LP

Learn Penetration Testing for Android

ထုတ်ဝေသူ: Dutch Man Developer
Android Free
ဗားရှင်း1.0
ထုတ်ဝေသူDutch Man Developer
ဖြန့်ချိသည့်ရက်Dec 6, 2019
ရက်စွဲထပ်ထည့်သည်Dec 6, 2019
Os လိုအပ်ချက်များAndroid
လိုအပ်ချက်များRequires Android 4.1 and up
စုစုပေါင်း downloads0
စျေးနှုန်းFree

ဖော်ပြချက်

ဤသည်မှာ သင်တန်းအကြောင်းအရာ၏ အသေးစိတ်ခွဲခြမ်းစိတ်ဖြာချက်ဖြစ်သည်-

1. သတင်းအချက်အလက် စုဆောင်းခြင်း - ဤကဏ္ဍတွင် ပစ်မှတ် ဝဘ်ဆိုဒ်တစ်ခု၏ အချက်အလက်များကို စုဆောင်းနည်းကို လေ့လာရမည်ဖြစ်ပြီး၊ အသုံးပြုထားသော DNS ဆာဗာ၊ ဝန်ဆောင်မှုများ၊ ဒိုမိန်းခွဲများ၊ မထုတ်ဝေရသေးသော လမ်းညွှန်များ၊ အရေးကြီးသော ဖိုင်များ၊ အသုံးပြုသူ အီးမေးလ်များ၊ ဝဘ်ဆိုဒ်များကို ရှာဖွေတွေ့ရှိနိုင်ပုံကို လေ့လာနိုင်မည်ဖြစ်သည်။ တူညီသောဆာဗာနှင့် web hosting ဝန်ဆောင်မှုပေးသူပင်။ ပစ်မှတ်ဝဘ်ဆိုဒ်သို့ အောင်မြင်စွာဝင်ရောက်ခွင့်ရရှိရန် အခွင့်အလမ်းများ တိုးမြင့်လာသောကြောင့် ဤအချက်အလက်များသည် အရေးကြီးပါသည်။

2. Discovering, Exploiting & Mitigation - ဤကဏ္ဍတွင် အားနည်းချက်များစွာကို ရှာဖွေတွေ့ရှိရန်၊ အသုံးချပြီး လျော့ပါးစေမည့်နည်းကို သင်လေ့လာမည်ဖြစ်ပြီး၊ ဤအပိုင်းကို အပိုင်းခွဲများစွာဖြင့် ပိုင်းခြားထားပြီး၊ အားနည်းချက်တစ်ခုစီကို ခြုံငုံမိစေရန်၊ ပထမဦးစွာ သင်ဘာကို လေ့လာနိုင်မည်နည်း။ အားနည်းချက်က အဲဒါက ငါတို့ကို ဘာလုပ်ပေးနိုင်သလဲ၊ ပြီးတော့ ဒီအားနည်းချက်ကို ဘယ်လိုအသုံးချပြီး လုံခြုံရေးတိုင်းတာမှုတွေကို ကျော်လွှားရမလဲဆိုတာ လေ့လာမယ်၊ နောက်ဆုံးမှာ ဒီအားနည်းချက်ဖြစ်စေတဲ့ ကုဒ်ကို ခွဲခြမ်းစိတ်ဖြာပြီး ဘယ်လိုပြင်ရမလဲဆိုတာ ကြည့်မယ်၊ အောက်ပါအားနည်းချက်တွေကို ခြုံငုံမိမှာပါ။ သင်တန်း-

ဖိုင်အပ်လုဒ်- ဤအားနည်းချက်သည် တိုက်ခိုက်သူများသည် ပစ်မှတ်ဝဘ်ဆာဗာတွင် executable ဖိုင်များကို အပ်လုဒ်လုပ်ခွင့်ပေးပြီး အဆိုပါအားနည်းချက်များကို ကောင်းစွာအသုံးချခြင်းဖြင့် ပစ်မှတ်ဝဘ်ဆိုဒ်ကို အပြည့်အဝထိန်းချုပ်နိုင်စေပါသည်။

