| Aina ya faili | APK |
|---|---|
| Toleo | 1.0 |
| Mchapishaji | Dutch Man Developer |
| Tarehe ya kutolewa | 6 Des 2019 |
| Tarehe iliyoongezwa | 6 Des 2019 |
| Mahitaji ya Os | Android |
| Mahitaji | Requires Android 4.1 and up |
| Jumla ya vipakuliwa | 0 |
| Bei | Free |
Maelezo
Huu hapa ni muhtasari wa kina zaidi wa maudhui ya kozi:
1. Kukusanya Taarifa - Katika sehemu hii utajifunza jinsi ya kukusanya taarifa kuhusu tovuti lengwa, utajifunza jinsi ya kugundua seva ya DNS inayotumika, huduma, vikoa vidogo, saraka ambazo hazijachapishwa, faili nyeti, barua pepe za watumiaji, tovuti. kwenye seva hiyo hiyo na hata mtoaji mwenyeji wa wavuti. Taarifa hii ni muhimu kwani huongeza nafasi za kuweza kupata ufikiaji wa tovuti inayolengwa.
2. Kugundua, Kunyonya & Kupunguza - Katika sehemu hii utajifunza jinsi ya kugundua, kunyonya na kupunguza idadi kubwa ya udhaifu, sehemu hii imegawanywa katika idadi ya vifungu vidogo, kila moja ikijumuisha udhaifu fulani, kwanza utajifunza nini Udhaifu huo ni nini na inaturuhusu kufanya nini, kisha utajifunza jinsi ya kutumia athari hii na kupita vipimo vya usalama, na hatimaye tutachambua nambari inayosababisha athari hii na kuona jinsi ya kuirekebisha, udhaifu ufuatao umefunikwa katika kozi:
Upakiaji wa faili : Athari hii huruhusu wavamizi kupakia faili zinazoweza kutekelezwa kwenye seva ya wavuti inayolengwa, kutumia udhaifu huu ipasavyo hukupa udhibiti kamili wa tovuti inayolengwa.
Utekelezaji wa Msimbo - Athari hii huruhusu watumiaji kuendesha msimbo wa mfumo kwenye seva ya wavuti inayolengwa, hii inaweza kutumika kutekeleza msimbo hasidi na kupata ufikiaji wa ganda la kinyume ambalo humpa mvamizi udhibiti kamili juu ya seva ya wavuti inayolengwa.
Ujumuishaji wa Faili ya Karibu - Athari hii inaweza kutumika kusoma faili yoyote kwenye seva inayolengwa, kwa hivyo inaweza kutumiwa kusoma faili nyeti, hata hivyo, hatutaishia hapo, utajifunza njia mbili za kuongeza hatari hii na kupata ganda la nyuma. muunganisho ambao hukupa udhibiti kamili juu ya seva ya wavuti inayolengwa.
Ujumuishaji wa Faili ya Mbali - Athari hii inaweza kupakia faili za mbali kwenye seva ya wavuti inayolengwa, kutumia athari hii ipasavyo hukupa udhibiti kamili wa seva ya wavuti inayolengwa.
Sindano ya SQL- Hii ni moja ya udhaifu hatari zaidi, inapatikana kila mahali na inaweza kutumiwa kufanya mambo yote ambayo udhaifu ulio hapo juu unaturuhusu kufanya na zaidi, kwa hivyo hukuruhusu kuingia kama msimamizi bila kujua nywila, ufikiaji. hifadhidata na upate data zote zilizohifadhiwa hapo kama vile majina ya watumiaji, nenosiri, kadi za mkopo ....nk, soma/andika faili na hata upate ufikiaji wa ganda la nyuma ambalo hukupa udhibiti kamili wa seva inayolengwa!
Cross Site Scripting (XSS) - Athari hii inaweza kutumika kuendesha msimbo wa javascript kwa watumiaji wanaofikia ukurasa ulio hatarini, hatutaishia hapo, utajifunza jinsi ya kuiba vitambulisho kutoka kwa watumiaji (kama vile nywila za facebook au youtube) na hata kupata ufikiaji kamili wa kompyuta zao. Utajifunza aina zote tatu (zilizoakisiwa, zilizohifadhiwa na kulingana na DOM).
Udhibiti wa Kipindi usio salama - Katika sehemu hii utajifunza jinsi ya kutumia usimamizi usio salama wa kipindi katika programu za wavuti na kuingia kwenye akaunti za watumiaji wengine bila kujua nenosiri lao, pia utajifunza jinsi ya kugundua na kutumia udhaifu wa CSRF (Cross Site Request Forgery).
Nguvu ya Brute & Mashambulizi ya Kamusi - Katika sehemu hii utajifunza ni mashambulizi gani haya, ni tofauti gani kati yao na jinsi ya kuzindua, katika hali zilizofanikiwa utaweza kukisia nenosiri kwa ukurasa unaolengwa wa kuingia.
3. Unyonyaji wa Machapisho - Katika sehemu hii utajifunza nini unaweza kufanya na ufikiaji uliopata kutokana na kunyonya udhaifu ulio hapo juu, utajifunza jinsi ya kubadilisha ufikiaji wa ganda la nyuma hadi ufikiaji wa Weevely na kinyume chake, pia utajifunza jinsi ya kutekeleza. amri za mfumo kwenye seva inayolengwa, vinjari kati ya saraka, fikia tovuti zingine kwenye seva hiyo hiyo, pakia/pakua faili, fikia hifadhidata na hata pakua hifadhidata nzima kwa mashine yako ya karibu. Pia utajifunza jinsi ya kukwepa usalama na kufanya yote hayo hata kama hukuwa na ruhusa za kutosha