| Файлдын түрү | APK |
|---|---|
| Нускасы | 1.0 |
| Publisher | Dutch Man Developer |
| Чыккан датасы | 2019-ж., 6-дек. |
| Кошулган күнү | 2019-ж., 6-дек. |
| Os талаптар | Android |
| Талаптар | Requires Android 4.1 and up |
| Жалпы жүктөлүүлөр | 0 |
| Баасы | Free |
Сүрөттөмө
Бул жерде курстун мазмунун кененирээк бөлүштүрүү:
1. Маалымат чогултуу - Бул бөлүмдө сиз максаттуу веб-сайт тууралуу маалыматты кантип чогултууну үйрөнөсүз, колдонулган DNS серверин, кызматтарды, субдомендерди, жарыяланбаган каталогдорду, сезимтал файлдарды, колдонуучунун электрондук почталарын, веб-сайттарды кантип табууга болорун билесиз ошол эле серверде жана ал тургай веб-хостинг провайдеринде. Бул маалымат абдан маанилүү, анткени ал максаттуу веб-сайтка ийгиликтүү кирүү мүмкүнчүлүгүн жогорулатат.
2. Ачуу, эксплуатациялоо жана жумшартуу - Бул бөлүмдө сиз көп сандагы аялуу жерлерди кантип ачууну, пайдаланууну жана жумшартууну үйрөнөсүз, бул бөлүм ар бири белгилүү бир алсыздыкты камтыган бир нече бөлүмчөлөргө бөлүнгөн, адегенде эмнени билесиз. бул алсыздык жана ал бизге эмне кылууга мүмкүндүк берет, анда сиз бул аялуулукту кантип пайдаланууну жана коопсуздук өлчөөлөрүн айланып өтүүнү үйрөнөсүз, акырында биз бул аялуулукту пайда кылган кодду талдап, аны кантип оңдоону көрөбүз, төмөнкү алсыздыктар камтылган. курс:
Файлды жүктөө : Бул кемчилик чабуулчуларга аткарылуучу файлдарды максаттуу веб-серверге жүктөөгө мүмкүндүк берет, бул кемчиликтерди туура пайдалануу максаттуу веб-сайтты толук башкарууга мүмкүнчүлүк берет.
Коддун аткарылышы - Бул алсыздык колдонуучуларга максаттуу веб-серверде системалык кодду иштетүүгө мүмкүндүк берет, бул зыяндуу кодду ишке ашыруу жана чабуулчуга максаттуу веб-серверди толук башкарууну камсыз кылган тескери кабыкча кирүү үчүн колдонулушу мүмкүн.
Local File inclusion - Бул кемчиликти максаттуу сервердеги каалаган файлды окуу үчүн колдонсо болот, ошондуктан аны сезимтал файлдарды окуу үчүн колдонсо болот, биз муну менен эле токтоп калбайбыз, сиз бул кемчиликти күчөтүүнүн жана тескери кабыкты алуунун эки ыкмасын үйрөнөсүз. максаттуу веб-серверди толук башкарууну камсыз кылган байланыш.
Remote File inclusion - Бул кемчилик максаттуу веб-серверге алыскы файлдарды жүктөй алат, бул кемчиликти туура пайдалануу максаттуу веб-серверди толук башкарууга мүмкүндүк берет.
SQL Injection- Бул эң коркунучтуу аялуу жерлердин бири, ал бардык жерде кездешет жана жогоруда айтылган кемчиликтер бизге мүмкүнчүлүк берген нерселердин бардыгын жана башкаларды аткаруу үчүн пайдаланылышы мүмкүн, андыктан ал сырсөздү, кирүү мүмкүнчүлүгүн билбей эле администратор катары кирүүгө мүмкүндүк берет. маалымат базасына ээ жана ал жерде сакталган бардык маалыматтарды, мисалы, колдонуучу аттары, сырсөздөр, кредиттик карталар ... ж.б., файлдарды окуу/жазуу жана ал тургай, максаттуу серверди толук башкарууну камсыз кылган тескери кабыкча мүмкүнчүлүгүн алыңыз!
Cross Site Scripting (XSS) - Бул кемчиликти аялуу баракчага кирген колдонуучуларга JavaScript кодун иштетүү үчүн колдонсо болот, биз муну менен эле токтоп калбайбыз, сиз колдонуучулардын эсептик дайындарын (мисалы, facebook же youtube сырсөздөрү) кантип уурдоону үйрөнөсүз жана ал тургай, алардын компьютерине толук мүмкүнчүлүк алуу. Сиз үч түрүн тең (чагылдырылган, сакталган жана DOM негизинде) үйрөнөсүз.
Кооптуу сессияны башкаруу - Бул бөлүмдө сиз веб-тиркемелердеги кооптуу сеансты башкарууну кантип колдонууну жана алардын сырсөзүн билбей туруп башка колдонуучу каттоо эсептерине кирүү жолдорун үйрөнөсүз, ошондой эле CSRF (Cross Site Request Forgery) кемчиликтерин кантип таап жана колдонууну үйрөнөсүз.
Катуу күч жана сөздүк чабуулдары - Бул бөлүмдө сиз бул чабуулдар эмне экенин, алардын ортосунда кандай айырма бар жана аларды кантип ишке киргизүүнү билесиз, ийгиликтүү учурларда сиз максаттуу кирүү бетинин сырсөзүн таба аласыз.
3. Пост эксплуатация - Бул бөлүмдө сиз жогорудагы кемчиликтерди пайдалануудан алган мүмкүнчүлүктөрүңүз менен эмне кыла ала турганыңызды билесиз, тескери кабыкча мүмкүнчүлүгүн Weevely мүмкүнчүлүгүнө жана тескерисинче кантип айландырууну үйрөнөсүз, ошондой эле кантип аткарууну үйрөнөсүз. максаттуу сервердеги система буйруктары, каталогдор арасында чабыттоо, ошол эле сервердеги башка веб-сайттарга кирүү, файлдарды жүктөө/жүктөө, маалымат базасына кирүү жана ал тургай, бардык маалымат базасын жергиликтүү машинаңызга жүктөө. Сиз ошондой эле коопсуздукту кантип айланып өтүүнү жана мунун баарын сизде жетиштүү уруксаттарыңыз жок болсо да жасоону үйрөнөсүз