Code Execution - ဤအားနည်းချက်သည် အသုံးပြုသူများအား ပစ်မှတ်ဝဘ်ဆာဗာတွင် စနစ်ကုဒ်ကို လုပ်ဆောင်နိုင်စေသည်၊ ၎င်းကို အန္တရာယ်ရှိသောကုဒ်ကို လုပ်ဆောင်ရန်နှင့် တိုက်ခိုက်သူအား ပစ်မှတ်ဝဘ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်နိုင်သည့် reverse shell access ကို ရယူရန်အတွက် ၎င်းကို အသုံးပြုနိုင်သည်။

Local File ပါဝင်ခြင်း - ဤအားနည်းချက်ကို ပစ်မှတ်ဆာဗာရှိ မည်သည့်ဖိုင်ကိုမဆို ဖတ်ရန်အသုံးပြုနိုင်သည်၊ ထို့ကြောင့် အထိခိုက်မခံသောဖိုင်များကိုဖတ်ရန် အသုံးချနိုင်သည်၊ သို့သော် ၎င်းကို ကျွန်ုပ်တို့ရပ်တန့်မည်မဟုတ်ပါ၊ သို့သော် ဤအားနည်းချက်ကို မြှင့်တင်ရန်နှင့် ပြောင်းပြန်အခွံတစ်ခုရရှိရန် နည်းလမ်းနှစ်ခုကို သင်လေ့လာပါမည်။ ပစ်မှတ် ဝဘ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်ပေးသည့် ချိတ်ဆက်မှု။

အဝေးထိန်းဖိုင်ပါဝင်ခြင်း - ဤအားနည်းချက်သည် ပစ်မှတ်ဝဘ်ဆာဗာတွင် အဝေးမှဖိုင်များကိုတင်နိုင်ပြီး၊ ဤအားနည်းချက်ကို ကောင်းစွာအသုံးချခြင်းဖြင့် ပစ်မှတ်ဝဘ်ဆာဗာကို အပြည့်အဝထိန်းချုပ်နိုင်မည်ဖြစ်သည်။

SQL Injection- ၎င်းသည် အန္တရာယ်အရှိဆုံး အားနည်းချက်များထဲမှ တစ်ခုဖြစ်ပြီး ၎င်းသည် နေရာတိုင်းတွင် တွေ့ရှိနိုင်ပြီး အထက်ဖော်ပြပါ အားနည်းချက်များသည် ကျွန်ုပ်တို့အား လုပ်ဆောင်နိုင်သည့်အရာများနှင့် အခြားအရာများအားလုံးကို လုပ်ဆောင်ရန် အသုံးချနိုင်သောကြောင့် ၎င်းသည် စကားဝှက်ကို မသိဘဲ စီမံခန့်ခွဲသူအဖြစ် ဝင်ရောက်နိုင်စေမည်ဖြစ်သည်။ ဒေတာဘေ့စ်ကို ရယူပြီး အသုံးပြုသူအမည်များ၊ စကားဝှက်များ၊ အကြွေးဝယ်ကတ်များ အစရှိသည့် ဒေတာအားလုံးကို ရယူပါ၊ ဖိုင်များကို ဖတ်ရန်/ရေးရန်နှင့် ပစ်မှတ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်နိုင်သည့် reverse shell access ကိုပင် ရရှိနိုင်သည်။

