Langsung ke konten
LP

Learn Penetration Testing for Android APK

Android APK Free
Unduh v1.0 0 unduh
Tipe fileAPK
Versi: kapan1.0
Penerbit Dutch Man Developer
Tanggal rilis6 Des 2019
Tanggal Ditambahkan6 Des 2019
Persyaratan OSAndroid
PersyaratanRequires Android 4.1 and up
Total unduhan0
HargaFree

Deskripsi

Berikut rincian lebih rinci dari konten kursus:

1. Pengumpulan Informasi - Di bagian ini Anda akan mempelajari cara mengumpulkan informasi tentang situs web target, Anda akan mempelajari cara menemukan server DNS yang digunakan, layanan, subdomain, direktori yang tidak dipublikasikan, file sensitif, email pengguna, situs web pada server yang sama dan bahkan penyedia web hosting. Informasi ini sangat penting karena meningkatkan peluang untuk berhasil mendapatkan akses ke situs web target.

2. Discovering, Exploiting & Mitigation - Pada bagian ini Anda akan belajar bagaimana menemukan, mengeksploitasi dan mengurangi sejumlah besar kerentanan, bagian ini dibagi menjadi beberapa sub-bagian, masing-masing mencakup kerentanan tertentu, pertama Anda akan mempelajari apa adalah kerentanan itu dan apa yang memungkinkan kami untuk melakukannya, maka Anda akan belajar cara mengeksploitasi kerentanan ini dan melewati pengukuran keamanan, dan akhirnya kami akan menganalisis kode yang menyebabkan kerentanan ini dan melihat cara memperbaikinya, kerentanan berikut tercakup dalam kursus:

Unggah file : Kerentanan ini memungkinkan penyerang mengunggah file yang dapat dieksekusi di server web target, mengeksploitasi kerentanan ini dengan benar memberi Anda kendali penuh atas situs web target.

Eksekusi Kode - Kerentanan ini memungkinkan pengguna untuk menjalankan kode sistem pada server web target, ini dapat digunakan untuk mengeksekusi kode berbahaya dan mendapatkan akses shell terbalik yang memberi penyerang kendali penuh atas server web target.

Penyertaan File Lokal - Kerentanan ini dapat digunakan untuk membaca file apa pun di server target, sehingga dapat dieksploitasi untuk membaca file sensitif, kami tidak akan berhenti di situ, Anda akan mempelajari dua metode untuk meningkatkan kerentanan ini dan mendapatkan shell terbalik koneksi yang memberi Anda kendali penuh atas server web target.

Penyertaan File Jarak Jauh - Kerentanan ini dapat memuat file jarak jauh di server web target, mengeksploitasi kerentanan ini dengan benar memberi Anda kendali penuh atas server web target.

SQL Injection- Ini adalah salah satu kerentanan paling berbahaya, ditemukan di mana-mana dan dapat dieksploitasi untuk melakukan semua hal yang memungkinkan kami melakukan kerentanan di atas dan banyak lagi, sehingga memungkinkan Anda untuk masuk sebagai admin tanpa mengetahui kata sandi, akses database dan dapatkan semua data yang tersimpan di sana seperti nama pengguna, kata sandi, kartu kredit .... dll, baca/tulis file dan bahkan dapatkan akses shell terbalik yang memberi Anda kendali penuh atas server target!

Cross Site Scripting (XSS) - Kerentanan ini dapat digunakan untuk menjalankan kode javascript pada pengguna yang mengakses halaman rentan, kami tidak akan berhenti di situ, Anda akan belajar cara mencuri kredensial dari pengguna (seperti kata sandi facebook atau youtube) dan bahkan mendapatkan akses penuh ke komputer mereka. Anda akan mempelajari ketiga jenis (tercermin, disimpan, dan berbasis DOM).

Manajemen Sesi Tidak Aman - Di bagian ini Anda akan mempelajari cara mengeksploitasi manajemen sesi tidak aman dalam aplikasi web dan login ke akun pengguna lain tanpa mengetahui kata sandi mereka, Anda juga akan mempelajari cara menemukan dan mengeksploitasi kerentanan CSRF (Pemalsuan Permintaan Lintas Situs).

Serangan Brute Force & Kamus - Di bagian ini Anda akan mempelajari apa saja serangan ini, apa perbedaan di antara mereka dan cara meluncurkannya, dalam kasus yang berhasil Anda akan dapat menebak kata sandi untuk halaman login target.

3. Pasca Eksploitasi - Di bagian ini Anda akan mempelajari apa yang dapat Anda lakukan dengan akses yang Anda peroleh dari mengeksploitasi kerentanan di atas, Anda akan belajar cara mengubah akses shell terbalik ke akses Weevely dan sebaliknya, Anda juga akan belajar cara mengeksekusi perintah sistem pada server target, menavigasi antar direktori, mengakses situs web lain di server yang sama, mengunggah/mengunduh file, mengakses basis data, dan bahkan mengunduh seluruh basis data ke mesin lokal Anda. Anda juga akan belajar cara melewati keamanan dan melakukan semua itu bahkan jika Anda tidak memiliki izin yang cukup

Program serupa

Alternatif

Lainnya dari penerbit ini