İçeriğe atla
LP

Learn Penetration Testing for Android APK

Yayımcı: Dutch Man Developer
Android APK Free
İndir v1.0 0 indirme
Dosya türüAPK
Sürüm1.0
Yayımcı Dutch Man Developer
Yayın tarihi6 Ara 2019
Ekleme Tarihi6 Ara 2019
İşletim sistemi gereksinimleriAndroid
GereksinimlerRequires Android 4.1 and up
Toplam indirme0
FiyatFree

Açıklama

İşte kurs içeriğinin daha ayrıntılı bir dökümü:

1. Bilgi Toplama - Bu bölümde, bir hedef web sitesi hakkında nasıl bilgi toplanacağını öğreneceksiniz, kullanılan DNS sunucusunu, hizmetleri, alt alanları, yayınlanmamış dizinleri, hassas dosyaları, kullanıcı e-postalarını, web sitelerini nasıl keşfedeceğinizi öğreneceksiniz. aynı sunucuda ve hatta web barındırma sağlayıcısında. Bu bilgi, hedef web sitesine başarılı bir şekilde erişme şansını arttırdığı için çok önemlidir.

2. Keşfetme, Yararlanma ve Azaltma - Bu bölümde çok sayıda güvenlik açığını nasıl keşfedeceğinizi, kullanacağınızı ve azaltacağınızı öğreneceksiniz, bu bölüm her biri belirli bir güvenlik açığını kapsayan bir dizi alt bölüme ayrılmıştır, öncelikle ne öğreneceksiniz. bu güvenlik açığı nedir ve bize ne yapmamızı sağlar, o zaman bu güvenlik açığından nasıl yararlanacağınızı ve güvenlik ölçümlerini atlamayı öğreneceksiniz ve son olarak bu güvenlik açığına neden olan kodu analiz edip nasıl düzelteceğimizi göreceğiz, aşağıdaki güvenlik açıkları bu bölümde ele alınmaktadır. kurs:

Dosya yükleme : Bu güvenlik açığı, saldırganların hedef web sunucusuna yürütülebilir dosyalar yüklemesine olanak tanır ve bu güvenlik açıklarından düzgün şekilde yararlanmak, hedef web sitesi üzerinde tam kontrol sahibi olmanızı sağlar.

Kod Yürütme - Bu güvenlik açığı, kullanıcıların hedef web sunucusunda sistem kodunu çalıştırmasına olanak tanır; bu, kötü amaçlı kod yürütmek ve saldırgana hedef web sunucusu üzerinde tam kontrol sağlayan bir ters kabuk erişimi elde etmek için kullanılabilir.

Yerel Dosya ekleme - Bu güvenlik açığı hedef sunucudaki herhangi bir dosyayı okumak için kullanılabilir, bu nedenle hassas dosyaları okumak için kullanılabilir, bununla birlikte durmayacağız, bu güvenlik açığını yükseltmenin ve bir ters kabuk elde etmenin iki yöntemini öğreneceksiniz. size hedef web sunucusu üzerinde tam kontrol sağlayan bağlantı.

Uzak Dosya Ekleme - Bu güvenlik açığı, hedef web sunucusuna uzak dosyalar yüklenebilir, bu güvenlik açığından düzgün şekilde yararlanmak, hedef web sunucusu üzerinde tam kontrol sahibi olmanızı sağlar.

SQL Injection- Bu en tehlikeli güvenlik açıklarından biridir, her yerde bulunur ve yukarıdaki güvenlik açıklarının yapmamıza izin verdiği her şeyi ve daha fazlasını yapmak için kullanılabilir, bu nedenle şifreyi bilmeden yönetici olarak oturum açmanıza, erişmenize izin verir. kullanıcı adları, parolalar, kredi kartları ....vb, okuma/yazma dosyaları gibi orada depolanan tüm verileri alın ve hatta hedef sunucu üzerinde tam kontrol sağlayan bir ters kabuk erişimi elde edin!

Siteler Arası Komut Dosyası Oluşturma (XSS) - Bu güvenlik açığı, savunmasız sayfaya erişen kullanıcılar üzerinde javascript kodu çalıştırmak için kullanılabilir, bununla kalmayacağız, kullanıcılardan kimlik bilgilerini (facebook veya youtube şifreleri gibi) nasıl çalacağınızı öğreneceksiniz ve hatta bilgisayarlarına tam erişim elde edin. Üç türü de (yansıyan, depolanan ve DOM tabanlı) öğreneceksiniz.

Güvensiz Oturum Yönetimi - Bu bölümde, web uygulamalarında güvenli olmayan oturum yönetiminden nasıl yararlanacağınızı ve parolalarını bilmeden diğer kullanıcı hesaplarına nasıl giriş yapacağınızı öğreneceksiniz, ayrıca CSRF (Siteler Arası İstek Sahteciliği) güvenlik açıklarını nasıl keşfedeceğinizi ve bunlardan nasıl yararlanacağınızı öğreneceksiniz.

Brute Force & Dictionary Attacks - Bu bölümde bu saldırıların ne olduğunu, aralarındaki farkın ne olduğunu ve nasıl başlatılacağını öğreneceksiniz, başarılı durumlarda bir hedef giriş sayfasının şifresini tahmin edebileceksiniz.

3. Sömürü Sonrası - Bu bölümde, yukarıdaki güvenlik açıklarından yararlanarak elde ettiğiniz erişimle neler yapabileceğinizi öğreneceksiniz, ters kabuk erişimini bir Weevely erişimine nasıl dönüştüreceğinizi öğreneceksiniz ve bunun tersini de öğreneceksiniz. hedef sunucudaki sistem komutlarını, dizinler arasında gezinin, aynı sunucudaki diğer web sitelerine erişin, dosya yükleyin/indirin, veritabanına erişin ve hatta tüm veritabanını yerel makinenize indirin. Ayrıca, yeterli izniniz olmasa bile güvenliği nasıl atlayacağınızı ve tüm bunları nasıl yapacağınızı öğreneceksiniz.

Benzer programlar

Alternatifler

Bu yayıncıdan daha fazlası