Ruka hadi yaliyomo
LP

Learn Penetration Testing for Android APK

Mchapishaji: Dutch Man Developer
Android APK Free
Pakua v1.0 0 Makusanyaji
Aina ya failiAPK
Toleo1.0
Mchapishaji Dutch Man Developer
Tarehe ya kutolewa6 Des 2019
Tarehe iliyoongezwa6 Des 2019
Mahitaji ya OsAndroid
MahitajiRequires Android 4.1 and up
Jumla ya vipakuliwa0
BeiFree

Maelezo

Huu hapa ni muhtasari wa kina zaidi wa maudhui ya kozi:

1. Kukusanya Taarifa - Katika sehemu hii utajifunza jinsi ya kukusanya taarifa kuhusu tovuti lengwa, utajifunza jinsi ya kugundua seva ya DNS inayotumika, huduma, vikoa vidogo, saraka ambazo hazijachapishwa, faili nyeti, barua pepe za watumiaji, tovuti. kwenye seva hiyo hiyo na hata mtoaji mwenyeji wa wavuti. Taarifa hii ni muhimu kwani huongeza nafasi za kuweza kupata ufikiaji wa tovuti inayolengwa.

2. Kugundua, Kunyonya & Kupunguza - Katika sehemu hii utajifunza jinsi ya kugundua, kunyonya na kupunguza idadi kubwa ya udhaifu, sehemu hii imegawanywa katika idadi ya vifungu vidogo, kila moja ikijumuisha udhaifu fulani, kwanza utajifunza nini Udhaifu huo ni nini na inaturuhusu kufanya nini, kisha utajifunza jinsi ya kutumia athari hii na kupita vipimo vya usalama, na hatimaye tutachambua nambari inayosababisha athari hii na kuona jinsi ya kuirekebisha, udhaifu ufuatao umefunikwa katika kozi:

Upakiaji wa faili : Athari hii huruhusu wavamizi kupakia faili zinazoweza kutekelezwa kwenye seva ya wavuti inayolengwa, kutumia udhaifu huu ipasavyo hukupa udhibiti kamili wa tovuti inayolengwa.

Utekelezaji wa Msimbo - Athari hii huruhusu watumiaji kuendesha msimbo wa mfumo kwenye seva ya wavuti inayolengwa, hii inaweza kutumika kutekeleza msimbo hasidi na kupata ufikiaji wa ganda la kinyume ambalo humpa mvamizi udhibiti kamili juu ya seva ya wavuti inayolengwa.

Ujumuishaji wa Faili ya Karibu - Athari hii inaweza kutumika kusoma faili yoyote kwenye seva inayolengwa, kwa hivyo inaweza kutumiwa kusoma faili nyeti, hata hivyo, hatutaishia hapo, utajifunza njia mbili za kuongeza hatari hii na kupata ganda la nyuma. muunganisho ambao hukupa udhibiti kamili juu ya seva ya wavuti inayolengwa.

Ujumuishaji wa Faili ya Mbali - Athari hii inaweza kupakia faili za mbali kwenye seva ya wavuti inayolengwa, kutumia athari hii ipasavyo hukupa udhibiti kamili wa seva ya wavuti inayolengwa.

Sindano ya SQL- Hii ni moja ya udhaifu hatari zaidi, inapatikana kila mahali na inaweza kutumiwa kufanya mambo yote ambayo udhaifu ulio hapo juu unaturuhusu kufanya na zaidi, kwa hivyo hukuruhusu kuingia kama msimamizi bila kujua nywila, ufikiaji. hifadhidata na upate data zote zilizohifadhiwa hapo kama vile majina ya watumiaji, nenosiri, kadi za mkopo ....nk, soma/andika faili na hata upate ufikiaji wa ganda la nyuma ambalo hukupa udhibiti kamili wa seva inayolengwa!

Cross Site Scripting (XSS) - Athari hii inaweza kutumika kuendesha msimbo wa javascript kwa watumiaji wanaofikia ukurasa ulio hatarini, hatutaishia hapo, utajifunza jinsi ya kuiba vitambulisho kutoka kwa watumiaji (kama vile nywila za facebook au youtube) na hata kupata ufikiaji kamili wa kompyuta zao. Utajifunza aina zote tatu (zilizoakisiwa, zilizohifadhiwa na kulingana na DOM).

Udhibiti wa Kipindi usio salama - Katika sehemu hii utajifunza jinsi ya kutumia usimamizi usio salama wa kipindi katika programu za wavuti na kuingia kwenye akaunti za watumiaji wengine bila kujua nenosiri lao, pia utajifunza jinsi ya kugundua na kutumia udhaifu wa CSRF (Cross Site Request Forgery).

Nguvu ya Brute & Mashambulizi ya Kamusi - Katika sehemu hii utajifunza ni mashambulizi gani haya, ni tofauti gani kati yao na jinsi ya kuzindua, katika hali zilizofanikiwa utaweza kukisia nenosiri kwa ukurasa unaolengwa wa kuingia.

3. Unyonyaji wa Machapisho - Katika sehemu hii utajifunza nini unaweza kufanya na ufikiaji uliopata kutokana na kunyonya udhaifu ulio hapo juu, utajifunza jinsi ya kubadilisha ufikiaji wa ganda la nyuma hadi ufikiaji wa Weevely na kinyume chake, pia utajifunza jinsi ya kutekeleza. amri za mfumo kwenye seva inayolengwa, vinjari kati ya saraka, fikia tovuti zingine kwenye seva hiyo hiyo, pakia/pakua faili, fikia hifadhidata na hata pakua hifadhidata nzima kwa mashine yako ya karibu. Pia utajifunza jinsi ya kukwepa usalama na kufanya yote hayo hata kama hukuwa na ruhusa za kutosha

Programu zinazofanana

Chaguzi

Zaidi kutoka kwa mchapishaji huyu