Zum Inhalt springen
LP

Learn Penetration Testing for Android APK

Herausgeber: Dutch Man Developer
Android APK Free
DateitypAPK
Ausführung1.0
Herausgeber Dutch Man Developer
Veröffentlichungsdatum06.12.2019
Datum hinzugefügt06.12.2019
Os AnforderungenAndroid
BedarfRequires Android 4.1 and up
Downloads insgesamt0
PreisFree

Beschreibung

Hier eine genauere Aufschlüsselung der Kursinhalte:

1. Informationsbeschaffung – In diesem Abschnitt erfahren Sie, wie Sie Informationen über eine Zielwebsite sammeln, Sie erfahren, wie Sie den verwendeten DNS-Server, die Dienste, Subdomains, unveröffentlichte Verzeichnisse, sensible Dateien, Benutzer-E-Mails und Websites ermitteln auf demselben Server und sogar beim Webhosting-Anbieter. Diese Informationen sind von entscheidender Bedeutung, da sie die Chancen erhöhen, erfolgreich auf die Zielwebsite zugreifen zu können.

2. Entdecken, Ausnutzen und Mindern – In diesem Abschnitt erfahren Sie, wie Sie eine große Anzahl von Schwachstellen entdecken, ausnutzen und mindern können. Dieser Abschnitt ist in eine Reihe von Unterabschnitten unterteilt, von denen jeder eine bestimmte Schwachstelle abdeckt. Zuerst erfahren Sie, was ist diese Schwachstelle und was sie uns erlaubt, dann erfahren Sie, wie Sie diese Schwachstelle ausnutzen und Sicherheitsmaßnahmen umgehen können, und schließlich werden wir den Code analysieren, der diese Schwachstelle verursacht, und sehen, wie sie behoben werden kann. Die folgenden Schwachstellen werden in behandelt Kurs:

Datei-Upload: Diese Schwachstelle ermöglicht es Angreifern, ausführbare Dateien auf den Ziel-Webserver hochzuladen. Wenn Sie diese Schwachstellen richtig ausnutzen, haben Sie die volle Kontrolle über die Ziel-Website.

Code Execution – Diese Schwachstelle ermöglicht es Benutzern, Systemcode auf dem Ziel-Webserver auszuführen. Dies kann verwendet werden, um bösartigen Code auszuführen und einen Reverse-Shell-Zugriff zu erhalten, der dem Angreifer die volle Kontrolle über den Ziel-Webserver gibt.

Lokale Dateiaufnahme – Diese Schwachstelle kann verwendet werden, um jede Datei auf dem Zielserver zu lesen, so dass sie ausgenutzt werden kann, um sensible Dateien zu lesen, wir werden jedoch nicht damit aufhören, Sie werden zwei Methoden kennenlernen, um diese Schwachstelle zu eskalieren und eine Reverse-Shell zu erhalten Verbindung, die Ihnen die volle Kontrolle über den Ziel-Webserver gibt.

Remote-Dateieinschluss – Diese Schwachstelle kann Remote-Dateien auf den Ziel-Webserver laden. Wenn Sie diese Schwachstelle richtig ausnutzen, erhalten Sie die volle Kontrolle über den Ziel-Webserver.

SQL-Injektion – Dies ist eine der gefährlichsten Schwachstellen, sie ist überall zu finden und kann ausgenutzt werden, um all die Dinge zu tun, die uns die oben genannten Schwachstellen ermöglichen, und mehr, sodass Sie sich als Administrator anmelden können, ohne das Passwort zu kennen, Zugriff die Datenbank und erhalten Sie alle dort gespeicherten Daten wie Benutzernamen, Passwörter, Kreditkarten usw., lesen/schreiben Sie Dateien und erhalten Sie sogar einen Reverse-Shell-Zugriff, der Ihnen die volle Kontrolle über den Zielserver gibt!

Cross Site Scripting (XSS) – Diese Schwachstelle kann verwendet werden, um Javascript-Code auf Benutzern auszuführen, die auf die anfällige Seite zugreifen, wir werden damit nicht aufhören, Sie werden lernen, wie Sie Anmeldeinformationen von Benutzern stehlen (wie Facebook- oder YouTube-Passwörter) und sogar vollen Zugriff auf ihren Computer erhalten. Sie lernen alle drei Typen (reflektiert, gespeichert und DOM-basiert).

Unsichere Sitzungsverwaltung – In diesem Abschnitt erfahren Sie, wie Sie die unsichere Sitzungsverwaltung in Webanwendungen ausnutzen und sich bei anderen Benutzerkonten anmelden, ohne deren Passwort zu kennen. Sie erfahren auch, wie Sie CSRF-Schwachstellen (Cross Site Request Forgery) entdecken und ausnutzen.

Brute-Force- und Wörterbuchangriffe – In diesem Abschnitt erfahren Sie, was diese Angriffe sind, was der Unterschied zwischen ihnen ist und wie sie gestartet werden. In erfolgreichen Fällen können Sie das Passwort für eine Ziel-Anmeldeseite erraten.

3. Post Exploitation – In diesem Abschnitt erfahren Sie, was Sie mit dem Zugriff tun können, den Sie durch die Ausnutzung der oben genannten Schwachstellen erhalten haben, Sie erfahren, wie Sie den Reverse-Shell-Zugriff in einen Weevely-Zugriff umwandeln und umgekehrt, Sie erfahren auch, wie Sie ihn ausführen Systembefehle auf dem Zielserver, navigieren Sie zwischen Verzeichnissen, greifen Sie auf andere Websites auf demselben Server zu, laden Sie Dateien hoch/herunter, greifen Sie auf die Datenbank zu und laden Sie sogar die gesamte Datenbank auf Ihren lokalen Computer herunter. Sie lernen auch, wie Sie die Sicherheit umgehen und all dies tun, auch wenn Sie nicht über ausreichende Berechtigungen verfügen

Ähnliche Programme

Alternativen

Mehr von diesem Verlag