LP

Learn Penetration Testing for Android APK

מוֹצִיא לָאוֹר: Dutch Man Developer
Android APK Free
הורד v1.0 0 הורדות
סוג קובץAPK
גִרְסָה1.0
מוֹצִיא לָאוֹר Dutch Man Developer
תאריך הוצאה6 בדצמ׳ 2019
תאריך הוסף6 בדצמ׳ 2019
דרישות OsAndroid
דרישותRequires Android 4.1 and up
סה"כ הורדות0
מחירFree

תיאור

להלן פירוט מפורט יותר של תוכן הקורס:

1. איסוף מידע - בחלק זה תלמדו כיצד לאסוף מידע על אתר יעד, תלמדו כיצד לגלות את שרת ה-DNS בשימוש, השירותים, תת-דומיינים, ספריות שלא פורסמו, קבצים רגישים, מיילים של משתמשים, אתרי אינטרנט באותו שרת ואפילו ספק אירוח אתרים. מידע זה הוא קריטי מכיוון שהוא מגדיל את הסיכויים להצליח להשיג גישה לאתר היעד.

2. גילוי, ניצול והפחתה - בחלק זה תלמדו כיצד לגלות, לנצל ולצמצם מספר רב של פגיעויות, חלק זה מחולק למספר תת-סעיפים, כל אחד מכסה פגיעות ספציפית, ראשית תלמד מה האם הפגיעות הזו ומה היא מאפשרת לנו לעשות, אז תלמד איך לנצל את הפגיעות הזו ולעקוף מדידות אבטחה, ולבסוף ננתח את הקוד שגורם לפגיעות זו ונראה איך לתקן אותה, הפגיעויות הבאות מכוסות ב- קוּרס:

העלאת קבצים : פגיעות זו מאפשרת לתוקפים להעלות קבצי הפעלה לשרת האינטרנט היעד, ניצול פגיעויות אלו כראוי נותן לך שליטה מלאה על אתר היעד.

ביצוע קוד - פגיעות זו מאפשרת למשתמשים להריץ קוד מערכת על שרת האינטרנט היעד, ניתן להשתמש בכך כדי לבצע קוד זדוני ולקבל גישה של מעטפת הפוכה אשר מעניקה לתוקף שליטה מלאה על שרת האינטרנט היעד.

הכללת קבצים מקומיים - ניתן להשתמש בפגיעות זו לקריאת כל קובץ בשרת היעד, כך שניתן לנצל אותו לקריאת קבצים רגישים, אך לא נעצור בכך, תלמד שתי שיטות להסלים את הפגיעות הזו ולקבל מעטפת הפוכה חיבור המעניק לך שליטה מלאה על שרת האינטרנט היעד.

הכללת קבצים מרוחק - פגיעות זו יכולה להיות טעינת קבצים מרוחקים על שרת האינטרנט היעד, ניצול פגיעות זו כהלכה נותן לך שליטה מלאה על שרת האינטרנט היעד.

הזרקת SQL- זוהי אחת הפגיעויות המסוכנות ביותר, היא נמצאת בכל מקום וניתן לנצל אותה כדי לעשות את כל הדברים שהחולשות לעיל מאפשרות לנו לעשות ועוד, כך שהיא מאפשרת לך להיכנס כמנהל מבלי לדעת את הסיסמה, לגשת את מסד הנתונים וקבל את כל הנתונים המאוחסנים שם כגון שמות משתמש, סיסמאות, כרטיסי אשראי .... וכו', קריאה/כתיבה של קבצים ואפילו קבל גישה של מעטפת הפוכה שנותנת לך שליטה מלאה על שרת היעד!

Cross Site Scripting (XSS) - ניתן להשתמש בפגיעות זו להפעלת קוד javascript על משתמשים שניגשים לדף הפגיע, לא נעצור בכך, תלמד כיצד לגנוב אישורים ממשתמשים (כגון סיסמאות פייסבוק או יוטיוב) ו אפילו לקבל גישה מלאה למחשב שלהם. תלמד את כל שלושת הסוגים (משתקף, מאוחסן ומבוסס DOM).

ניהול הפעלה לא מאובטח - בחלק זה תלמדו כיצד לנצל ניהול הפעלה לא מאובטח ביישומי אינטרנט ולהיכנס לחשבונות משתמש אחרים מבלי לדעת את הסיסמה שלהם, תלמדו גם כיצד לגלות ולנצל פגיעויות CSRF (Cross Site Request Forgery).

Brute Force & Dictionary Attacks - בחלק זה תלמדו מהן ההתקפות הללו, מה ההבדל ביניהן וכיצד להפעיל אותן, במקרים מוצלחים תוכלו לנחש את הסיסמה לדף כניסה ליעד.

3. ניצול פוסט - בחלק זה תלמד מה אתה יכול לעשות עם הגישה שהשגת מניצול הפגיעויות הנ"ל, תלמד כיצד להמיר גישה של מעטפת הפוכה לגישה של Weevely ולהיפך, תלמד גם כיצד לבצע פקודות מערכת בשרת היעד, לנווט בין ספריות, לגשת לאתרים אחרים באותו שרת, להעלות/להוריד קבצים, לגשת למסד הנתונים ואפילו להוריד את כל מסד הנתונים למחשב המקומי שלך. תלמדו גם איך לעקוף את האבטחה ולעשות את כל זה גם אם לא היו לכם מספיק הרשאות

תוכניות דומות

אלטרנטיבות

עוד מהמופרסם הזה