Usar o APKPure APP
Obter o APK da versão antiga de Learn Penetration Testing para Android
Aprenda testes de penetração e hacking ético e segurança cibernética com este aplicativo.
Aqui está uma análise mais detalhada do conteúdo do curso:
1. Coleta de Informações - Nesta seção, você aprenderá como coletar informações sobre um site de destino, aprenderá como descobrir o servidor DNS usado, os serviços, subdomínios, diretórios não publicados, arquivos confidenciais, emails de usuários, sites no mesmo servidor e até mesmo o provedor de hospedagem na web. Esta informação é crucial, pois aumenta as chances de conseguir obter acesso ao site de destino com sucesso.
2. Descoberta, Exploração e Mitigação - Nesta seção você aprenderá a descobrir, explorar e mitigar um grande número de vulnerabilidades. Esta seção é dividida em várias subseções, cada uma abrangendo uma vulnerabilidade específica. Em primeiro lugar, você aprenderá o que é essa vulnerabilidade e o que ela nos permite fazer, então você aprenderá como explorar essa vulnerabilidade e ignorar as medidas de segurança e, finalmente, analisaremos o código que está causando essa vulnerabilidade e veremos como corrigi-lo, as seguintes vulnerabilidades são abordadas no curso:
Upload de arquivo: essa vulnerabilidade permite que atacantes carreguem arquivos executáveis no servidor Web de destino, explorando essas vulnerabilidades de forma adequada e fornecendo controle total sobre o site de destino.
Execução de Código - Esta vulnerabilidade permite que os usuários executem o código do sistema no servidor da Web de destino, isso pode ser usado para executar código mal-intencionado e obter um acesso de shell reverso que fornece ao invasor controle total sobre o servidor da Web de destino.
Inclusão de arquivo local - Esta vulnerabilidade pode ser usada para ler qualquer arquivo no servidor de destino, para que ele possa ser explorado para ler arquivos confidenciais. No entanto, você não aprenderá dois métodos para escalar essa vulnerabilidade e obter um shell reverso conexão que lhe dá controle total sobre o servidor web de destino.
Inclusão de arquivos remotos - Essa vulnerabilidade pode ser carregar arquivos remotos no servidor da Web de destino, explorando essa vulnerabilidade de forma adequada, dando a você controle total sobre o servidor da Web de destino.
Injeção de SQL - Esta é uma das vulnerabilidades mais perigosas, é encontrada em todos os lugares e pode ser explorada para fazer todas as coisas que as vulnerabilidades acima nos permitem fazer e mais, assim você pode logar como administrador sem saber a senha, acesso o banco de dados e obter todos os dados armazenados, tais como nomes de usuário, senhas, cartões de crédito .... etc, arquivos de leitura / gravação e até mesmo obter um acesso de shell reverso que lhe dá controle total sobre o servidor de destino!
Cross Site Scripting (XSS) - Esta vulnerabilidade pode ser usada para executar código javascript em usuários que acessam a página vulnerável, nós não pararemos com isso, você aprenderá como roubar credenciais de usuários (como senhas do Facebook ou do youtube) e até mesmo ganhar acesso total ao seu computador. Você aprenderá todos os três tipos (refletidos, armazenados e baseados em DOM).
Gerenciamento de sessão inseguro - Nesta seção, você aprenderá como explorar o gerenciamento de sessão inseguro em aplicativos da Web e fazer login em outras contas de usuário sem saber sua senha. Você também aprenderá a descobrir e explorar vulnerabilidades CSRF (Cross Site Request Forgery).
Brute Force & Dictionary Attacks - Nesta seção você aprenderá quais são esses ataques, qual é a diferença entre eles e como iniciá-los. Nos casos de sucesso, você poderá adivinhar a senha de uma página de login de destino.
3. Pós-exploração - Nesta seção você vai aprender o que você pode fazer com o acesso que você ganhou explorando as vulnerabilidades acima, você aprenderá como converter o acesso shell reverso a um acesso Weevely e vice-versa, você também aprenderá como executar comandos do sistema no servidor de destino, navegue entre diretórios, acesse outros sites no mesmo servidor, carregue / baixe arquivos, acesse o banco de dados e baixe o banco de dados inteiro para sua máquina local. Você também aprenderá como ignorar a segurança e fazer tudo isso mesmo se não tiver permissões suficientes
Last updated on Oct 4, 2021
A complete change in UI
Updated notes added
All Bugs Fixed
Less Ads
Horizontal swiping Added
Page number Added
Enviado por
Joabe Dos Santos
Requer Android
Android 5.0+
Categoria
Relatório
Learn Penetration Testing
3.0 by Marcos Lynch
Oct 4, 2021