| ဗားရှင်း | 1.0 |
|---|---|
| ထုတ်ဝေသူ | Dutch Man Developer |
| ဖြန့်ချိသည့်ရက် | Dec 6, 2019 |
| ရက်စွဲထပ်ထည့်သည် | Dec 6, 2019 |
| Os လိုအပ်ချက်များ | Android |
| လိုအပ်ချက်များ | Requires Android 4.1 and up |
| စုစုပေါင်း downloads | 0 |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
ဤသည်မှာ သင်တန်းအကြောင်းအရာ၏ အသေးစိတ်ခွဲခြမ်းစိတ်ဖြာချက်ဖြစ်သည်-
1. သတင်းအချက်အလက် စုဆောင်းခြင်း - ဤကဏ္ဍတွင် ပစ်မှတ် ဝဘ်ဆိုဒ်တစ်ခု၏ အချက်အလက်များကို စုဆောင်းနည်းကို လေ့လာရမည်ဖြစ်ပြီး၊ အသုံးပြုထားသော DNS ဆာဗာ၊ ဝန်ဆောင်မှုများ၊ ဒိုမိန်းခွဲများ၊ မထုတ်ဝေရသေးသော လမ်းညွှန်များ၊ အရေးကြီးသော ဖိုင်များ၊ အသုံးပြုသူ အီးမေးလ်များ၊ ဝဘ်ဆိုဒ်များကို ရှာဖွေတွေ့ရှိနိုင်ပုံကို လေ့လာနိုင်မည်ဖြစ်သည်။ တူညီသောဆာဗာနှင့် web hosting ဝန်ဆောင်မှုပေးသူပင်။ ပစ်မှတ်ဝဘ်ဆိုဒ်သို့ အောင်မြင်စွာဝင်ရောက်ခွင့်ရရှိရန် အခွင့်အလမ်းများ တိုးမြင့်လာသောကြောင့် ဤအချက်အလက်များသည် အရေးကြီးပါသည်။
2. Discovering, Exploiting & Mitigation - ဤကဏ္ဍတွင် အားနည်းချက်များစွာကို ရှာဖွေတွေ့ရှိရန်၊ အသုံးချပြီး လျော့ပါးစေမည့်နည်းကို သင်လေ့လာမည်ဖြစ်ပြီး၊ ဤအပိုင်းကို အပိုင်းခွဲများစွာဖြင့် ပိုင်းခြားထားပြီး၊ အားနည်းချက်တစ်ခုစီကို ခြုံငုံမိစေရန်၊ ပထမဦးစွာ သင်ဘာကို လေ့လာနိုင်မည်နည်း။ အားနည်းချက်က အဲဒါက ငါတို့ကို ဘာလုပ်ပေးနိုင်သလဲ၊ ပြီးတော့ ဒီအားနည်းချက်ကို ဘယ်လိုအသုံးချပြီး လုံခြုံရေးတိုင်းတာမှုတွေကို ကျော်လွှားရမလဲဆိုတာ လေ့လာမယ်၊ နောက်ဆုံးမှာ ဒီအားနည်းချက်ဖြစ်စေတဲ့ ကုဒ်ကို ခွဲခြမ်းစိတ်ဖြာပြီး ဘယ်လိုပြင်ရမလဲဆိုတာ ကြည့်မယ်၊ အောက်ပါအားနည်းချက်တွေကို ခြုံငုံမိမှာပါ။ သင်တန်း-
ဖိုင်အပ်လုဒ်- ဤအားနည်းချက်သည် တိုက်ခိုက်သူများသည် ပစ်မှတ်ဝဘ်ဆာဗာတွင် executable ဖိုင်များကို အပ်လုဒ်လုပ်ခွင့်ပေးပြီး အဆိုပါအားနည်းချက်များကို ကောင်းစွာအသုံးချခြင်းဖြင့် ပစ်မှတ်ဝဘ်ဆိုဒ်ကို အပြည့်အဝထိန်းချုပ်နိုင်စေပါသည်။
Code Execution - ဤအားနည်းချက်သည် အသုံးပြုသူများအား ပစ်မှတ်ဝဘ်ဆာဗာတွင် စနစ်ကုဒ်ကို လုပ်ဆောင်နိုင်စေသည်၊ ၎င်းကို အန္တရာယ်ရှိသောကုဒ်ကို လုပ်ဆောင်ရန်နှင့် တိုက်ခိုက်သူအား ပစ်မှတ်ဝဘ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်နိုင်သည့် reverse shell access ကို ရယူရန်အတွက် ၎င်းကို အသုံးပြုနိုင်သည်။
Local File ပါဝင်ခြင်း - ဤအားနည်းချက်ကို ပစ်မှတ်ဆာဗာရှိ မည်သည့်ဖိုင်ကိုမဆို ဖတ်ရန်အသုံးပြုနိုင်သည်၊ ထို့ကြောင့် အထိခိုက်မခံသောဖိုင်များကိုဖတ်ရန် အသုံးချနိုင်သည်၊ သို့သော် ၎င်းကို ကျွန်ုပ်တို့ရပ်တန့်မည်မဟုတ်ပါ၊ သို့သော် ဤအားနည်းချက်ကို မြှင့်တင်ရန်နှင့် ပြောင်းပြန်အခွံတစ်ခုရရှိရန် နည်းလမ်းနှစ်ခုကို သင်လေ့လာပါမည်။ ပစ်မှတ် ဝဘ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်ပေးသည့် ချိတ်ဆက်မှု။
