| Тып файла | APK |
|---|---|
| Версія | 1.0 |
| Выдавец | Dutch Man Developer |
| Дата выпуску | 6 сне 2019 г. |
| Дата дададзена | 6 сне 2019 г. |
| Патрабаванні да ОС | Android |
| Патрабаванні | Requires Android 4.1 and up |
| Усяго загрузак | 0 |
| Кошт | Free |
Апісанне
Вось больш падрабязная разбіўка зместу курса:
1. Збор інфармацыі - у гэтым раздзеле вы даведаецеся, як збіраць інфармацыю аб мэтавым вэб-сайце, вы даведаецеся, як выявіць выкарыстоўваны DNS-сервер, службы, субдамены, неапублікаваныя каталогі, канфідэнцыяльныя файлы, адрасы электроннай пошты карыстальнікаў, вэб-сайты на тым жа серверы і нават пастаўшчык вэб-хостынгу. Гэтая інфармацыя вельмі важная, бо павялічвае шанцы на паспяховы доступ да мэтавага сайта.
2. Выяўленне, выкарыстанне і змякчэнне - у гэтым раздзеле вы даведаецеся, як выяўляць, выкарыстоўваць і ліквідаваць вялікую колькасць уразлівасцей. Гэты раздзел падзелены на некалькі падраздзелаў, кожны з якіх ахоплівае пэўную ўразлівасць. Спачатку вы даведаецеся, што гэта ўразлівасць і што яна дазваляе нам рабіць, тады вы даведаецеся, як выкарыстоўваць гэтую ўразлівасць і абыйсці вымярэнні бяспекі, і, нарэшце, мы прааналізуем код, які выклікае гэтую ўразлівасць, і паглядзім, як яе выправіць. Наступныя ўразлівасці разглядаюцца ў курс:
Загрузка файлаў: гэтая ўразлівасць дазваляе зламыснікам загружаць выкананыя файлы на мэтавы вэб-сервер, правільнае выкарыстанне гэтых уразлівасцей дае вам поўны кантроль над мэтавым вэб-сайтам.
Выкананне кода - гэтая ўразлівасць дазваляе карыстальнікам запускаць сістэмны код на мэтавым вэб-серверы, яе можна выкарыстоўваць для выканання шкоднаснага кода і атрымання зваротнага доступу да абалонкі, які дае зламысніку поўны кантроль над мэтавым вэб-серверам.
Уключэнне лакальнага файла - гэту ўразлівасць можна выкарыстоўваць для чытання любога файла на мэтавым серверы, таму яе можна выкарыстоўваць для чытання канфідэнцыяльных файлаў, але мы не спынімся на гэтым, вы даведаецеся два метады пашырэння гэтай уразлівасці і атрымання зваротнай абалонкі злучэнне, якое дае вам поўны кантроль над мэтавым вэб-серверам.
Аддаленае ўключэнне файлаў - гэтая ўразлівасць можа загружаць аддаленыя файлы на мэтавы вэб-сервер, правільнае выкарыстанне гэтай уразлівасці дае вам поўны кантроль над мэтавым вэб-серверам.
SQL Injection - гэта адна з самых небяспечных уразлівасцей, яна сустракаецца паўсюдна і можа быць выкарыстана для выканання ўсяго таго, што дазваляюць нам рабіць вышэйзгаданыя ўразлівасці, і многае іншае, таму яна дазваляе вам увайсці ў сістэму як адміністратар, не ведаючы пароля, доступу базу дадзеных і атрымаць усе дадзеныя, якія там захоўваюцца, такія як імёны карыстальнікаў, паролі, крэдытныя карты ....і г.д., чытаць/запісваць файлы і нават атрымліваць зваротны доступ да абалонкі, які дае вам поўны кантроль над мэтавым серверам!
Міжсайтавы сцэнарый (XSS) - гэтая ўразлівасць можа быць выкарыстана для запуску кода javascript для карыстальнікаў, якія атрымліваюць доступ да ўразлівай старонкі, мы не будзем спыняцца на гэтым, вы даведаецеся, як скрасці ўліковыя даныя ў карыстальнікаў (напрыклад, паролі facebook або youtube) і нават атрымаць поўны доступ да свайго кампутара. Вы даведаецеся ўсе тры тыпы (адлюстраваны, захаваны і на аснове DOM).
Небяспечнае кіраванне сесіяй - У гэтым раздзеле вы даведаецеся, як выкарыстоўваць небяспечнае кіраванне сесіяй у вэб-праграмах і ўвайсці ў іншыя ўліковыя запісы карыстальнікаў, не ведаючы іх пароляў, вы таксама даведаецеся, як выяўляць і выкарыстоўваць уразлівасці CSRF (Cross Site Request Forgery).
Brute Force & Dictionary Attacks - У гэтым раздзеле вы даведаецеся, што гэта за атакі, у чым розніца паміж імі і як іх запускаць, у паспяховых выпадках вы зможаце адгадаць пароль для мэтавай старонкі ўваходу.
3. Пасля выкарыстання - у гэтым раздзеле вы даведаецеся, што вы можаце зрабіць з доступам, атрыманым у выніку выкарыстання вышэйзгаданых уразлівасцяў, вы даведаецеся, як пераўтварыць зваротны доступ да абалонкі ў доступ Weevely і наадварот, вы таксама даведаецеся, як выканаць сістэмныя каманды на мэтавым серверы, перамяшчацца паміж каталогамі, атрымліваць доступ да іншых вэб-сайтаў на тым жа серверы, загружаць/спампоўваць файлы, атрымліваць доступ да базы дадзеных і нават спампоўваць усю базу дадзеных на лакальны кампутар. Вы таксама даведаецеся, як абыйсці бяспеку і зрабіць усё гэта, нават калі ў вас недастаткова дазволаў