| ਫਾਈਲ ਦੀ ਕਿਸਮ | APK |
|---|---|
| ਵਰਜਨ | 1.0 |
| ਪ੍ਰਕਾਸ਼ਕ | Dutch Man Developer |
| ਰਿਹਾਈ ਤਾਰੀਖ | 6 ਦਸੰ 2019 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 6 ਦਸੰ 2019 |
| ਓਸ ਜਰੂਰਤਾਂ | Android |
| ਜਰੂਰਤਾਂ | Requires Android 4.1 and up |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 0 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
ਇੱਥੇ ਕੋਰਸ ਸਮੱਗਰੀ ਦਾ ਇੱਕ ਹੋਰ ਵਿਸਤ੍ਰਿਤ ਵਿਭਾਜਨ ਹੈ:
1. ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨਾ - ਇਸ ਭਾਗ ਵਿੱਚ ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਇੱਕ ਨਿਸ਼ਾਨਾ ਵੈੱਬਸਾਈਟ ਬਾਰੇ ਜਾਣਕਾਰੀ ਕਿਵੇਂ ਇਕੱਠੀ ਕਰਨੀ ਹੈ, ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਵਰਤੇ ਗਏ DNS ਸਰਵਰ, ਸੇਵਾਵਾਂ, ਉਪ-ਡੋਮੇਨ, ਅਣ-ਪ੍ਰਕਾਸ਼ਿਤ ਡਾਇਰੈਕਟਰੀਆਂ, ਸੰਵੇਦਨਸ਼ੀਲ ਫਾਈਲਾਂ, ਉਪਭੋਗਤਾ ਈਮੇਲਾਂ, ਵੈੱਬਸਾਈਟਾਂ ਨੂੰ ਕਿਵੇਂ ਖੋਜਣਾ ਹੈ। ਉਸੇ ਸਰਵਰ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਵੈੱਬ ਹੋਸਟਿੰਗ ਪ੍ਰਦਾਤਾ 'ਤੇ. ਇਹ ਜਾਣਕਾਰੀ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿਉਂਕਿ ਇਹ ਟੀਚੇ ਦੀ ਵੈੱਬਸਾਈਟ ਤੱਕ ਸਫਲਤਾਪੂਰਵਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ।
2. ਖੋਜ ਕਰਨਾ, ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਅਤੇ ਘਟਾਉਣਾ - ਇਸ ਭਾਗ ਵਿੱਚ ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਵੱਡੀ ਗਿਣਤੀ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਕਿਵੇਂ ਖੋਜਣਾ, ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਅਤੇ ਘਟਾਉਣਾ ਹੈ, ਇਸ ਭਾਗ ਨੂੰ ਕਈ ਉਪ-ਭਾਗਾਂ ਵਿੱਚ ਵੰਡਿਆ ਗਿਆ ਹੈ, ਹਰ ਇੱਕ ਖਾਸ ਕਮਜ਼ੋਰੀ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ, ਪਹਿਲਾਂ ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਕੀ ਕੀ ਉਹ ਕਮਜ਼ੋਰੀ ਹੈ ਅਤੇ ਇਹ ਸਾਨੂੰ ਕੀ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਫਿਰ ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਇਸ ਕਮਜ਼ੋਰੀ ਦਾ ਕਿਵੇਂ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਹੈ ਅਤੇ ਸੁਰੱਖਿਆ ਮਾਪਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨਾ ਹੈ, ਅਤੇ ਅੰਤ ਵਿੱਚ ਅਸੀਂ ਇਸ ਕਮਜ਼ੋਰੀ ਦਾ ਕਾਰਨ ਬਣ ਰਹੇ ਕੋਡ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਾਂਗੇ ਅਤੇ ਦੇਖਾਂਗੇ ਕਿ ਇਸਨੂੰ ਕਿਵੇਂ ਠੀਕ ਕਰਨਾ ਹੈ, ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਇਸ ਵਿੱਚ ਕਵਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਕੋਰਸ:
ਫਾਈਲ ਅਪਲੋਡ: ਇਹ ਕਮਜ਼ੋਰੀ ਹਮਲਾਵਰਾਂ ਨੂੰ ਟਾਰਗੇਟ ਵੈੱਬ ਸਰਵਰ 'ਤੇ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਨੂੰ ਅਪਲੋਡ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ, ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸਹੀ ਢੰਗ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰਨ ਨਾਲ ਤੁਹਾਨੂੰ ਨਿਸ਼ਾਨਾ ਵੈੱਬਸਾਈਟ 'ਤੇ ਪੂਰਾ ਕੰਟਰੋਲ ਮਿਲਦਾ ਹੈ।
ਕੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ - ਇਹ ਕਮਜ਼ੋਰੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਟਾਰਗੇਟ ਵੈਬ ਸਰਵਰ 'ਤੇ ਸਿਸਟਮ ਕੋਡ ਚਲਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ, ਇਸਦੀ ਵਰਤੋਂ ਖਤਰਨਾਕ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਅਤੇ ਇੱਕ ਉਲਟ ਸ਼ੈੱਲ ਐਕਸੈਸ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਜੋ ਹਮਲਾਵਰ ਨੂੰ ਨਿਸ਼ਾਨਾ ਵੈਬ ਸਰਵਰ 'ਤੇ ਪੂਰਾ ਨਿਯੰਤਰਣ ਦਿੰਦੀ ਹੈ।
ਸਥਾਨਕ ਫਾਈਲ ਸਮਾਵੇਸ਼ - ਇਸ ਕਮਜ਼ੋਰੀ ਦੀ ਵਰਤੋਂ ਟਾਰਗੇਟ ਸਰਵਰ 'ਤੇ ਕਿਸੇ ਵੀ ਫਾਈਲ ਨੂੰ ਪੜ੍ਹਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਇਸ ਲਈ ਸੰਵੇਦਨਸ਼ੀਲ ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹਨ ਲਈ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਹਾਲਾਂਕਿ ਅਸੀਂ ਇਸ 'ਤੇ ਨਹੀਂ ਰੁਕਾਂਗੇ, ਤੁਸੀਂ ਇਸ ਕਮਜ਼ੋਰੀ ਨੂੰ ਵਧਾਉਣ ਅਤੇ ਇੱਕ ਉਲਟ ਸ਼ੈੱਲ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਦੋ ਤਰੀਕੇ ਸਿੱਖੋਗੇ। ਕੁਨੈਕਸ਼ਨ ਜੋ ਤੁਹਾਨੂੰ ਟੀਚੇ ਦੇ ਵੈੱਬ ਸਰਵਰ 'ਤੇ ਪੂਰਾ ਨਿਯੰਤਰਣ ਦਿੰਦਾ ਹੈ।
ਰਿਮੋਟ ਫਾਈਲ ਸ਼ਾਮਲ ਕਰਨਾ - ਇਹ ਕਮਜ਼ੋਰੀ ਟਾਰਗੇਟ ਵੈੱਬ ਸਰਵਰ 'ਤੇ ਰਿਮੋਟ ਫਾਈਲਾਂ ਨੂੰ ਲੋਡ ਕਰ ਸਕਦੀ ਹੈ, ਇਸ ਕਮਜ਼ੋਰੀ ਦਾ ਸਹੀ ਢੰਗ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰਨ ਨਾਲ ਤੁਹਾਨੂੰ ਟੀਚਾ ਵੈਬ ਸਰਵਰ 'ਤੇ ਪੂਰਾ ਨਿਯੰਤਰਣ ਮਿਲਦਾ ਹੈ।
SQL ਇੰਜੈਕਸ਼ਨ- ਇਹ ਸਭ ਤੋਂ ਖ਼ਤਰਨਾਕ ਕਮਜ਼ੋਰੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ, ਇਹ ਹਰ ਥਾਂ ਪਾਇਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਉਪਰੋਕਤ ਕਮਜ਼ੋਰੀਆਂ ਸਾਨੂੰ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਕਰਨ ਲਈ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਇਸਲਈ ਇਹ ਤੁਹਾਨੂੰ ਪਾਸਵਰਡ ਜਾਣੇ ਬਿਨਾਂ ਪ੍ਰਸ਼ਾਸਕ ਵਜੋਂ ਲੌਗਇਨ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਪਹੁੰਚ ਡੇਟਾਬੇਸ ਅਤੇ ਉੱਥੇ ਸਾਰਾ ਡੇਟਾ ਸਟੋਰ ਕਰੋ ਜਿਵੇਂ ਕਿ ਉਪਭੋਗਤਾ ਨਾਮ, ਪਾਸਵਰਡ, ਕ੍ਰੈਡਿਟ ਕਾਰਡ .... ਆਦਿ, ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹੋ/ਲਿਖੋ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਇੱਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਐਕਸੈਸ ਵੀ ਪ੍ਰਾਪਤ ਕਰੋ ਜੋ ਤੁਹਾਨੂੰ ਟਾਰਗੇਟ ਸਰਵਰ 'ਤੇ ਪੂਰਾ ਨਿਯੰਤਰਣ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ!
ਕਰਾਸ ਸਾਈਟ ਸਕ੍ਰਿਪਟਿੰਗ (XSS) - ਇਸ ਕਮਜ਼ੋਰੀ ਦੀ ਵਰਤੋਂ ਉਹਨਾਂ ਉਪਭੋਗਤਾਵਾਂ 'ਤੇ ਜਾਵਾਸਕ੍ਰਿਪਟ ਕੋਡ ਚਲਾਉਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਜੋ ਕਮਜ਼ੋਰ ਪੰਨੇ ਤੱਕ ਪਹੁੰਚ ਕਰਦੇ ਹਨ, ਅਸੀਂ ਇਸ 'ਤੇ ਨਹੀਂ ਰੁਕਾਂਗੇ, ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਉਪਭੋਗਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਫੇਸਬੁੱਕ ਜਾਂ ਯੂਟਿਊਬ ਪਾਸਵਰਡ) ਤੋਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਕਿਵੇਂ ਚੋਰੀ ਕਰਨਾ ਹੈ ਅਤੇ ਵੀ ਆਪਣੇ ਕੰਪਿਊਟਰ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰੋ. ਤੁਸੀਂ ਤਿੰਨੋਂ ਕਿਸਮਾਂ (ਪ੍ਰਤੀਬਿੰਬਿਤ, ਸਟੋਰ ਕੀਤੇ ਅਤੇ DOM-ਅਧਾਰਿਤ) ਸਿੱਖੋਗੇ.
