Dưới đây là bảng phân tích chi tiết hơn về nội dung khóa học:
1. Thu thập thông tin - Trong phần này, bạn sẽ tìm hiểu cách thu thập thông tin về trang web mục tiêu, bạn sẽ tìm hiểu cách khám phá máy chủ DNS được sử dụng, dịch vụ, tên miền phụ, thư mục chưa xuất bản, tệp nhạy cảm, email người dùng, trang web trên cùng một máy chủ và thậm chí là nhà cung cấp dịch vụ lưu trữ web. Thông tin này rất quan trọng vì nó làm tăng cơ hội có thể truy cập thành công vào trang web mục tiêu.
2. Khám phá, khai thác và giảm thiểu - Trong phần này, bạn sẽ tìm hiểu cách khám phá, khai thác và giảm thiểu một số lượng lớn các lỗ hổng, phần này được chia thành một số phần phụ, mỗi phần bao gồm một lỗ hổng cụ thể, trước tiên bạn sẽ tìm hiểu những gì đó là lỗ hổng và nó cho phép chúng tôi làm gì, sau đó bạn sẽ tìm hiểu cách khai thác lỗ hổng này và bỏ qua các phép đo bảo mật, và cuối cùng chúng tôi sẽ phân tích mã gây ra lỗ hổng này và xem cách khắc phục, các lỗ hổng sau được đề cập trong khóa học:
Tải lên tệp: Lỗ hổng này cho phép kẻ tấn công tải lên các tệp thực thi trên máy chủ web đích, khai thác đúng các lỗ hổng này cho phép bạn kiểm soát hoàn toàn trang web mục tiêu.
Thực thi mã - Lỗ hổng này cho phép người dùng chạy mã hệ thống trên máy chủ web đích, điều này có thể được sử dụng để thực thi mã độc và có quyền truy cập shell ngược giúp kẻ tấn công kiểm soát hoàn toàn máy chủ web đích.
Bao gồm tệp cục bộ - Lỗ hổng này có thể được sử dụng để đọc bất kỳ tệp nào trên máy chủ đích, vì vậy nó có thể được khai thác để đọc các tệp nhạy cảm, mặc dù vậy, bạn sẽ tìm hiểu hai phương pháp để nâng cấp lỗ hổng này và lấy vỏ ngược kết nối cho phép bạn kiểm soát hoàn toàn máy chủ web đích.
Bao gồm tệp từ xa - Lỗ hổng này có thể tải các tệp từ xa trên máy chủ web đích, khai thác lỗ hổng này đúng cách mang lại cho bạn toàn quyền kiểm soát máy chủ web đích.
SQL Injection- Đây là một trong những lỗ hổng nguy hiểm nhất, nó được tìm thấy ở mọi nơi và có thể được khai thác để làm tất cả những điều mà các lỗ hổng trên cho phép chúng tôi làm và hơn thế nữa, vì vậy nó cho phép bạn đăng nhập với tư cách quản trị viên mà không cần biết mật khẩu, truy cập cơ sở dữ liệu và nhận tất cả dữ liệu được lưu trữ ở đó như tên người dùng, mật khẩu, thẻ tín dụng .... vv, đọc / ghi tệp và thậm chí có quyền truy cập shell ngược cho phép bạn kiểm soát hoàn toàn máy chủ mục tiêu!
Cross Site Scripting (XSS) - Lỗ hổng này có thể được sử dụng để chạy mã javascript trên những người dùng truy cập trang dễ bị tổn thương, chúng tôi sẽ không dừng lại ở đó, bạn sẽ tìm hiểu cách đánh cắp thông tin đăng nhập từ người dùng (như mật khẩu facebook hoặc youtube) và thậm chí có được quyền truy cập đầy đủ vào máy tính của họ. Bạn sẽ tìm hiểu cả ba loại (được phản ánh, lưu trữ và dựa trên DOM).
Quản lý phiên không an toàn - Trong phần này, bạn sẽ tìm hiểu cách khai thác quản lý phiên không an toàn trong các ứng dụng web và đăng nhập vào tài khoản người dùng khác mà không biết mật khẩu của họ, bạn cũng sẽ tìm hiểu cách khám phá và khai thác lỗ hổng CSRF (Cross Site Request giả mạo).
Brute Force & Dictionary Attacks - Trong phần này, bạn sẽ tìm hiểu các cuộc tấn công này là gì, sự khác biệt giữa chúng và cách khởi chạy chúng, trong trường hợp thành công, bạn sẽ có thể đoán mật khẩu cho trang đăng nhập mục tiêu.
3. Khai thác bài - Trong phần này, bạn sẽ tìm hiểu những gì bạn có thể làm với quyền truy cập mà bạn có được từ việc khai thác các lỗ hổng trên, bạn sẽ tìm hiểu cách chuyển đổi quyền truy cập shell ngược sang quyền truy cập Weevely và ngược lại, bạn cũng sẽ học cách thực thi lệnh hệ thống trên máy chủ đích, điều hướng giữa các thư mục, truy cập các trang web khác trên cùng một máy chủ, tải lên / tải xuống tệp, truy cập cơ sở dữ liệu và thậm chí tải toàn bộ cơ sở dữ liệu về máy cục bộ của bạn. Bạn cũng sẽ học cách bỏ qua bảo mật và thực hiện tất cả điều đó ngay cả khi bạn không có đủ quyền
A complete change in UI
Updated notes added
All Bugs Fixed
Less Ads
Horizontal swiping Added
Page number Added