အကြောင်းအရာသို့ ကျော်သွားရန်
LP

Learn Penetration Testing for Android APK

ထုတ်ဝေသူ: Dutch Man Developer
Android APK Free
ဒေါင်းလုပ် v1.0 0 ဒေါင်းလုပ်များ
ဖိုင်အမျိုးအစားAPK
ဗားရှင်း1.0
ထုတ်ဝေသူ Dutch Man Developer
ဖြန့်ချိသည့်ရက်၂၀၁၉၊ ဒီ ၆
ရက်စွဲထပ်ထည့်သည်၂၀၁၉၊ ဒီ ၆
Os လိုအပ်ချက်များAndroid
လိုအပ်ချက်များRequires Android 4.1 and up
စုစုပေါင်း downloads
စျေးနှုန်းFree

ဖော်ပြချက်

ဤသည်မှာ သင်တန်းအကြောင်းအရာ၏ အသေးစိတ်ခွဲခြမ်းစိတ်ဖြာချက်ဖြစ်သည်-

1. သတင်းအချက်အလက် စုဆောင်းခြင်း - ဤကဏ္ဍတွင် ပစ်မှတ် ဝဘ်ဆိုဒ်တစ်ခု၏ အချက်အလက်များကို စုဆောင်းနည်းကို လေ့လာရမည်ဖြစ်ပြီး၊ အသုံးပြုထားသော DNS ဆာဗာ၊ ဝန်ဆောင်မှုများ၊ ဒိုမိန်းခွဲများ၊ မထုတ်ဝေရသေးသော လမ်းညွှန်များ၊ အရေးကြီးသော ဖိုင်များ၊ အသုံးပြုသူ အီးမေးလ်များ၊ ဝဘ်ဆိုဒ်များကို ရှာဖွေတွေ့ရှိနိုင်ပုံကို လေ့လာနိုင်မည်ဖြစ်သည်။ တူညီသောဆာဗာနှင့် web hosting ဝန်ဆောင်မှုပေးသူပင်။ ပစ်မှတ်ဝဘ်ဆိုဒ်သို့ အောင်မြင်စွာဝင်ရောက်ခွင့်ရရှိရန် အခွင့်အလမ်းများ တိုးမြင့်လာသောကြောင့် ဤအချက်အလက်များသည် အရေးကြီးပါသည်။

2. Discovering, Exploiting & Mitigation - ဤကဏ္ဍတွင် အားနည်းချက်များစွာကို ရှာဖွေတွေ့ရှိရန်၊ အသုံးချပြီး လျော့ပါးစေမည့်နည်းကို သင်လေ့လာမည်ဖြစ်ပြီး၊ ဤအပိုင်းကို အပိုင်းခွဲများစွာဖြင့် ပိုင်းခြားထားပြီး၊ အားနည်းချက်တစ်ခုစီကို ခြုံငုံမိစေရန်၊ ပထမဦးစွာ သင်ဘာကို လေ့လာနိုင်မည်နည်း။ အားနည်းချက်က အဲဒါက ငါတို့ကို ဘာလုပ်ပေးနိုင်သလဲ၊ ပြီးတော့ ဒီအားနည်းချက်ကို ဘယ်လိုအသုံးချပြီး လုံခြုံရေးတိုင်းတာမှုတွေကို ကျော်လွှားရမလဲဆိုတာ လေ့လာမယ်၊ နောက်ဆုံးမှာ ဒီအားနည်းချက်ဖြစ်စေတဲ့ ကုဒ်ကို ခွဲခြမ်းစိတ်ဖြာပြီး ဘယ်လိုပြင်ရမလဲဆိုတာ ကြည့်မယ်၊ အောက်ပါအားနည်းချက်တွေကို ခြုံငုံမိမှာပါ။ သင်တန်း-

