| ファイルタイプ | APK |
|---|---|
| バージョン | 1.0 |
| 出版社 | Dutch Man Developer |
| 発売日 | 2019/12/06 |
| 追加された日付 | 2019/12/06 |
| OSの要件 | Android |
| 要件 | Requires Android 4.1 and up |
| 総ダウンロード数 | 0 |
| 価格 | Free |
説明
コース内容のより詳細な内訳は次のとおりです。
1. 情報収集 - このセクションでは、ターゲット Web サイトに関する情報を収集する方法、使用されている DNS サーバー、サービス、サブドメイン、非公開のディレクトリ、機密ファイル、ユーザーの電子メール、Web サイトを検出する方法を学習します。同じサーバー上、さらには Web ホスティング プロバイダー上。この情報は、ターゲット Web サイトへのアクセスを成功させる可能性を高めるため、非常に重要です。
2. 発見、悪用、および軽減 - このセクションでは、多数の脆弱性を発見、悪用、および軽減する方法を学習します。このセクションは、特定の脆弱性をカバーするいくつかのサブセクションに分かれています。次に、この脆弱性を悪用してセキュリティ測定をバイパスする方法を学び、最後に、この脆弱性の原因となっているコードを分析して修正方法を確認します。次の脆弱性は、コース:
ファイルのアップロード : この脆弱性により、攻撃者はターゲットの Web サーバーに実行ファイルをアップロードできます。これらの脆弱性を適切に悪用すると、ターゲットの Web サイトを完全に制御できます。
コードの実行 - この脆弱性により、ユーザーは標的の Web サーバーでシステム コードを実行できます。これは、悪意のあるコードを実行し、攻撃者が標的の Web サーバーを完全に制御できるリバース シェル アクセスを取得するために使用される可能性があります。
ローカル ファイル インクルージョン - この脆弱性は、ターゲット サーバー上の任意のファイルの読み取りに使用される可能性があるため、機密ファイルの読み取りに悪用される可能性があります。ただし、それだけにとどまりません。この脆弱性をエスカレートしてリバース シェルを取得する 2 つの方法を学習します。これにより、ターゲット Web サーバーを完全に制御できます。
リモート ファイルの包含 - この脆弱性はターゲット Web サーバーにリモート ファイルをロードすることができます。この脆弱性を適切に利用すると、ターゲット Web サーバーを完全に制御できます。
SQL インジェクション - これは最も危険な脆弱性の 1 つであり、どこにでも見られ、上記の脆弱性によって可能になるすべてのことを行うために悪用される可能性があるため、パスワードを知らなくても管理者としてログインし、アクセスすることができます。データベースにアクセスし、ユーザー名、パスワード、クレジット カードなど、そこに保存されているすべてのデータを取得し、ファイルの読み取り/書き込みを行い、ターゲット サーバーを完全に制御できるリバース シェル アクセスを取得します。
クロス サイト スクリプティング (XSS) - この脆弱性は、脆弱なページにアクセスするユーザーに対して JavaScript コードを実行するために使用される可能性があります。それだけではありません。ユーザーから資格情報 (Facebook や YouTube のパスワードなど) を盗む方法を学びます。自分のコンピュータに完全にアクセスすることさえできます。 3 つのタイプ (反映、保存、DOM ベース) をすべて学習します。
安全でないセッション管理 - このセクションでは、Web アプリケーションで安全でないセッション管理を悪用し、パスワードを知らずに他のユーザー アカウントにログインする方法を学習します。また、CSRF (クロス サイト リクエスト フォージェリ) の脆弱性を発見して悪用する方法も学習します。
ブルート フォース攻撃と辞書攻撃 - このセクションでは、これらの攻撃とは何か、それらの違いは何か、攻撃を開始する方法について説明します。成功した場合は、対象のログイン ページのパスワードを推測できます。
3. 悪用後 - このセクションでは、上記の脆弱性を悪用して得たアクセスで何ができるかを学び、リバース シェル アクセスを Weevely アクセスに変換する方法とその逆の方法を学びます。また、実行する方法も学びます。ターゲット サーバー上のシステム コマンド、ディレクトリ間の移動、同じサーバー上の他の Web サイトへのアクセス、ファイルのアップロード/ダウンロード、データベースへのアクセス、さらにはデータベース全体をローカル マシンにダウンロードすることもできます。また、十分な権限がない場合でも、セキュリティをバイパスしてそのすべてを実行する方法も学習します。