Saltar al contenido
LP

Learn Penetration Testing for Android APK

Android APK Free
Descargar v1.0 0 descargas
Tipo de archivoAPK
Versión1.0
Editor Dutch Man Developer
Fecha de lanzamiento6 dic 2019
Fecha Agregada6 dic 2019
Requisitos del sistema operativoAndroid
RequisitosRequires Android 4.1 and up
Descargas totales0
PrecioFree

Descripción

Aquí hay un desglose más detallado del contenido del curso:

1. Recopilación de información: en esta sección, aprenderá cómo recopilar información sobre un sitio web de destino, aprenderá cómo descubrir el servidor DNS utilizado, los servicios, subdominios, directorios no publicados, archivos confidenciales, correos electrónicos de usuarios, sitios web en el mismo servidor e incluso el proveedor de alojamiento web. Esta información es crucial ya que aumenta las posibilidades de poder acceder con éxito al sitio web de destino.

2. Descubrimiento, explotación y mitigación: en esta sección aprenderá a descubrir, explotar y mitigar una gran cantidad de vulnerabilidades. Esta sección se divide en varias subsecciones, cada una de las cuales cubre una vulnerabilidad específica. En primer lugar, aprenderá qué es esa vulnerabilidad y qué nos permite hacer, luego aprenderá cómo explotar esta vulnerabilidad y eludir las medidas de seguridad, y finalmente analizaremos el código que causa esta vulnerabilidad y veremos cómo solucionarlo, las siguientes vulnerabilidades están cubiertas en el curso:

Carga de archivos: esta vulnerabilidad permite a los atacantes cargar archivos ejecutables en el servidor web de destino, explotar estas vulnerabilidades adecuadamente le brinda control total sobre el sitio web de destino.

Ejecución de código: esta vulnerabilidad permite a los usuarios ejecutar el código del sistema en el servidor web de destino, esto se puede usar para ejecutar código malicioso y obtener un acceso de shell inverso que le da al atacante control total sobre el servidor web de destino.

Inclusión de archivos locales: esta vulnerabilidad se puede usar para leer cualquier archivo en el servidor de destino, por lo que se puede explotar para leer archivos confidenciales, sin embargo, no nos detendremos en eso, aprenderá dos métodos para escalar esta vulnerabilidad y obtener un shell inverso conexión que le da control total sobre el servidor web de destino.

Inclusión de archivos remotos: esta vulnerabilidad puede cargar archivos remotos en el servidor web de destino. Explotar esta vulnerabilidad de manera adecuada le brinda control total sobre el servidor web de destino.

Inyección SQL: esta es una de las vulnerabilidades más peligrosas, se encuentra en todas partes y se puede explotar para hacer todas las cosas que las vulnerabilidades anteriores nos permiten hacer y más, por lo que le permite iniciar sesión como administrador sin saber la contraseña, acceso la base de datos y obtenga todos los datos almacenados allí, como nombres de usuario, contraseñas, tarjetas de crédito, etc., lea/escriba archivos e incluso obtenga un acceso de shell inverso que le brinda control total sobre el servidor de destino.

Cross Site Scripting (XSS): esta vulnerabilidad se puede usar para ejecutar código JavaScript en los usuarios que acceden a la página vulnerable, no nos detendremos en eso, aprenderá cómo robar las credenciales de los usuarios (como las contraseñas de Facebook o YouTube) y incluso obtener acceso completo a su computadora. Aprenderá los tres tipos (reflejado, almacenado y basado en DOM).

Gestión de sesiones inseguras: en esta sección, aprenderá a explotar la gestión de sesiones inseguras en aplicaciones web e iniciar sesión en otras cuentas de usuario sin conocer su contraseña. También aprenderá a descubrir y explotar las vulnerabilidades CSRF (Cross Site Request Forgery).

Ataques de fuerza bruta y diccionario: en esta sección, aprenderá qué son estos ataques, cuál es la diferencia entre ellos y cómo lanzarlos. En casos exitosos, podrá adivinar la contraseña de una página de inicio de sesión de destino.

3. Explotación posterior: en esta sección, aprenderá qué puede hacer con el acceso que obtuvo al explotar las vulnerabilidades anteriores, aprenderá cómo convertir el acceso de shell inverso a un acceso de Weevely y viceversa, también aprenderá cómo ejecutar comandos del sistema en el servidor de destino, navegar entre directorios, acceder a otros sitios web en el mismo servidor, cargar/descargar archivos, acceder a la base de datos e incluso descargar la base de datos completa a su máquina local. También aprenderá cómo eludir la seguridad y hacer todo eso incluso si no tiene suficientes permisos.

Programas similares

Alternativas

Más de este editor