| Typ pliku | APK |
|---|---|
| Wersja | 1.0 |
| Wydawca | Dutch Man Developer |
| Data wydania | 6 gru 2019 |
| Data dodania | 6 gru 2019 |
| Wymagania systemu operacyjnego | Android |
| Wymagania | Requires Android 4.1 and up |
| Całkowita liczba pobrań | 0 |
| Cena £ | Free |
Opis
Oto bardziej szczegółowy podział treści kursu:
1. Zbieranie informacji - W tej sekcji dowiesz się, jak zbierać informacje o docelowej stronie internetowej, dowiesz się, jak odkryć używany serwer DNS, usługi, subdomeny, niepublikowane katalogi, poufne pliki, e-maile użytkowników, strony internetowe na tym samym serwerze, a nawet u dostawcy hostingu. Ta informacja jest kluczowa, ponieważ zwiększa szanse na pomyślne uzyskanie dostępu do docelowej witryny.
2. Odkrywanie, wykorzystywanie i łagodzenie - W tej sekcji dowiesz się, jak odkryć, wykorzystać i złagodzić dużą liczbę podatności, sekcja ta podzielona jest na kilka podsekcji, z których każda obejmuje konkretną podatność. czy jest to luka i na co nam pozwala, wtedy dowiesz się, jak wykorzystać tę lukę i ominąć pomiary bezpieczeństwa, a na koniec przeanalizujemy kod powodujący tę lukę i zobaczymy, jak ją naprawić, następujące luki są omówione w kurs:
Przesyłanie plików : ta luka umożliwia atakującym przesyłanie plików wykonywalnych na docelowy serwer sieciowy, a odpowiednie wykorzystanie tych luk zapewnia pełną kontrolę nad docelową witryną.
Wykonanie kodu — ta luka umożliwia użytkownikom uruchamianie kodu systemowego na docelowym serwerze sieciowym, co może być wykorzystane do wykonania złośliwego kodu i uzyskania dostępu do odwróconej powłoki, co daje atakującemu pełną kontrolę nad docelowym serwerem sieciowym.
Włączenie plików lokalnych — ta luka może zostać wykorzystana do odczytania dowolnego pliku na serwerze docelowym, dzięki czemu można ją wykorzystać do odczytu wrażliwych plików, na tym jednak nie poprzestaniemy, poznasz dwie metody eskalacji tej luki i uzyskania odwróconej powłoki połączenie, które daje pełną kontrolę nad docelowym serwerem WWW.
Zdalne dołączanie plików — ta luka może powodować ładowanie zdalnych plików na docelowy serwer sieciowy. Prawidłowe wykorzystanie tej luki zapewnia pełną kontrolę nad docelowym serwerem sieciowym.
SQL Injection- Jest to jedna z najniebezpieczniejszych luk w zabezpieczeniach, znajduje się wszędzie i można ją wykorzystać do wszystkich rzeczy, na które pozwalają nam powyższe luki i nie tylko, dzięki czemu pozwala zalogować się jako administrator bez znajomości hasła, dostępu bazy danych i zdobądź wszystkie dane tam przechowywane, takie jak nazwy użytkowników, hasła, karty kredytowe itp., odczyt/zapis plików, a nawet uzyskaj dostęp do odwróconej powłoki, który zapewnia pełną kontrolę nad serwerem docelowym!
Cross Site Scripting (XSS) - Ta luka może zostać wykorzystana do uruchomienia kodu javascript na użytkownikach, którzy uzyskują dostęp do podatnej strony, nie poprzestaniemy na tym, dowiesz się, jak ukraść dane uwierzytelniające od użytkowników (takie jak hasła do Facebooka lub YouTube) oraz nawet uzyskać pełny dostęp do swojego komputera. Poznasz wszystkie trzy typy (odbite, przechowywane i oparte na DOM).
Zarządzanie niezabezpieczonymi sesjami - W tej sekcji dowiesz się, jak wykorzystać zarządzanie niezabezpieczonymi sesjami w aplikacjach internetowych i zalogować się do innych kont użytkowników bez znajomości hasła, dowiesz się również, jak wykrywać i wykorzystywać podatności CSRF (Cross Site Request Forgery).
Brute Force & Dictionary Attacks - W tej sekcji dowiesz się czym są te ataki, jaka jest między nimi różnica i jak je uruchomić, w udanych przypadkach będziesz w stanie odgadnąć hasło do docelowej strony logowania.
3. Post Exploitation - W tej sekcji dowiesz się, co możesz zrobić z dostępem uzyskanym dzięki wykorzystaniu powyższych luk, dowiesz się, jak przekonwertować dostęp do odwróconej powłoki na dostęp Weevely i odwrotnie, dowiesz się również, jak wykonać poleceń systemowych na serwerze docelowym, nawiguj między katalogami, uzyskuj dostęp do innych witryn internetowych na tym samym serwerze, przesyłaj/pobieraj pliki, uzyskuj dostęp do bazy danych, a nawet pobieraj całą bazę danych na komputer lokalny. Dowiesz się również, jak ominąć zabezpieczenia i zrobić to wszystko, nawet jeśli nie masz wystarczających uprawnień