ਅਸੁਰੱਖਿਅਤ ਸੈਸ਼ਨ ਪ੍ਰਬੰਧਨ - ਇਸ ਭਾਗ ਵਿੱਚ ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨਾਂ ਵਿੱਚ ਅਸੁਰੱਖਿਅਤ ਸੈਸ਼ਨ ਪ੍ਰਬੰਧਨ ਦਾ ਸ਼ੋਸ਼ਣ ਕਿਵੇਂ ਕਰਨਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਦੇ ਪਾਸਵਰਡ ਨੂੰ ਜਾਣੇ ਬਿਨਾਂ ਦੂਜੇ ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ ਵਿੱਚ ਲੌਗਇਨ ਕਰਨਾ ਹੈ, ਤੁਸੀਂ ਇਹ ਵੀ ਸਿੱਖੋਗੇ ਕਿ CSRF (ਕਰਾਸ ਸਾਈਟ ਬੇਨਤੀ ਜਾਅਲਸਾਜ਼ੀ) ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਕਿਵੇਂ ਖੋਜਣਾ ਅਤੇ ਉਹਨਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਹੈ।
Brute Force & Dictionary Attacks - ਇਸ ਭਾਗ ਵਿੱਚ ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਇਹ ਹਮਲੇ ਕੀ ਹਨ, ਇਹਨਾਂ ਵਿੱਚ ਕੀ ਅੰਤਰ ਹੈ ਅਤੇ ਇਹਨਾਂ ਨੂੰ ਕਿਵੇਂ ਲਾਂਚ ਕਰਨਾ ਹੈ, ਸਫਲ ਮਾਮਲਿਆਂ ਵਿੱਚ ਤੁਸੀਂ ਇੱਕ ਟਾਰਗੇਟ ਲੌਗਇਨ ਪੰਨੇ ਲਈ ਪਾਸਵਰਡ ਦਾ ਅਨੁਮਾਨ ਲਗਾਉਣ ਦੇ ਯੋਗ ਹੋਵੋਗੇ।
3. ਪੋਸਟ ਸ਼ੋਸ਼ਣ - ਇਸ ਭਾਗ ਵਿੱਚ ਤੁਸੀਂ ਸਿਖੋਗੇ ਕਿ ਤੁਸੀਂ ਉਪਰੋਕਤ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਤੋਂ ਪ੍ਰਾਪਤ ਕੀਤੀ ਪਹੁੰਚ ਨਾਲ ਕੀ ਕਰ ਸਕਦੇ ਹੋ, ਤੁਸੀਂ ਸਿੱਖੋਗੇ ਕਿ ਰਿਵਰਸ ਸ਼ੈੱਲ ਪਹੁੰਚ ਨੂੰ ਵੇਵਲੀ ਐਕਸੈਸ ਵਿੱਚ ਕਿਵੇਂ ਬਦਲਣਾ ਹੈ ਅਤੇ ਇਸਦੇ ਉਲਟ, ਤੁਸੀਂ ਇਹ ਵੀ ਸਿੱਖੋਗੇ ਕਿ ਕਿਵੇਂ ਚਲਾਉਣਾ ਹੈ। ਟਾਰਗੇਟ ਸਰਵਰ 'ਤੇ ਸਿਸਟਮ ਕਮਾਂਡਾਂ, ਡਾਇਰੈਕਟਰੀਆਂ ਦੇ ਵਿਚਕਾਰ ਨੈਵੀਗੇਟ ਕਰੋ, ਉਸੇ ਸਰਵਰ 'ਤੇ ਦੂਜੀਆਂ ਵੈਬਸਾਈਟਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ, ਫਾਈਲਾਂ ਨੂੰ ਅਪਲੋਡ/ਡਾਊਨਲੋਡ ਕਰੋ, ਡੇਟਾਬੇਸ ਨੂੰ ਐਕਸੈਸ ਕਰੋ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਪੂਰੇ ਡੇਟਾਬੇਸ ਨੂੰ ਆਪਣੀ ਸਥਾਨਕ ਮਸ਼ੀਨ 'ਤੇ ਡਾਊਨਲੋਡ ਕਰੋ। ਤੁਸੀਂ ਇਹ ਵੀ ਸਿੱਖੋਗੇ ਕਿ ਸੁਰੱਖਿਆ ਨੂੰ ਕਿਵੇਂ ਬਾਈਪਾਸ ਕਰਨਾ ਹੈ ਅਤੇ ਇਹ ਸਭ ਕਰਨਾ ਹੈ ਭਾਵੇਂ ਤੁਹਾਡੇ ਕੋਲ ਲੋੜੀਂਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਨਾ ਹੋਣ