ဖိုင်အပ်လုဒ်- ဤအားနည်းချက်သည် တိုက်ခိုက်သူများသည် ပစ်မှတ်ဝဘ်ဆာဗာတွင် executable ဖိုင်များကို အပ်လုဒ်လုပ်ခွင့်ပေးပြီး အဆိုပါအားနည်းချက်များကို ကောင်းစွာအသုံးချခြင်းဖြင့် ပစ်မှတ်ဝဘ်ဆိုဒ်ကို အပြည့်အဝထိန်းချုပ်နိုင်စေပါသည်။

Code Execution - ဤအားနည်းချက်သည် အသုံးပြုသူများအား ပစ်မှတ်ဝဘ်ဆာဗာတွင် စနစ်ကုဒ်ကို လုပ်ဆောင်နိုင်စေသည်၊ ၎င်းကို အန္တရာယ်ရှိသောကုဒ်ကို လုပ်ဆောင်ရန်နှင့် တိုက်ခိုက်သူအား ပစ်မှတ်ဝဘ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်နိုင်သည့် reverse shell access ကို ရယူရန်အတွက် ၎င်းကို အသုံးပြုနိုင်သည်။

Local File ပါဝင်ခြင်း - ဤအားနည်းချက်ကို ပစ်မှတ်ဆာဗာရှိ မည်သည့်ဖိုင်ကိုမဆို ဖတ်ရန်အသုံးပြုနိုင်သည်၊ ထို့ကြောင့် အထိခိုက်မခံသောဖိုင်များကိုဖတ်ရန် အသုံးချနိုင်သည်၊ သို့သော် ၎င်းကို ကျွန်ုပ်တို့ရပ်တန့်မည်မဟုတ်ပါ၊ သို့သော် ဤအားနည်းချက်ကို မြှင့်တင်ရန်နှင့် ပြောင်းပြန်အခွံတစ်ခုရရှိရန် နည်းလမ်းနှစ်ခုကို သင်လေ့လာပါမည်။ ပစ်မှတ် ဝဘ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်ပေးသည့် ချိတ်ဆက်မှု။

အဝေးထိန်းဖိုင်ပါဝင်ခြင်း - ဤအားနည်းချက်သည် ပစ်မှတ်ဝဘ်ဆာဗာတွင် အဝေးမှဖိုင်များကိုတင်နိုင်ပြီး၊ ဤအားနည်းချက်ကို ကောင်းစွာအသုံးချခြင်းဖြင့် ပစ်မှတ်ဝဘ်ဆာဗာကို အပြည့်အဝထိန်းချုပ်နိုင်မည်ဖြစ်သည်။

SQL Injection- ၎င်းသည် အန္တရာယ်အရှိဆုံး အားနည်းချက်များထဲမှ တစ်ခုဖြစ်ပြီး ၎င်းသည် နေရာတိုင်းတွင် တွေ့ရှိနိုင်ပြီး အထက်ဖော်ပြပါ အားနည်းချက်များသည် ကျွန်ုပ်တို့အား လုပ်ဆောင်နိုင်သည့်အရာများနှင့် အခြားအရာများအားလုံးကို လုပ်ဆောင်ရန် အသုံးချနိုင်သောကြောင့် ၎င်းသည် စကားဝှက်ကို မသိဘဲ စီမံခန့်ခွဲသူအဖြစ် ဝင်ရောက်နိုင်စေမည်ဖြစ်သည်။ ဒေတာဘေ့စ်ကို ရယူပြီး အသုံးပြုသူအမည်များ၊ စကားဝှက်များ၊ အကြွေးဝယ်ကတ်များ အစရှိသည့် ဒေတာအားလုံးကို ရယူပါ၊ ဖိုင်များကို ဖတ်ရန်/ရေးရန်နှင့် ပစ်မှတ်ဆာဗာကို အပြည့်အဝ ထိန်းချုပ်နိုင်သည့် reverse shell access ကိုပင် ရရှိနိုင်သည်။

