مواد پر جائیں
LP

Learn Penetration Testing for Android APK

Android APK Free
فائل کی قسمAPK
ورژن1.0
ناشر Dutch Man Developer
رہائی کی تاریخ6 دسمبر، 2019
تاریخ شامل کی گئی6 دسمبر، 2019
OS کی ضروریاتAndroid
تقاضےRequires Android 4.1 and up
کل ڈاؤن لوڈ0
قیمتFree

تفصیل

یہاں کورس کے مواد کی مزید تفصیلی خرابی ہے:

1. معلومات جمع کرنا - اس سیکشن میں آپ سیکھیں گے کہ ہدف کی ویب سائٹ کے بارے میں معلومات کیسے اکٹھی کی جاتی ہیں، آپ سیکھیں گے کہ کس طرح استعمال کیا گیا DNS سرور، خدمات، ذیلی ڈومینز، غیر شائع شدہ ڈائریکٹریز، حساس فائلیں، صارف کی ای میلز، ویب سائٹس ایک ہی سرور اور یہاں تک کہ ویب ہوسٹنگ فراہم کنندہ پر۔ یہ معلومات بہت اہم ہے کیونکہ اس سے ہدف کی ویب سائٹ تک کامیابی سے رسائی حاصل کرنے کے امکانات بڑھ جاتے ہیں۔

2. دریافت کرنا، استحصال کرنا اور تخفیف کرنا - اس سیکشن میں آپ سیکھیں گے کہ بڑی تعداد میں کمزوریوں کو کیسے دریافت کرنا، ان کا استحصال کرنا اور اسے کم کرنا ہے، اس حصے کو کئی ذیلی حصوں میں تقسیم کیا گیا ہے، ہر ایک مخصوص کمزوری کا احاطہ کرتا ہے، سب سے پہلے آپ یہ سیکھیں گے کہ کیا کیا یہ کمزوری ہے اور یہ ہمیں کیا کرنے کی اجازت دیتا ہے، پھر آپ سیکھیں گے کہ اس کمزوری سے کیسے فائدہ اٹھایا جائے اور حفاظتی پیمائشوں کو نظرانداز کیا جائے، اور آخر میں ہم اس کمزوری کا سبب بننے والے کوڈ کا تجزیہ کریں گے اور دیکھیں گے کہ اسے کیسے ٹھیک کیا جائے، درج ذیل خطرات کا احاطہ کیا گیا ہے۔ کورس:

فائل اپ لوڈ: یہ کمزوری حملہ آوروں کو ٹارگٹ ویب سرور پر قابل عمل فائلیں اپ لوڈ کرنے کی اجازت دیتی ہے، ان کمزوریوں کا صحیح طریقے سے فائدہ اٹھانے سے آپ کو ہدف کی ویب سائٹ پر مکمل کنٹرول حاصل ہوتا ہے۔

کوڈ پر عمل درآمد - یہ کمزوری صارفین کو ٹارگٹ ویب سرور پر سسٹم کوڈ چلانے کی اجازت دیتی ہے، اس کا استعمال نقصاندہ کوڈ کو انجام دینے اور ریورس شیل تک رسائی حاصل کرنے کے لیے کیا جا سکتا ہے جو حملہ آور کو ہدف والے ویب سرور پر مکمل کنٹرول فراہم کرتا ہے۔

مقامی فائل کی شمولیت - اس خطرے کو ٹارگٹ سرور پر موجود کسی بھی فائل کو پڑھنے کے لیے استعمال کیا جا سکتا ہے، لہذا حساس فائلوں کو پڑھنے کے لیے اس کا فائدہ اٹھایا جا سکتا ہے، تاہم ہم اس پر نہیں رکیں گے، آپ اس خطرے کو بڑھانے اور ایک ریورس شیل حاصل کرنے کے لیے دو طریقے سیکھیں گے۔ کنکشن جو آپ کو ٹارگٹ ویب سرور پر مکمل کنٹرول فراہم کرتا ہے۔

ریموٹ فائل کی شمولیت - یہ کمزوری ٹارگٹ ویب سرور پر ریموٹ فائلوں کو لوڈ کر سکتی ہے، اس کمزوری کا صحیح طریقے سے فائدہ اٹھانے سے آپ کو ٹارگٹ ویب سرور پر مکمل کنٹرول مل جاتا ہے۔

