| Тип на файла | APK |
|---|---|
| Версия | 1.0 |
| Издател | Dutch Man Developer |
| Дата на излизане | 6.12.2019 г. |
| Датата е добавена | 6.12.2019 г. |
| Os изисквания | Android |
| Изисквания | Requires Android 4.1 and up |
| Общо изтегляния | 0 |
| Цена | Free |
Описание
Ето по-подробна разбивка на съдържанието на курса:
1. Събиране на информация - В този раздел ще научите как да събирате информация за целеви уебсайт, ще научите как да откриете използвания DNS сървър, услугите, поддомейните, непубликувани директории, чувствителни файлове, потребителски имейли, уебсайтове на същия сървър и дори доставчика на уеб хостинг. Тази информация е от решаващо значение, тъй като увеличава шансовете за успешен достъп до целевия уебсайт.
2. Откриване, използване и смекчаване - В този раздел ще научите как да откривате, използвате и смекчавате голям брой уязвимости, този раздел е разделен на няколко подсекции, всяка от които обхваща конкретна уязвимост, първо ще научите какво е тази уязвимост и какво ни позволява да правим, тогава ще научите как да използвате тази уязвимост и да заобиколите измерванията на сигурността и накрая ще анализираме кода, причиняващ тази уязвимост, и ще видим как да я поправим, следните уязвимости са обхванати в курс:
Качване на файлове : Тази уязвимост позволява на атакуващите да качват изпълними файлове на целевия уеб сървър, правилното използване на тези уязвимости ви дава пълен контрол върху целевия уебсайт.
Изпълнение на код – Тази уязвимост позволява на потребителите да изпълняват системен код на целевия уеб сървър, това може да се използва за изпълнение на зловреден код и получаване на обратен достъп до обвивката, което дава на атакуващия пълен контрол над целевия уеб сървър.
Включване на локални файлове - Тази уязвимост може да се използва за четене на всеки файл на целевия сървър, така че може да се използва за четене на чувствителни файлове, ние обаче няма да спрем до това, ще научите два метода за ескалиране на тази уязвимост и получаване на обратна обвивка връзка, която ви дава пълен контрол над целевия уеб сървър.
Включване на отдалечени файлове - Тази уязвимост може да зареди отдалечени файлове на целевия уеб сървър, правилното използване на тази уязвимост ви дава пълен контрол върху целевия уеб сървър.
SQL инжектиране – Това е една от най-опасните уязвимости, намира се навсякъде и може да се използва, за да прави всички неща, които горните уязвимости ни позволяват да правим и много повече, така че ви позволява да влизате като администратор, без да знаете паролата, достъп базата данни и вземете всички данни, съхранени там, като потребителски имена, пароли, кредитни карти ....и т.н., четете/записвайте файлове и дори получете обратен достъп до обвивката, който ви дава пълен контрол над целевия сървър!
Cross Site Scripting (XSS) – Тази уязвимост може да се използва за стартиране на javascript код на потребители, които имат достъп до уязвимата страница, няма да спрем дотук, ще научите как да крадете идентификационни данни от потребители (като пароли за facebook или youtube) и дори да получат пълен достъп до своя компютър. Ще научите и трите вида (отразени, съхранени и базирани на DOM).
Несигурно управление на сесии – В този раздел ще научите как да използвате несигурното управление на сесии в уеб приложения и да влизате в други потребителски акаунти, без да знаете паролата им, също така ще научите как да откривате и използвате CSRF (Cross Site Request Forgery) уязвимости.
Brute Force & Dictionary Attacks - В този раздел ще научите какви са тези атаки, каква е разликата между тях и как да ги стартирате, в успешни случаи ще можете да познаете паролата за целева страница за вход.
3. След експлоатация - В този раздел ще научите какво можете да правите с достъпа, който сте получили от експлоатиране на горните уязвимости, ще научите как да конвертирате обратен достъп до обвивка в достъп на Weevely и обратно, ще научите също как да изпълнявате системни команди на целевия сървър, навигиране между директории, достъп до други уебсайтове на същия сървър, качване/изтегляне на файлове, достъп до базата данни и дори изтегляне на цялата база данни на вашата локална машина. Ще научите също как да заобиколите защитата и да направите всичко това, дори ако нямате достатъчно разрешения