Cross Site Scripting (XSS) - ဤအားနည်းချက်သည် အားနည်းချက်ရှိသော စာမျက်နှာသို့ဝင်ရောက်သည့်အသုံးပြုသူများတွင် javascript ကုဒ်ကို run ရန်အသုံးပြုနိုင်သည်၊ ကျွန်ုပ်တို့သည် ၎င်းကိုရပ်တန့်မည်မဟုတ်ပါ၊ အသုံးပြုသူများထံမှအထောက်အထားများ (ဥပမာ facebook သို့မဟုတ် youtube စကားဝှက်များကဲ့သို့) ခိုးယူနည်းကို သင်လေ့လာနိုင်မည်ဖြစ်ပါသည်။ ၎င်းတို့၏ကွန်ပျူတာကိုပင် အပြည့်အဝဝင်ရောက်ခွင့်ရရှိမည်ဖြစ်သည်။ အမျိုးအစားသုံးမျိုးလုံး (ရောင်ပြန်ဟပ်မှု၊ သိမ်းဆည်းထားမှုနှင့် DOM-အခြေခံ) တို့ကို လေ့လာနိုင်မည်ဖြစ်သည်။

Insecure Session Management - ဤကဏ္ဍတွင် ဝဘ်အပလီကေးရှင်းများတွင် မလုံခြုံသော စက်ရှင်စီမံခန့်ခွဲမှုကို အသုံးချနည်းကို လေ့လာပြီး ၎င်းတို့၏ စကားဝှက်ကို မသိဘဲ အခြားအသုံးပြုသူအကောင့်များသို့ ဝင်ရောက်ကာ CSRF (Cross Site Request Forgery) အားနည်းချက်များကို ရှာဖွေပြီး အသုံးချနည်းကိုလည်း လေ့လာနိုင်မည်ဖြစ်သည်။

Brute Force & Dictionary Attacks - ဤတိုက်ခိုက်မှုများသည် အဘယ်အရာဖြစ်သည်၊ ၎င်းတို့ကြားက ကွာခြားချက်နှင့် ၎င်းတို့ကို မည်သို့စတင်ရမည်ကို လေ့လာနိုင်မည်ဖြစ်ပြီး အောင်မြင်သောကိစ္စများတွင် ပစ်မှတ်ဝင်ရောက်သည့်စာမျက်နှာအတွက် စကားဝှက်ကို ခန့်မှန်းနိုင်မည်ဖြစ်သည်။

3. Post Exploitation - အထက်ဖော်ပြပါ အားနည်းချက်များကို အသုံးချခြင်းမှ သင်ရရှိသောဝင်ရောက်ခွင့်ကို ဤကဏ္ဍတွင် သင်လုပ်ဆောင်နိုင်သည်နှင့် သင်ဘာလုပ်နိုင်သည်ကို လေ့လာရမည်ဖြစ်ပြီး၊ reverse shell access ကို Weevely access သို့ မည်သို့ပြောင်းလဲရမည်ကို လေ့လာရမည်ဖြစ်ပြီး၊ အပြန်အလှန်အားဖြင့် execute လုပ်နည်းကိုလည်း လေ့လာနိုင်မည်ဖြစ်သည်။ ပစ်မှတ်ဆာဗာတွင် စနစ်အမိန့်ပေးချက်များ၊ လမ်းညွှန်များအကြား သွားလာခြင်း၊ တူညီသောဆာဗာရှိ အခြားဝဘ်ဆိုဒ်များကို ဝင်ရောက်ကြည့်ရှုခြင်း၊ ဖိုင်များ အပ်လုဒ်လုပ်ခြင်း/ဒေါင်းလုဒ်လုပ်ခြင်း၊ ဒေတာဘေ့စ်ကို ဝင်ရောက်ပြီး သင့်စက်တွင်းရှိ ဒေတာဘေ့စ်တစ်ခုလုံးကိုပင် ဒေါင်းလုဒ်လုပ်ပါ။ သင့်တွင် ခွင့်ပြုချက်အလုံအလောက်မရှိသော်လည်း လုံခြုံရေးကို ကျော်ဖြတ်နည်းကို သင်လည်း လေ့လာနိုင်မည်ဖြစ်သည်။

ဆင်တူ ပရိုဂရမ်များ

ရွေးချယ်စရာများ

ဤထုတ်ဝေသူမှ ပိုမိုကြည့်ရှုရန်