ایس کیو ایل انجیکشن- یہ سب سے خطرناک کمزوریوں میں سے ایک ہے، یہ ہر جگہ پائی جاتی ہے اور ان تمام چیزوں کو کرنے کے لیے فائدہ اٹھایا جا سکتا ہے جو اوپر دی گئی کمزوریاں ہمیں کرنے کی اجازت دیتی ہیں اور بہت کچھ، اس لیے یہ آپ کو پاس ورڈ جانے بغیر ایڈمن کے طور پر لاگ ان کرنے کی اجازت دیتا ہے، رسائی ڈیٹابیس حاصل کریں اور وہاں ذخیرہ شدہ تمام ڈیٹا حاصل کریں جیسے کہ صارف نام، پاس ورڈ، کریڈٹ کارڈز.... وغیرہ، فائلیں پڑھیں/لکھیں اور یہاں تک کہ ریورس شیل تک رسائی حاصل کریں جو آپ کو ٹارگٹ سرور پر مکمل کنٹرول فراہم کرتا ہے!

کراس سائٹ اسکرپٹنگ (XSS) - اس خطرے کو ان صارفین پر جاوا اسکرپٹ کوڈ چلانے کے لیے استعمال کیا جا سکتا ہے جو کمزور صفحہ تک رسائی حاصل کرتے ہیں، ہم اس پر نہیں رکیں گے، آپ یہ سیکھیں گے کہ صارفین (جیسے فیس بک یا یوٹیوب پاس ورڈ) سے اسناد کیسے چرائی جاتی ہیں اور یہاں تک کہ اپنے کمپیوٹر تک مکمل رسائی حاصل کریں۔ آپ تینوں قسمیں سیکھیں گے (عکاس شدہ، ذخیرہ شدہ اور DOM پر مبنی)۔

غیر محفوظ سیشن مینجمنٹ - اس سیکشن میں آپ سیکھیں گے کہ کس طرح ویب ایپلیکیشنز میں غیر محفوظ سیشن مینجمنٹ کا فائدہ اٹھانا ہے اور دوسرے صارف کے اکاؤنٹس میں ان کا پاس ورڈ جانے بغیر لاگ ان کرنا ہے، آپ یہ بھی سیکھیں گے کہ کس طرح CSRF (کراس سائٹ ریکوسٹ فورجری) کے خطرات کو دریافت کرنا اور ان کا استحصال کرنا ہے۔

Brute Force & Dictionary Attacks - اس سیکشن میں آپ سیکھیں گے کہ یہ حملے کیا ہیں، ان میں کیا فرق ہے اور انہیں کیسے لانچ کیا جائے، کامیاب کیسز میں آپ ٹارگٹ لاگ ان پیج کے پاس ورڈ کا اندازہ لگا سکیں گے۔

3. پوسٹ ایکسپلائیٹیشن - اس سیکشن میں آپ یہ سیکھیں گے کہ اوپر کی کمزوریوں کا فائدہ اٹھا کر آپ نے جو رسائی حاصل کی ہے اس کے ساتھ آپ کیا کر سکتے ہیں، آپ یہ سیکھیں گے کہ ریورس شیل رسائی کو Weevely رسائی میں کیسے تبدیل کیا جائے اور اس کے برعکس، آپ یہ بھی سیکھیں گے کہ کیسے عمل کرنا ہے۔ ٹارگٹ سرور پر سسٹم کمانڈز، ڈائریکٹریز کے درمیان نیویگیٹ کریں، اسی سرور پر دوسری ویب سائٹس تک رسائی حاصل کریں، فائلیں اپ لوڈ/ڈاؤن لوڈ کریں، ڈیٹا بیس تک رسائی حاصل کریں اور یہاں تک کہ پورا ڈیٹا بیس اپنی مقامی مشین پر ڈاؤن لوڈ کریں۔ آپ یہ بھی سیکھیں گے کہ سیکیورٹی کو کیسے نظرانداز کرنا ہے اور یہ سب کچھ کرنا ہے چاہے آپ کے پاس کافی اجازت نہ ہو۔

مشابہ پروگرام

متبادل

اس شائع کنندہ سے مزید