| Fayl turi | APK |
|---|---|
| Versiya | 1.0 |
| Nashriyotchi | Dutch Man Developer |
| Ishlab chiqarilish sanasi | 6-dek, 2019 |
| Qo'shilgan sana | 6-dek, 2019 |
| Os talablari | Android |
| Talablar | Requires Android 4.1 and up |
| Jami yuklamalar | 0 |
| Narx | Free |
Tavsif
Bu erda kurs mazmunining batafsil taqsimoti:
1. Ma'lumot yig'ish - Ushbu bo'limda siz maqsadli veb-sayt haqida ma'lumot to'plashni o'rganasiz, foydalanilgan DNS serverni, xizmatlarni, subdomenlarni, nashr etilmagan kataloglarni, maxfiy fayllarni, foydalanuvchi elektron pochta xabarlarini, veb-saytlarni qanday topishni o'rganasiz. bir xil serverda va hatto veb-xosting provayderida. Ushbu ma'lumot juda muhim, chunki u maqsadli veb-saytga muvaffaqiyatli kirish imkoniyatini oshiradi.
2. Kashf qilish, ekspluatatsiya qilish va yumshatish - Ushbu bo'limda siz ko'p sonli zaifliklarni qanday aniqlash, ulardan foydalanish va yumshatishni o'rganasiz, bu bo'lim bir nechta kichik bo'limlarga bo'lingan, har biri ma'lum bir zaiflikni qamrab oladi, birinchi navbatda nima ekanligini bilib olasiz. Bu zaiflik va u bizga nima qilish imkonini beradi, keyin siz ushbu zaiflikdan qanday foydalanishni va xavfsizlik o'lchovlarini chetlab o'tishni o'rganasiz va nihoyat biz ushbu zaiflikni keltirib chiqaradigan kodni tahlil qilamiz va uni qanday tuzatishni ko'rib chiqamiz, quyidagi zaifliklar kurs:
Faylni yuklash: Ushbu zaiflik tajovuzkorlarga maqsadli veb-serverga bajariladigan fayllarni yuklash imkonini beradi, bu zaifliklardan to'g'ri foydalanish maqsadli veb-saytni to'liq boshqarish imkonini beradi.
Kodning bajarilishi - bu zaiflik foydalanuvchilarga maqsadli veb-serverda tizim kodini ishlatish imkonini beradi, bu zararli kodni bajarish va tajovuzkorga maqsadli veb-server ustidan to'liq nazorat qilish imkonini beruvchi teskari qobiq kirishini olish uchun ishlatilishi mumkin.
Mahalliy fayllarni qo'shish - bu zaiflik maqsadli serverdagi istalgan faylni o'qish uchun ishlatilishi mumkin, shuning uchun undan nozik fayllarni o'qish uchun foydalanish mumkin, lekin biz bu bilan to'xtamaymiz, siz ushbu zaiflikni kuchaytirish va teskari qobiqni olishning ikkita usulini o'rganasiz. maqsadli veb-server ustidan to'liq nazorat qilish imkonini beruvchi ulanish.
Masofaviy fayllarni qo'shish - Bu zaiflik maqsadli veb-serverga masofaviy fayllarni yuklashi mumkin, bu zaiflikdan to'g'ri foydalanish maqsadli veb-server ustidan to'liq nazorat qilish imkonini beradi.
SQL Injection - Bu eng xavfli zaifliklardan biri bo'lib, u hamma joyda topiladi va yuqoridagi zaifliklar bizga imkon beradigan barcha narsalarni va boshqalarni bajarish uchun ishlatilishi mumkin, shuning uchun u sizga parolni bilmasdan administrator sifatida tizimga kirish va kirish imkonini beradi. ma'lumotlar bazasiga ega bo'ling va u erda saqlangan barcha ma'lumotlarni oling, masalan, foydalanuvchi nomlari, parollar, kredit kartalari .... va hokazo, fayllarni o'qish/yozish va hatto maqsadli server ustidan to'liq nazoratni ta'minlaydigan teskari qobiq kirishiga ega bo'ling!
Cross Site Scripting (XSS) - Ushbu zaiflik zaif sahifaga kirgan foydalanuvchilarga JavaScript kodini ishlatish uchun ishlatilishi mumkin, biz bu bilan to'xtamaymiz, siz foydalanuvchilarning hisob ma'lumotlarini (masalan, facebook yoki youtube parollari) o'g'irlashni o'rganasiz va hatto o'z kompyuteriga to'liq kirish huquqiga ega bo'lish. Siz barcha uch turni (aks ettirilgan, saqlangan va DOM-ga asoslangan) o'rganasiz.
Ishonchsiz sessiyalarni boshqarish - Ushbu bo'limda siz veb-ilovalardagi xavfsiz seans boshqaruvidan qanday foydalanishni va boshqa foydalanuvchi hisoblariga ularning parolini bilmasdan kirishni o'rganasiz, shuningdek, CSRF (Cross Site Request Forgery) zaifliklarini qanday aniqlash va ulardan foydalanishni o'rganasiz.
Qo'pol kuch va lug'at hujumlari - Ushbu bo'limda siz bu hujumlar nima ekanligini, ular o'rtasidagi farq nima va ularni qanday boshlashni bilib olasiz, muvaffaqiyatli holatlarda siz maqsadli kirish sahifasi uchun parolni taxmin qilishingiz mumkin bo'ladi.
3. Post ekspluatatsiya - Ushbu bo'limda siz yuqoridagi zaifliklardan foydalangan holda qo'lga kiritilgan kirish huquqi bilan nima qilish mumkinligini bilib olasiz, teskari qobiq kirishini Weevely kirishiga va aksincha qanday o'zgartirishni o'rganasiz, shuningdek, qanday bajarishni o'rganasiz. maqsadli serverdagi tizim buyruqlari, kataloglar o'rtasida harakat qilish, bir xil serverdagi boshqa veb-saytlarga kirish, fayllarni yuklash/yuklash, ma'lumotlar bazasiga kirish va hatto butun ma'lumotlar bazasini mahalliy mashinangizga yuklab olish. Shuningdek, siz xavfsizlikni qanday chetlab o'tishni o'rganasiz va agar sizda etarli ruxsat bo'lmasa ham, bularning barchasini bajarasiz