| Dateityp | APK |
|---|---|
| Versioun | 1.0 |
| Editeur | Dutch Man Developer |
| Release Datum | 6. Dez. 2019 |
| Datum derbäi | 6. Dez. 2019 |
| Os Ufuerderunge | Android |
| Ufuerderunge | Requires Android 4.1 and up |
| Total Downloads | 0 |
| Präis | Free |
Beschreiwung
Hei ass e méi detailléierte Decompte vum Cours Inhalt:
1. Informatiounsversammlung - An dëser Rubrik léiert Dir wéi Dir Informatiounen iwwer eng Zil-Websäit sammelt, Dir léiert wéi Dir den benotzten DNS-Server entdeckt, d'Servicer, Subdomains, net publizéiert Verzeichnisser, sensibel Dateien, Benotzer E-Mailen, Websäiten um selwechte Server a souguer de Webhosting Provider. Dës Informatioun ass entscheedend well et d'Chancen erhéicht fir erfollegräich Zougang zu der Zilwebsäit ze kréien.
2. Entdeckung, Ausbeutung & Mitigatioun - An dëser Rubrik léiert Dir wéi Dir eng grouss Unzuel vu Schwachstelle kënnt entdecken, ausnotzen an ofbauen, dës Sektioun ass an eng Rei Ënnersektiounen opgedeelt, déi all eng spezifesch Schwachstelle decken, als éischt léiert Dir wat ass déi Schwachstelle a wat erlaabt et eis ze maachen, da léiert Dir wéi Dir dës Schwachstelle kënnt ausnotzen an d'Sécherheetsmessungen ëmgoen, a schliisslech wäerte mir de Code analyséieren deen dës Schwachstelle verursaacht a kucken wéi se et fixéieren, déi folgend Schwachstelle sinn an der natierlech:
Datei eropluede : Dës Schwachstelle erlaabt Ugräifer ausführbar Dateien op den Zilwebserver eropzelueden, dës Schwachstelle richteg auszenotzen gëtt Iech voll Kontroll iwwer d'Zilwebsäit.
Code Ausféierung - Dës Schwachstelle erlaabt d'Benotzer Systemcode um Zil-Webserver ze lafen, dëst kann benotzt ginn fir béiswëlleg Code auszeféieren an e Reverse Shell-Zougang ze kréien, deen den Ugräifer voll Kontroll iwwer den Zil-Webserver gëtt.
Lokal Datei Inklusioun - Dës Schwachstelle kann benotzt ginn fir all Datei um Zilserver ze liesen, sou datt et exploitéiert ka ginn fir sensibel Dateien ze liesen, mir wäerten awer net ophalen, Dir léiert zwou Methoden fir dës Schwachstelle ze eskaléieren an eng ëmgedréint Shell ze kréien Verbindung déi Iech voll Kontroll iwwer den Zil-Webserver gëtt.
Remote Datei Inklusioun - Dës Schwachstelle kann Remote Dateien op den Zilwebserver gelueden ginn, dës Schwachstelle richteg auszenotzen gëtt Iech voll Kontroll iwwer den Zilwebserver.
SQL Injection- Dëst ass eng vun de geféierlechste Schwachstelle, et gëtt iwwerall fonnt a kann ausgenotzt ginn fir all d'Saachen ze maachen déi uewe genannte Schwachstelle erlaben eis ze maachen a méi, sou datt et Iech erlaabt Iech als Admin unzemellen ouni d'Passwuert ze kennen, Zougang d'Datebank a kréien all Daten do gespäichert wéi Benotzernimm, Passwierder, Kreditkaarten ....etc, liesen/schreiwen Fichieren an esouguer eng ëmgedréint Shell Accès kritt deen Iech voll Kontroll iwwer den Zilserver gëtt!
Cross Site Scripting (XSS) - Dës Schwachstelle kann benotzt ginn fir Javascript Code op Benotzer auszeféieren déi op déi vulnérabel Säit zougräifen, mir stoppen net dorop, Dir léiert wéi Dir Umeldungsinformatiounen vu Benotzer klauen (wéi Facebook oder YouTube Passwierder) an souguer voll Zougang zu hirem Computer kréien. Dir léiert all dräi Zorte (reflektéiert, gespäichert an DOM-baséiert).
Onsécher Sessiounsmanagement - An dëser Rubrik léiert Dir wéi Dir onsécher Sessiounsmanagement a Webapplikatiounen ausnotzen an op aner Benotzerkonten aloggen ouni hiert Passwuert ze kennen, Dir léiert och wéi Dir CSRF (Cross Site Request Forgery) Schwachstelle entdeckt an ausnotzt.
Brute Force & Dictionary Attacken - An dëser Rubrik léiert Dir wat dës Attacke sinn, wat den Ënnerscheed tëscht hinnen ass a wéi se se starten, an erfollegräiche Fäll kënnt Dir d'Passwuert fir eng Zil-Login Säit roden.
3. Post Exploitatioun - An dëser Rubrik léiert Dir wat Dir maache kënnt mat dem Zougang deen Dir kritt hutt andeems Dir déi uewe genannte Schwachstelle benotzt hutt, Dir léiert wéi Dir ëmgedréint Shell Zougang zu engem Weevely Zougang konvertéiert a vice versa, Dir léiert och wéi auszeféieren System Kommandoen op den Zilserver, navigéiert tëscht Verzeichnungen, Zougang zu anere Websäiten um selwechte Server, lued Dateien erop/eroflueden, Zougang zu der Datebank a luet souguer déi ganz Datebank op Är lokal Maschinn erof. Dir léiert och wéi Dir d'Sécherheet ëmgoe kënnt an dat alles maacht, och wann Dir net genuch Permissiounen hutt