| نوع فایل | APK |
|---|---|
| نسخه | 1.0 |
| ناشر | Dutch Man Developer |
| تاریخ انتشار | ۶ دسامبر ۲۰۱۹ |
| تاریخ اضافه شده | ۶ دسامبر ۲۰۱۹ |
| الزامات سیستم عامل | Android |
| الزامات | Requires Android 4.1 and up |
| کل بارگیری ها | ۰ |
| قیمت | Free |
شرح
در اینجا یک تفکیک دقیق تر از محتوای دوره آورده شده است:
1. جمعآوری اطلاعات - در این بخش نحوه جمعآوری اطلاعات در مورد یک وبسایت هدف، نحوه کشف سرور DNS مورد استفاده، سرویسها، دامنههای فرعی، فهرستهای منتشر نشده، فایلهای حساس، ایمیلهای کاربر، وبسایتها را خواهید آموخت. در همان سرور و حتی ارائه دهنده میزبانی وب. این اطلاعات بسیار مهم است زیرا شانس دسترسی موفقیت آمیز به وب سایت مورد نظر را افزایش می دهد.
2. Discovering, Exploiting & Mitigation - در این بخش نحوه کشف، بهره برداری و کاهش تعداد زیادی از آسیب پذیری ها را یاد می گیرید، این بخش به تعدادی زیربخش تقسیم شده است که هر کدام آسیب پذیری خاصی را پوشش می دهد، ابتدا یاد می گیرید که چه چیزی این آسیب پذیری است و چه کاری به ما اجازه می دهد انجام دهیم، سپس یاد می گیرید که چگونه از این آسیب پذیری سوء استفاده کرده و اندازه گیری های امنیتی را دور بزنید و در نهایت کدهای ایجاد کننده این آسیب پذیری را تجزیه و تحلیل می کنیم و نحوه رفع آن را می بینیم، آسیب پذیری های زیر در قسمت زیر پوشش داده شده است. دوره:
آپلود فایل: این آسیبپذیری به مهاجمان اجازه میدهد تا فایلهای اجرایی را روی وب سرور مورد نظر آپلود کنند، استفاده صحیح از این آسیبپذیریها به شما امکان کنترل کامل بر وبسایت مورد نظر را میدهد.
اجرای کد - این آسیب پذیری به کاربران اجازه می دهد تا کد سیستم را روی وب سرور مورد نظر اجرا کنند، این می تواند برای اجرای کدهای مخرب و دسترسی به پوسته معکوس استفاده شود که به مهاجم کنترل کامل بر وب سرور مورد نظر را می دهد.
گنجاندن فایل محلی - این آسیبپذیری را میتوان برای خواندن هر فایلی در سرور هدف مورد استفاده قرار داد، بنابراین میتوان از آن برای خواندن فایلهای حساس سوء استفاده کرد، اما در این مورد متوقف نمیشویم، شما دو روش برای تشدید این آسیبپذیری و دریافت پوسته معکوس را یاد خواهید گرفت. اتصالی که به شما کنترل کامل بر وب سرور مورد نظر را می دهد.
گنجاندن فایل از راه دور - این آسیبپذیری میتواند فایلهای راه دور را روی وب سرور مورد نظر بارگذاری کند، استفاده صحیح از این آسیبپذیری به شما کنترل کامل بر وب سرور مورد نظر را میدهد.
SQL Injection- این یکی از خطرناکترین آسیبپذیریها است، که در همه جا یافت میشود و میتوان از آن برای انجام تمام کارهایی که آسیبپذیریهای بالا به ما اجازه میدهند و موارد دیگر، مورد سوء استفاده قرار داد، بنابراین به شما این امکان را میدهد که بدون دانستن رمز عبور و دسترسی به عنوان ادمین وارد شوید. پایگاه داده و دریافت تمام داده های ذخیره شده در آنجا مانند نام های کاربری، رمزهای عبور، کارت های اعتباری و غیره، خواندن/نوشتن فایل ها و حتی دسترسی پوسته معکوس که به شما کنترل کامل بر سرور مورد نظر را می دهد!
Cross Site Scripting (XSS) - این آسیبپذیری را میتوان برای اجرای کد جاوا اسکریپت روی کاربرانی که به صفحه آسیبپذیر دسترسی دارند، استفاده کرد، ما به آن بسنده نمیکنیم، شما یاد میگیرید که چگونه اعتبارنامهها را از کاربران بدزدید (مانند رمزهای عبور فیسبوک یا یوتیوب) و حتی به کامپیوتر خود دسترسی کامل داشته باشند. شما هر سه نوع (بازتابی، ذخیره شده و مبتنی بر DOM) را خواهید آموخت.
مدیریت جلسه ناامن - در این بخش نحوه سوء استفاده از مدیریت جلسات ناامن در برنامه های کاربردی وب و ورود به حساب های کاربری دیگر بدون دانستن رمز عبور آنها را یاد می گیرید، همچنین نحوه کشف و سوء استفاده از آسیب پذیری های CSRF (Cross Site Request Forgery) را خواهید آموخت.
Brute Force & Dictionary Attacks - در این بخش می آموزید که این حملات چیست، چه تفاوتی بین آنها وجود دارد و چگونه آنها را راه اندازی کنید، در موارد موفق قادر خواهید بود رمز عبور صفحه ورود هدف را حدس بزنید.
3. Post Exploitation - در این بخش یاد می گیرید که با دسترسی هایی که از سوء استفاده از آسیب پذیری های فوق به دست آورده اید چه کاری می توانید انجام دهید، نحوه تبدیل دسترسی پوسته معکوس به دسترسی Weevely و بالعکس، همچنین نحوه اجرا را یاد خواهید گرفت. دستورات سیستم در سرور مورد نظر، بین دایرکتوری ها حرکت کنید، به وب سایت های دیگر در همان سرور دسترسی داشته باشید، فایل ها را آپلود/دانلود کنید، به پایگاه داده دسترسی داشته باشید و حتی کل پایگاه داده را در دستگاه محلی خود دانلود کنید. همچنین یاد خواهید گرفت که چگونه امنیت را دور بزنید و همه این کارها را انجام دهید، حتی اگر مجوزهای کافی نداشته باشید