| Файл түрі | APK |
|---|---|
| Нұсқа | 1.0 |
| Баспа | Dutch Man Developer |
| Шығару күні | 2019 ж. 06 жел. |
| Қосылған күн | 2019 ж. 06 жел. |
| Os талаптары | Android |
| Талаптар | Requires Android 4.1 and up |
| Жалпы жүктеулер | 0 |
| Бағасы | Free |
Сипаттама
Мұнда курс мазмұнының толығырақ бөлінуі берілген:
1. Ақпаратты жинау - бұл бөлімде мақсатты веб-сайт туралы ақпаратты қалай жинау керектігін, пайдаланылған DNS серверін, қызметтерді, ішкі домендерді, жарияланбаған каталогтарды, құпия файлдарды, пайдаланушы электрондық пошталарын, веб-сайттарды табу жолын үйренесіз. сол серверде және тіпті веб-хостинг провайдерінде. Бұл ақпарат өте маңызды, өйткені ол мақсатты веб-сайтқа сәтті қол жеткізу мүмкіндігін арттырады.
2. Ашу, пайдалану және азайту - бұл бөлімде сіз осалдықтардың үлкен санын қалай ашуға, пайдалануға және азайтуға болатынын білесіз, бұл бөлім әрқайсысы белгілі бір осалдықты қамтитын бірнеше ішкі бөлімдерге бөлінген, алдымен сіз нені білетін боласыз. Бұл осалдық және ол бізге не істеуге мүмкіндік береді, содан кейін сіз осы осалдықты қалай пайдалану керектігін және қауіпсіздік өлшемдерін айналып өтуді үйренесіз, соңында біз осы осалдықты тудыратын кодты талдаймыз және оны қалай түзетуге болатынын көреміз, келесі осалдықтар бөлімде қамтылған. курс:
Файлды жүктеп салу : Бұл осалдық шабуылдаушыларға орындалатын файлдарды мақсатты веб-серверге жүктеп салуға мүмкіндік береді, бұл осалдықтарды дұрыс пайдалану сізге мақсатты веб-сайтты толық бақылауға мүмкіндік береді.
Кодты орындау - бұл осалдық пайдаланушыларға мақсатты веб-серверде жүйелік кодты іске қосуға мүмкіндік береді, оны зиянды кодты орындау және шабуылдаушыға мақсатты веб-серверді толық басқаруға мүмкіндік беретін кері қабықша қатынасын алу үшін пайдалануға болады.
Жергілікті файлды қосу - бұл осалдықты мақсатты сервердегі кез келген файлды оқу үшін пайдалануға болады, сондықтан оны құпия файлдарды оқу үшін пайдалануға болады, бірақ біз мұнымен тоқталмаймыз, сіз бұл осалдықты күшейтудің және кері қабықшаны алудың екі әдісін үйренесіз. мақсатты веб-серверді толық басқаруға мүмкіндік беретін қосылым.
Қашықтағы файлды қосу - бұл осалдық қашықтағы файлдарды мақсатты веб-серверге жүктеуі мүмкін, бұл осалдықты дұрыс пайдалану сізге мақсатты веб-серверді толық басқаруға мүмкіндік береді.
SQL инъекциясы - бұл ең қауіпті осалдықтардың бірі, ол барлық жерде кездеседі және жоғарыда көрсетілген осалдықтар бізге мүмкіндік беретін және т.б. әрекеттерді орындау үшін пайдаланылуы мүмкін, сондықтан ол сізге құпия сөзді білмей, әкімші ретінде кіруге, кіруге мүмкіндік береді. дерекқорды және сол жерде сақталған барлық деректерді, мысалы, пайдаланушы аттары, құпия сөздер, несие карталары .... т.б., файлдарды оқу/жазу және тіпті мақсатты серверді толық басқаруға мүмкіндік беретін кері қабықша қатынасын алу!
Cross Site Scripting (XSS) - Бұл осалдық осал бетке кіретін пайдаланушыларға JavaScript кодын іске қосу үшін пайдаланылуы мүмкін, біз мұнымен тоқтамаймыз, сіз пайдаланушылардан тіркелгі деректерін (мысалы, facebook немесе youtube құпия сөздері) ұрлауды үйренесіз және тіпті олардың компьютеріне толық қол жеткізу. Сіз барлық үш түрді (шағылысқан, сақталған және DOM негізінде) үйренесіз.
Қауіпсіз сеанстарды басқару - Бұл бөлімде веб-қосымшалардағы қауіпсіз емес сеансты басқаруды пайдалануды және олардың құпия сөзін білмей басқа пайдаланушы тіркелгілеріне кіруді үйренесіз, сонымен қатар CSRF (Сайтаралық сұранысты жалғандау) осалдықтарын табу және пайдалану жолын үйренесіз.
Қауіпті күш және сөздік шабуылдары - Бұл бөлімде сіз бұл шабуылдардың не екенін, олардың арасындағы айырмашылық неде және оларды қалай іске қосу керектігін білесіз, сәтті жағдайларда сіз мақсатты кіру бетінің құпия сөзін таба аласыз.
3. Пост эксплуатация - Бұл бөлімде сіз жоғарыда көрсетілген осалдықтарды пайдалану арқылы алған рұқсатыңызбен не істеуге болатынын білесіз, кері қабықша қатынасын Weevely қатынасына және керісінше түрлендіруді үйренесіз, сонымен қатар сіз оны қалай орындау керектігін үйренесіз. мақсатты сервердегі жүйелік пәрмендер, каталогтар арасында шарлау, бір сервердегі басқа веб-сайттарға кіру, файлдарды жүктеп салу/жүктеп алу, дерекқорға кіру және тіпті бүкіл дерекқорды жергілікті компьютерге жүктеп алу. Сіз сондай-ақ қауіпсіздікті айналып өтуді және рұқсаттарыңыз жеткіліксіз болса да, мұның барлығын жасауды үйренесіз