အဝေးထိန်းဖိုင်ပါဝင်ခြင်း - ဤအားနည်းချက်သည် ပစ်မှတ်ဝဘ်ဆာဗာတွင် အဝေးမှဖိုင်များကိုတင်နိုင်ပြီး၊ ဤအားနည်းချက်ကို ကောင်းစွာအသုံးချခြင်းဖြင့် ပစ်မှတ်ဝဘ်ဆာဗာကို အပြည့်အဝထိန်းချုပ်နိုင်မည်ဖြစ်သည်။
SQL Injection- ၎င်းသည် အန္တရာယ်အရှိဆုံး အားနည်းချက်များထဲမှ တစ်ခုဖြစ်ပြီး ၎င်းသည် နေရာတိုင်းတွင် တွေ့ရှိနိုင်ပြီး အထက်ဖော်ပြပါ အားနည်းချက်များသည် ကျွန်ုပ်တို့အား လုပ်ဆောင်နိုင်သည့်အရာများနှင့် အခြားအရာများအားလုံးကို လုပ်ဆောင်ရန် အသုံးချနိုင်သောကြောင့် ၎င်းသည် စကားဝှက်ကို မသိဘဲ စီမံခန့်ခွဲသူအဖြစ် ဝင်ရောက်နိုင်စေမည်ဖြစ်သည်။ ဒေတာဘေ့စ်ကို ရယူပြီး အသုံးပြုသူအမည်များ၊ စကားဝှက်များ၊ အကြွေးဝယ်ကတ်များ အစရှိသည့် ဒေတာအားလုံးကို ရယူပါ၊ ဖိုင်များကို ဖတ်ရန်/ရေးရန်နှင့် ပစ်မှတ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်နိုင်သည့် reverse shell access ကိုပင် ရရှိနိုင်သည်။
Cross Site Scripting (XSS) - ဤအားနည်းချက်သည် အားနည်းချက်ရှိသော စာမျက်နှာသို့ဝင်ရောက်သည့်အသုံးပြုသူများတွင် javascript ကုဒ်ကို run ရန်အသုံးပြုနိုင်သည်၊ ကျွန်ုပ်တို့သည် ၎င်းကိုရပ်တန့်မည်မဟုတ်ပါ၊ အသုံးပြုသူများထံမှအထောက်အထားများ (ဥပမာ facebook သို့မဟုတ် youtube စကားဝှက်များကဲ့သို့) ခိုးယူနည်းကို သင်လေ့လာနိုင်မည်ဖြစ်ပါသည်။ ၎င်းတို့၏ကွန်ပျူတာကိုပင် အပြည့်အဝဝင်ရောက်ခွင့်ရရှိမည်ဖြစ်သည်။ အမျိုးအစားသုံးမျိုးလုံး (ရောင်ပြန်ဟပ်မှု၊ သိမ်းဆည်းထားမှုနှင့် DOM-အခြေခံ) တို့ကို လေ့လာနိုင်မည်ဖြစ်သည်။
Insecure Session Management - ဤကဏ္ဍတွင် ဝဘ်အပလီကေးရှင်းများတွင် မလုံခြုံသော စက်ရှင်စီမံခန့်ခွဲမှုကို အသုံးချနည်းကို လေ့လာပြီး ၎င်းတို့၏ စကားဝှက်ကို မသိဘဲ အခြားအသုံးပြုသူအကောင့်များသို့ ဝင်ရောက်ကာ CSRF (Cross Site Request Forgery) အားနည်းချက်များကို ရှာဖွေပြီး အသုံးချနည်းကိုလည်း လေ့လာနိုင်မည်ဖြစ်သည်။
Brute Force & Dictionary Attacks - ဤတိုက်ခိုက်မှုများသည် အဘယ်အရာဖြစ်သည်၊ ၎င်းတို့ကြားက ကွာခြားချက်နှင့် ၎င်းတို့ကို မည်သို့စတင်ရမည်ကို လေ့လာနိုင်မည်ဖြစ်ပြီး အောင်မြင်သောကိစ္စများတွင် ပစ်မှတ်ဝင်ရောက်သည့်စာမျက်နှာအတွက် စကားဝှက်ကို ခန့်မှန်းနိုင်မည်ဖြစ်သည်။
3. Post Exploitation - အထက်ဖော်ပြပါ အားနည်းချက်များကို အသုံးချခြင်းမှ သင်ရရှိသောဝင်ရောက်ခွင့်ကို ဤကဏ္ဍတွင် သင်လုပ်ဆောင်နိုင်သည်နှင့် သင်ဘာလုပ်နိုင်သည်ကို လေ့လာရမည်ဖြစ်ပြီး၊ reverse shell access ကို Weevely access သို့ မည်သို့ပြောင်းလဲရမည်ကို လေ့လာရမည်ဖြစ်ပြီး၊ အပြန်အလှန်အားဖြင့် execute လုပ်နည်းကိုလည်း လေ့လာနိုင်မည်ဖြစ်သည်။ ပစ်မှတ်ဆာဗာတွင် စနစ်အမိန့်ပေးချက်များ၊ လမ်းညွှန်များအကြား သွားလာခြင်း၊ တူညီသောဆာဗာရှိ အခြားဝဘ်ဆိုဒ်များကို ဝင်ရောက်ကြည့်ရှုခြင်း၊ ဖိုင်များ အပ်လုဒ်လုပ်ခြင်း/ဒေါင်းလုဒ်လုပ်ခြင်း၊ ဒေတာဘေ့စ်ကို ဝင်ရောက်ပြီး သင့်စက်တွင်းရှိ ဒေတာဘေ့စ်တစ်ခုလုံးကိုပင် ဒေါင်းလုဒ်လုပ်ပါ။ သင့်တွင် ခွင့်ပြုချက်အလုံအလောက်မရှိသော်လည်း လုံခြုံရေးကို ကျော်ဖြတ်နည်းကို သင်လည်း လေ့လာနိုင်မည်ဖြစ်သည်။