LP

Learn Penetration Testing for Android APK

Android APK Free
دانلود v1.0 0 دانلودها
نوع فایلAPK
نسخه1.0
ناشر Dutch Man Developer
تاریخ انتشار۶ دسامبر ۲۰۱۹
تاریخ اضافه شده۶ دسامبر ۲۰۱۹
الزامات سیستم عاملAndroid
الزاماتRequires Android 4.1 and up
کل بارگیری ها۰
قیمتFree

شرح

در اینجا یک تفکیک دقیق تر از محتوای دوره آورده شده است:

1. جمع‌آوری اطلاعات - در این بخش نحوه جمع‌آوری اطلاعات در مورد یک وب‌سایت هدف، نحوه کشف سرور DNS مورد استفاده، سرویس‌ها، دامنه‌های فرعی، فهرست‌های منتشر نشده، فایل‌های حساس، ایمیل‌های کاربر، وب‌سایت‌ها را خواهید آموخت. در همان سرور و حتی ارائه دهنده میزبانی وب. این اطلاعات بسیار مهم است زیرا شانس دسترسی موفقیت آمیز به وب سایت مورد نظر را افزایش می دهد.

2. Discovering, Exploiting & Mitigation - در این بخش نحوه کشف، بهره برداری و کاهش تعداد زیادی از آسیب پذیری ها را یاد می گیرید، این بخش به تعدادی زیربخش تقسیم شده است که هر کدام آسیب پذیری خاصی را پوشش می دهد، ابتدا یاد می گیرید که چه چیزی این آسیب پذیری است و چه کاری به ما اجازه می دهد انجام دهیم، سپس یاد می گیرید که چگونه از این آسیب پذیری سوء استفاده کرده و اندازه گیری های امنیتی را دور بزنید و در نهایت کدهای ایجاد کننده این آسیب پذیری را تجزیه و تحلیل می کنیم و نحوه رفع آن را می بینیم، آسیب پذیری های زیر در قسمت زیر پوشش داده شده است. دوره:

آپلود فایل: این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا فایل‌های اجرایی را روی وب سرور مورد نظر آپلود کنند، استفاده صحیح از این آسیب‌پذیری‌ها به شما امکان کنترل کامل بر وب‌سایت مورد نظر را می‌دهد.

اجرای کد - این آسیب پذیری به کاربران اجازه می دهد تا کد سیستم را روی وب سرور مورد نظر اجرا کنند، این می تواند برای اجرای کدهای مخرب و دسترسی به پوسته معکوس استفاده شود که به مهاجم کنترل کامل بر وب سرور مورد نظر را می دهد.

گنجاندن فایل محلی - این آسیب‌پذیری را می‌توان برای خواندن هر فایلی در سرور هدف مورد استفاده قرار داد، بنابراین می‌توان از آن برای خواندن فایل‌های حساس سوء استفاده کرد، اما در این مورد متوقف نمی‌شویم، شما دو روش برای تشدید این آسیب‌پذیری و دریافت پوسته معکوس را یاد خواهید گرفت. اتصالی که به شما کنترل کامل بر وب سرور مورد نظر را می دهد.

گنجاندن فایل از راه دور - این آسیب‌پذیری می‌تواند فایل‌های راه دور را روی وب سرور مورد نظر بارگذاری کند، استفاده صحیح از این آسیب‌پذیری به شما کنترل کامل بر وب سرور مورد نظر را می‌دهد.

SQL Injection- این یکی از خطرناک‌ترین آسیب‌پذیری‌ها است، که در همه جا یافت می‌شود و می‌توان از آن برای انجام تمام کارهایی که آسیب‌پذیری‌های بالا به ما اجازه می‌دهند و موارد دیگر، مورد سوء استفاده قرار داد، بنابراین به شما این امکان را می‌دهد که بدون دانستن رمز عبور و دسترسی به عنوان ادمین وارد شوید. پایگاه داده و دریافت تمام داده های ذخیره شده در آنجا مانند نام های کاربری، رمزهای عبور، کارت های اعتباری و غیره، خواندن/نوشتن فایل ها و حتی دسترسی پوسته معکوس که به شما کنترل کامل بر سرور مورد نظر را می دهد!

Cross Site Scripting (XSS) - این آسیب‌پذیری را می‌توان برای اجرای کد جاوا اسکریپت روی کاربرانی که به صفحه آسیب‌پذیر دسترسی دارند، استفاده کرد، ما به آن بسنده نمی‌کنیم، شما یاد می‌گیرید که چگونه اعتبارنامه‌ها را از کاربران بدزدید (مانند رمزهای عبور فیس‌بوک یا یوتیوب) و حتی به کامپیوتر خود دسترسی کامل داشته باشند. شما هر سه نوع (بازتابی، ذخیره شده و مبتنی بر DOM) را خواهید آموخت.

مدیریت جلسه ناامن - در این بخش نحوه سوء استفاده از مدیریت جلسات ناامن در برنامه های کاربردی وب و ورود به حساب های کاربری دیگر بدون دانستن رمز عبور آنها را یاد می گیرید، همچنین نحوه کشف و سوء استفاده از آسیب پذیری های CSRF (Cross Site Request Forgery) را خواهید آموخت.

Brute Force & Dictionary Attacks - در این بخش می آموزید که این حملات چیست، چه تفاوتی بین آنها وجود دارد و چگونه آنها را راه اندازی کنید، در موارد موفق قادر خواهید بود رمز عبور صفحه ورود هدف را حدس بزنید.

3. Post Exploitation - در این بخش یاد می گیرید که با دسترسی هایی که از سوء استفاده از آسیب پذیری های فوق به دست آورده اید چه کاری می توانید انجام دهید، نحوه تبدیل دسترسی پوسته معکوس به دسترسی Weevely و بالعکس، همچنین نحوه اجرا را یاد خواهید گرفت. دستورات سیستم در سرور مورد نظر، بین دایرکتوری ها حرکت کنید، به وب سایت های دیگر در همان سرور دسترسی داشته باشید، فایل ها را آپلود/دانلود کنید، به پایگاه داده دسترسی داشته باشید و حتی کل پایگاه داده را در دستگاه محلی خود دانلود کنید. همچنین یاد خواهید گرفت که چگونه امنیت را دور بزنید و همه این کارها را انجام دهید، حتی اگر مجوزهای کافی نداشته باشید

برنامه‌های مشابه

جایگزین‌ها

بیشتر از این ناشر