Cross Site Scripting (XSS) - ဤအားနည်းချက်သည် အားနည်းချက်ရှိသော စာမျက်နှာသို့ဝင်ရောက်သည့်အသုံးပြုသူများတွင် javascript ကုဒ်ကို run ရန်အသုံးပြုနိုင်သည်၊ ကျွန်ုပ်တို့သည် ၎င်းကိုရပ်တန့်မည်မဟုတ်ပါ၊ အသုံးပြုသူများထံမှအထောက်အထားများ (ဥပမာ facebook သို့မဟုတ် youtube စကားဝှက်များကဲ့သို့) ခိုးယူနည်းကို သင်လေ့လာနိုင်မည်ဖြစ်ပါသည်။ ၎င်းတို့၏ကွန်ပျူတာကိုပင် အပြည့်အဝဝင်ရောက်ခွင့်ရရှိမည်ဖြစ်သည်။ အမျိုးအစားသုံးမျိုးလုံး (ရောင်ပြန်ဟပ်မှု၊ သိမ်းဆည်းထားမှုနှင့် DOM-အခြေခံ) တို့ကို လေ့လာနိုင်မည်ဖြစ်သည်။

Insecure Session Management - ဤကဏ္ဍတွင် ဝဘ်အပလီကေးရှင်းများတွင် မလုံခြုံသော စက်ရှင်စီမံခန့်ခွဲမှုကို အသုံးချနည်းကို လေ့လာပြီး ၎င်းတို့၏ စကားဝှက်ကို မသိဘဲ အခြားအသုံးပြုသူအကောင့်များသို့ ဝင်ရောက်ကာ CSRF (Cross Site Request Forgery) အားနည်းချက်များကို ရှာဖွေပြီး အသုံးချနည်းကိုလည်း လေ့လာနိုင်မည်ဖြစ်သည်။

Brute Force & Dictionary Attacks - ဤတိုက်ခိုက်မှုများသည် အဘယ်အရာဖြစ်သည်၊ ၎င်းတို့ကြားက ကွာခြားချက်နှင့် ၎င်းတို့ကို မည်သို့စတင်ရမည်ကို လေ့လာနိုင်မည်ဖြစ်ပြီး အောင်မြင်သောကိစ္စများတွင် ပစ်မှတ်ဝင်ရောက်သည့်စာမျက်နှာအတွက် စကားဝှက်ကို ခန့်မှန်းနိုင်မည်ဖြစ်သည်။

3. Post Exploitation - အထက်ဖော်ပြပါ အားနည်းချက်များကို အသုံးချခြင်းမှ သင်ရရှိသောဝင်ရောက်ခွင့်ကို ဤကဏ္ဍတွင် သင်လုပ်ဆောင်နိုင်သည်နှင့် သင်ဘာလုပ်နိုင်သည်ကို လေ့လာရမည်ဖြစ်ပြီး၊ reverse shell access ကို Weevely access သို့ မည်သို့ပြောင်းလဲရမည်ကို လေ့လာရမည်ဖြစ်ပြီး၊ အပြန်အလှန်အားဖြင့် execute လုပ်နည်းကိုလည်း လေ့လာနိုင်မည်ဖြစ်သည်။ ပစ်မှတ်ဆာဗာတွင် စနစ်အမိန့်ပေးချက်များ၊ လမ်းညွှန်များအကြား သွားလာခြင်း၊ တူညီသောဆာဗာရှိ အခြားဝဘ်ဆိုဒ်များကို ဝင်ရောက်ကြည့်ရှုခြင်း၊ ဖိုင်များ အပ်လုဒ်လုပ်ခြင်း/ဒေါင်းလုဒ်လုပ်ခြင်း၊ ဒေတာဘေ့စ်ကို ဝင်ရောက်ပြီး သင့်စက်တွင်းရှိ ဒေတာဘေ့စ်တစ်ခုလုံးကိုပင် ဒေါင်းလုဒ်လုပ်ပါ။ သင့်တွင် ခွင့်ပြုချက်အလုံအလောက်မရှိသော်လည်း လုံခြုံရေးကို ကျော်ဖြတ်နည်းကို သင်လည်း လေ့လာနိုင်မည်ဖြစ်သည်။