| Vrsta datoteke | APK |
|---|---|
| Верзија | 1.0 |
| Издавач | Dutch Man Developer |
| Датум изласка | 6. 12. 2019. |
| Датум додавања | 6. 12. 2019. |
| Ос захтеви | Android |
| Захтеви | Requires Android 4.1 and up |
| Укупно преузимања | 0 |
| Цена | Free |
Опис
Ево детаљнијег прегледа садржаја курса:
1. Прикупљање информација – У овом одељку ћете научити како да прикупите информације о циљној веб локацији, научићете како да откријете коришћени ДНС сервер, услуге, поддомене, необјављени директоријуми, осетљиве датотеке, корисничке е-поруке, веб локације на истом серверу, па чак и провајдеру веб хостинга. Ове информације су кључне јер повећавају шансе за успешан приступ циљној веб локацији.
2. Откривање, искоришћавање и ублажавање – У овом одељку ћете научити како да откријете, искористите и ублажите велики број рањивости, овај одељак је подељен на неколико пододељака, од којих сваки покрива одређену рањивост, прво ћете научити шта да ли је то рањивост и шта нам омогућава да урадимо, онда ћете научити како да искористите ову рањивост и заобиђете безбедносна мерења, а на крају ћемо анализирати код који изазива ову рањивост и видети како да је поправимо, следеће рањивости су покривене у курс:
Отпремање датотека: Ова рањивост омогућава нападачима да отпреме извршне датотеке на циљни веб сервер, а правилно искоришћавање ових рањивости даје вам потпуну контролу над циљном веб локацијом.
Извршење кода – Ова рањивост омогућава корисницима да покрећу системски код на циљном веб серверу, ово се може користити за извршавање злонамерног кода и добијање повратног приступа љусци који нападачу даје потпуну контролу над циљним веб сервером.
Укључивање локалног фајла – Ова рањивост се може користити за читање било које датотеке на циљном серверу, тако да се може искористити за читање осетљивих датотека, ипак се нећемо зауставити на томе, научићете две методе да ескалирате ову рањивост и добијете обрнуту шкољку везу која вам даје потпуну контролу над циљним веб сервером.
Укључивање удаљених датотека – Ова рањивост може бити учитавање удаљених датотека на циљни веб сервер, а правилно искоришћавање ове рањивости даје вам потпуну контролу над циљним веб сервером.
СКЛ Ињецтион - Ово је једна од најопаснијих рањивости, налази се свуда и може се искористити за све ствари које нам горе наведене рањивости омогућавају и више, тако да вам омогућава да се пријавите као администратор без познавања лозинке, приступа базу података и добијете све податке који су тамо ускладиштени као што су корисничка имена, лозинке, кредитне картице ....итд, читајте/упишите датотеке, па чак и добијете обрнути приступ љусци који вам даје потпуну контролу над циљним сервером!
Цросс Сите Сцриптинг (КССС) – Ова рањивост се може користити за покретање јавасцрипт кода на корисницима који приступају рањивој страници, нећемо се зауставити на томе, научићете како да украдете акредитиве од корисника (као што су фацебоок или иоутубе лозинке) и чак и да добију пун приступ свом рачунару. Научићете сва три типа (рефлектовани, ускладиштени и засновани на ДОМ-у).
Небезбедно управљање сесијама – У овом одељку ћете научити како да искористите небезбедно управљање сесијама у веб апликацијама и да се пријавите на друге корисничке налоге без познавања њихове лозинке, такође ћете научити како да откријете и искористите ЦСРФ (Цросс Сите Рекуест Форгери) рањивости.
Бруте Форце & Дицтионари Аттацкс - У овом одељку ћете научити шта су ови напади, која је разлика између њих и како их покренути, у успешним случајевима ћете моћи да погодите лозинку за циљну страницу за пријаву.
3. Пост експлоатација – У овом одељку ћете научити шта можете да урадите са приступом који сте добили коришћењем горе наведених рањивости, научићете како да конвертујете приступ обрнутим љуском у Веевели приступ и обрнуто, такође ћете научити како да извршите системске команде на циљном серверу, навигацију између директоријума, приступ другим веб локацијама на истом серверу, отпремање/преузимање датотека, приступ бази података, па чак и преузимање целе базе података на своју локалну машину. Такође ћете научити како да заобиђете безбедност и све то урадите чак и ако нисте имали довољно дозвола