| Fayl növü | APK |
|---|---|
| Versiya | 1.0 |
| Nəşriyyat | Dutch Man Developer |
| Buraxılış tarixi | 6 dek 2019 |
| Tarix əlavə edildi | 6 dek 2019 |
| Os tələbləri | Android |
| Tələblər | Requires Android 4.1 and up |
| Cəmi yüklənmə | 0 |
| Qiymət | Free |
Təsvir
Kursun məzmununun daha ətraflı icmalı:
1. Məlumatın toplanması - Bu bölmədə siz hədəf veb-sayt haqqında məlumat toplamaq, istifadə olunan DNS serverini, xidmətləri, alt domenləri, dərc edilməmiş kataloqları, həssas faylları, istifadəçi e-poçtlarını, veb-saytları necə kəşf edəcəyinizi öyrənəcəksiniz. eyni serverdə və hətta veb hosting provayderində. Bu məlumat çox vacibdir, çünki hədəf veb saytına uğurla daxil olmaq şansını artırır.
2. Kəşf etmə, İstismar etmə və Azaltma - Bu bölmədə siz çoxlu sayda zəifliyi necə aşkar etməyi, istismar etməyi və yumşaltmağı öyrənəcəksiniz, bu bölmə hər biri müəyyən bir zəifliyi əhatə edən bir sıra alt bölmələrə bölünür, ilk növbədə siz nələrin olduğunu öyrənəcəksiniz. bu zəiflikdir və bu bizə nə etməyə imkan verir, onda siz bu zəiflikdən necə istifadə edəcəyinizi və təhlükəsizlik ölçmələrindən yan keçməyi öyrənəcəksiniz və nəhayət, bu zəifliyə səbəb olan kodu təhlil edəcəyik və onu necə aradan qaldıracağımıza baxacağıq, aşağıdakı boşluqlar kurs:
Fayl yükləmə : Bu boşluq təcavüzkarlara icra edilə bilən faylları hədəf veb serverə yükləməyə imkan verir, bu boşluqlardan düzgün istifadə etmək sizə hədəf vebsayt üzərində tam nəzarət imkanı verir.
Kodun icrası - Bu boşluq istifadəçilərə sistem kodunu hədəf veb serverdə işlətməyə imkan verir, bu, zərərli kodu icra etmək və təcavüzkarın hədəf veb server üzərində tam nəzarəti təmin edən əks qabıq əldə etmək üçün istifadə edilə bilər.
Lokal Fayl daxil edilməsi - Bu zəiflik hədəf serverdəki istənilən faylı oxumaq üçün istifadə edilə bilər, ona görə də həssas faylları oxumaq üçün istifadə edilə bilər, bununla belə dayanmayacağıq, siz bu zəifliyi artırmaq və əks qabıq əldə etmək üçün iki üsul öyrənəcəksiniz. hədəf veb server üzərində tam nəzarəti təmin edən əlaqə.
Uzaqdan Fayl daxil edilməsi - Bu boşluq hədəf veb serverə uzaqdan faylların yüklənməsi ola bilər, bu boşluqdan düzgün istifadə etməklə sizə hədəf veb server üzərində tam nəzarət imkanı verir.
SQL Injection- Bu, ən təhlükəli zəifliklərdən biridir, o, hər yerdə rast gəlinir və yuxarıda göstərilən zəifliklərin bizə imkan verdiyi bütün işləri və daha çoxunu etmək üçün istifadə edilə bilər, ona görə də parolu bilmədən admin kimi daxil olmağa, daxil olmaq imkanı verir. verilənlər bazası və istifadəçi adları, parollar, kredit kartları... və s. kimi orada saxlanılan bütün məlumatları əldə edin, faylları oxuyun/yazın və hətta sizə hədəf server üzərində tam nəzarəti təmin edən tərs qabıq girişi əldə edin!
Cross Site Scripting (XSS) - Bu zəiflik həssas səhifəyə daxil olan istifadəçilərdə javascript kodu işlətmək üçün istifadə oluna bilər, bununla dayanmayacağıq, siz istifadəçilərdən etimadnamələri (məsələn, facebook və ya youtube parolları) oğurlamağı öyrənəcəksiniz və hətta kompüterlərinə tam giriş əldə edirlər. Siz hər üç növü (əks olunan, saxlanılan və DOM əsaslı) öyrənəcəksiniz.
Təhlükəsiz Sessiya İdarəçiliyi - Bu bölmədə siz veb proqramlarda təhlükəsiz seans idarəçiliyindən necə istifadə etməyi və parollarını bilmədən digər istifadəçi hesablarına daxil olmağı öyrənəcəksiniz, həmçinin CSRF (Saytlararası Sorğu Saxtakarlığı) boşluqlarını necə aşkar edib istifadə etməyi öyrənəcəksiniz.
Brute Force & Dictionary Attacks - Bu bölmədə siz bu hücumların nə olduğunu, onların arasındakı fərqin nə olduğunu və onları necə işə salacağınızı öyrənəcəksiniz, uğurlu hallarda siz hədəf giriş səhifəsi üçün parolu təxmin edə biləcəksiniz.
3. İstismardan Sonra - Bu bölmədə siz yuxarıda göstərilən zəifliklərdən istifadə etməklə əldə etdiyiniz girişlə nə edə biləcəyinizi öyrənəcəksiniz, tərs qabıq girişini Weevely girişinə və əksinə çevirməyi öyrənəcəksiniz, həmçinin hədəf serverdə sistem əmrləri, qovluqlar arasında gedin, eyni serverdəki digər vebsaytlara daxil olun, faylları yükləyin/yükləyin, verilənlər bazasına daxil olun və hətta bütün verilənlər bazasını yerli maşınınıza endirin. Siz həmçinin kifayət qədər icazəniz olmasa belə, təhlükəsizliyin necə keçəcəyini və bütün bunları necə edəcəyinizi öyrənəcəksiniz