| ფაილის ტიპი | APK |
|---|---|
| ვერსია | 1.0 |
| გამომცემელი | Dutch Man Developer |
| Გამოშვების თარიღი | 6 დეკ. 2019 |
| Თარიღი დამატებულია | 6 დეკ. 2019 |
| მოთხოვნები | Android |
| მოთხოვნები | Requires Android 4.1 and up |
| სულ ჩამოტვირთვების | 0 |
| ფასი | Free |
აღწერა
აქ მოცემულია კურსის შინაარსის უფრო დეტალური აღწერა:
1. ინფორმაციის შეგროვება - ამ განყოფილებაში თქვენ შეისწავლით თუ როგორ უნდა შეაგროვოთ ინფორმაცია სამიზნე ვებსაიტზე, თქვენ შეისწავლით როგორ აღმოაჩინოთ გამოყენებული DNS სერვერი, სერვისები, ქვედომენები, გამოუქვეყნებელი დირექტორიები, მგრძნობიარე ფაილები, მომხმარებლის ელფოსტა, ვებსაიტები. იმავე სერვერზე და თუნდაც ვებ ჰოსტინგის პროვაიდერზე. ეს ინფორმაცია გადამწყვეტია, რადგან ის ზრდის სამიზნე ვებსაიტზე წარმატებით წვდომის შანსებს.
2. აღმოჩენა, ექსპლუატაცია და შერბილება - ამ განყოფილებაში თქვენ შეისწავლით თუ როგორ უნდა აღმოაჩინოთ, გამოიყენოთ და შეამსუბუქოთ დაუცველობის დიდი რაოდენობა. არის ეს დაუცველობა და რის საშუალებას გვაძლევს ეს, შემდეგ თქვენ შეისწავლით როგორ გამოიყენოთ ეს დაუცველობა და გვერდის ავლით უსაფრთხოების ზომები, და ბოლოს ჩვენ გავაანალიზებთ ამ დაუცველობის გამომწვევ კოდს და ვნახავთ, როგორ გამოვასწოროთ ის, შემდეგი დაუცველობა დაფარულია კურსი:
ფაილის ატვირთვა: ეს დაუცველობა თავდამსხმელებს საშუალებას აძლევს ატვირთონ შესრულებადი ფაილები სამიზნე ვებ სერვერზე, ამ დაუცველობების სწორად გამოყენება გაძლევთ სრულ კონტროლს სამიზნე ვებსაიტზე.
კოდის შესრულება - ეს დაუცველობა მომხმარებლებს საშუალებას აძლევს გაუშვან სისტემის კოდი სამიზნე ვებ სერვერზე, ეს შეიძლება გამოყენებულ იქნას მავნე კოდის შესასრულებლად და საპირისპირო ჭურვის წვდომის მისაღებად, რაც თავდამსხმელს აძლევს სრულ კონტროლს სამიზნე ვებ სერვერზე.
ლოკალური ფაილის ჩართვა - ეს დაუცველობა შეიძლება გამოყენებულ იქნას ნებისმიერი ფაილის წასაკითხად სამიზნე სერვერზე, ამიტომ მისი გამოყენება შესაძლებელია მგრძნობიარე ფაილების წასაკითხად, თუმცა ამაზე არ შევჩერდებით, თქვენ შეისწავლით ამ დაუცველობის გაძლიერების ორ მეთოდს და მიიღოთ საპირისპირო გარსი. კავშირი, რომელიც გაძლევთ სრულ კონტროლს სამიზნე ვებ სერვერზე.
დისტანციური ფაილის ჩართვა - ეს დაუცველობა შეიძლება იყოს დისტანციური ფაილების ჩატვირთვა სამიზნე ვებ სერვერზე, ამ დაუცველობის სწორად გამოყენება გაძლევთ სრულ კონტროლს სამიზნე ვებ სერვერზე.
SQL Injection- ეს არის ერთ-ერთი ყველაზე სახიფათო დაუცველობა, ის ყველგან გვხვდება და მისი გამოყენება შესაძლებელია იმისათვის, რომ გავაკეთოთ ყველაფერი, რისი გაკეთებაც ზემოაღნიშნული დაუცველობის საშუალებას გვაძლევს და მეტი, ასე რომ, ის საშუალებას გაძლევთ შეხვიდეთ როგორც ადმინისტრატორი, პაროლის და წვდომის ცოდნის გარეშე. მონაცემთა ბაზაში და მიიღეთ იქ შენახული ყველა მონაცემი, როგორიცაა მომხმარებლის სახელები, პაროლები, საკრედიტო ბარათები .... და ა.შ., წაიკითხეთ/ჩაწერეთ ფაილები და კიდევ მიიღეთ საპირისპირო ჭურვი, რომელიც გაძლევთ სრულ კონტროლს სამიზნე სერვერზე!
Cross Site Scripting (XSS) - ეს დაუცველობა შეიძლება გამოყენებულ იქნას Javascript კოდის გასაშვებად მომხმარებლებზე, რომლებიც წვდებიან დაუცველ გვერდზე, ჩვენ ამაზე არ შევჩერდებით, თქვენ შეისწავლით როგორ მოიპაროთ რწმუნებათა სიგელები მომხმარებლებისგან (როგორიცაა facebook ან youtube პაროლები) და მათ კომპიუტერზე სრული წვდომის მოპოვებაც კი. თქვენ შეისწავლით სამივე ტიპს (ასახული, შენახული და DOM-ზე დაფუძნებული).
არასაიმედო სესიის მენეჯმენტი - ამ განყოფილებაში შეისწავლით თუ როგორ გამოიყენოთ დაუცველი სესიების მართვა ვებ აპლიკაციებში და შეხვიდეთ სხვა მომხმარებლის ანგარიშებში მათი პაროლის ცოდნის გარეშე, ასევე შეისწავლით როგორ აღმოაჩინოთ და გამოიყენოთ CSRF (Cross Site Request Forgery) დაუცველობა.
Brute Force & Dictionary Attacks - ამ განყოფილებაში შეიტყობთ რა არის ეს თავდასხმები, რა განსხვავებაა მათ შორის და როგორ უნდა გაუშვათ ისინი, წარმატებულ შემთხვევებში თქვენ შეძლებთ გამოიცნოთ პაროლი სამიზნე შესვლის გვერდისთვის.
3. Post Exploitation - ამ განყოფილებაში შეიტყობთ, თუ რა შეგიძლიათ გააკეთოთ ზემოაღნიშნული დაუცველობის გამოყენების შედეგად მიღებულ წვდომასთან, თქვენ შეისწავლით თუ როგორ გადაიყვანოთ უკუ ჭურვის წვდომა Weevely წვდომაზე და პირიქით, ასევე შეისწავლით როგორ შეასრულოთ სისტემის ბრძანებები სამიზნე სერვერზე, ნავიგაცია დირექტორიებს შორის, წვდომა სხვა ვებსაიტებზე იმავე სერვერზე, ატვირთეთ/ჩამოტვირთეთ ფაილები, შედით მონაცემთა ბაზაში და ჩამოტვირთეთ მთელი მონაცემთა ბაზაც კი თქვენს ადგილობრივ აპარატში. თქვენ ასევე შეისწავლით თუ როგორ გვერდის ავლით უსაფრთხოება და ეს ყველაფერი მაშინაც კი, თუ არ გქონდათ საკმარისი ნებართვები