSRF (Cross Site Request Forgery).

Brute Force & Dictionary Attacks - V této sekci se dozvíte, co to jsou útoky, jaký je mezi nimi rozdíl a jak je spustit, v úspěšných případech budete schopni uhodnout heslo pro cílovou přihlašovací stránku.

3. Post Exploitation – V této části se dozvíte, co můžete dělat s přístupem, který jste získali při zneužívání výše uvedených zranitelností, naučíte se, jak převést přístup zpětného shellu na přístup Weevely a naopak, naučíte se také spustit systémové příkazy na cílovém serveru, procházení mezi adresáři, přístup k jiným webovým stránkám na stejném serveru, nahrávání/stahování souborů, přístup k databázi a dokonce stahování celé databáze na váš lokální počítač. Dozvíte se také, jak obejít zabezpečení a to vše i v případě, že nemáte dostatečná oprávnění

Podobné programy

Alternativy

Více od tohoto vydavatele