|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/aprenda-hacking-web-y-pentesting/
课程评论:没有评论
课程名称:学习网络黑客技术与渗透测试 课程概述:如果您对渗透测试充满热情,那么本课程将让您从零开始,逐步学习如何黑客攻击网页和应用程序,直至达到高级水平,就像真正的攻击者一样。课程无需任何先前的知识。 首先,我们将在受控环境中进行练习,安装所有必要的软件。接着,我们将解释网站的工作原理,以及如何全面控制网站。一旦掌握了网站的基本知识,我们将进入课程的核心部分。课程的核心分为三大部分: 1. 信息收集:这是攻击的第一阶段,主要是收集目标的所有相关信息,例如:技术栈、DNS信息、同一服务器上的网站和子域名。这一信息使攻击者可以对目标的结构和使用的版本进行初步了解,从而提高攻击成功的概率。 2. 漏洞:在这一部分,您将学习如何识别、利用和修复最常见和重要的漏洞。每种漏洞都会详细讲解,包括如何从基础到高级进行利用,并展示产生这些漏洞的代码以及修复方法。课程涵盖的漏洞包括: - 文件上传:攻击者可以在目标的网页服务器上上传任何文件。 - 代码执行:攻击者可以在目标网页服务器的操作系统上执行任意代码。 - 本地和远程文件包含:通过操控易受攻击的参数,攻击者可以执行恶意代码和窃取信息。 - SQL注入:允许攻击者通过应用程序的数据输入处注入SQL查询,可能导致信息被提取、修改或删除。 - 跨站脚本(XSS):允许攻击者执行任何JavaScript代码,访问存储在客户端的敏感信息。 - 跨站请求伪造(CSRF):允许攻击者在不知道用户密码的情况下,伪装成其他用户登录。 - 暴力破解和字典攻击:攻击者可以猜测目标的登录密码。 3. 后渗透:这一章节将描述您可以利用通过前面漏洞获得的访问权限进行的操作,例如:与反向shell交互、访问同一服务器上的其他网站、执行shell命令、绕过权限限制、在目标网页服务器上下载/上传文件。 完成课程后,您将能够对任何网页或应用程序进行攻击并测试其安全性,不仅如此,您还将能够修复这些漏洞并进行防护。 注意:本课程仅用于教育目的,所有攻击均在受控环境中进行或针对获得授权的设备。
Si le apasiona el mundo del pentesting, este curso le permite aprender cómo hackear páginas/aplicaciones web desde cero a niveles más avanzados, al igual que lo haría un atacante real. No se necesita ningún conocimiento previo en la materia.En primer lugar, realizaremos las prácticas bajo un entorno controlado e instalaremos todos los programas necesarios.Después, explicaremos el funcionamiento de un sitio web y cómo podemos llegar a lograr el control total de este.Una vez comprendidos estos aspectos básicos de un sitio web, comenzaremos con el núcleo del curso. El núcleo del curso se desarrolla en tres partes principales:1. Recopilación de información: Se trata de la primera fase de un ataque. En ella se intenta recolectar toda la información posible acerca del objetivo como, por ejemplo: tecnologías, información sobre el DNS, sitios web en el mismo servidor, subdominios.Esta información permite a un atacante hacerse una imagen previa de la estructura, versiones usadas.del objetivo y perfilar su ataque, aumentando las probabilidades de éxito.2. Vulnerabilidades: En esta sección aprenderá como identificar, explotar y solucionar las vulnerabilidades más comunes e importantes. Se explicará cada una de estas y qué nos permiten, su explotación desde un nivel básico a uno más avanzado y finalmente veremos el código que las causa junto con cómo solucionarlas. Estas son las vulnerabilidades cubiertas en el curso:Carga de archivos: Permite a un atacante subir cualquier archivo en el servidor web objetivo.Ejecución de código: Permite a un atacante la ejecución de código arbitrario en el sistema operativo del servidor web objetivo.Inclusión local y remota de archivos: Permiten a un atacante ejecutar código malicioso y/o llevar acabo robo de información mediante la manipulación de parámetros vulnerables en el objetivo. Las LFI afectan ficheros a nivel local del servidor y las RFI permiten la carga de ficheros remotos.Inyección SQL: Permite a un atacante inyectar consultas SQL a través de las entradas de datos de una aplicación, esto supone: extraer/modificar/eliminar información y/o comprometer cuentas administrativas.XSS: Permiten a un atacante ejecutar cualquier código JavaScript, esto supone: acceder a todo tipo de información sensible almacenada en la parte del cliente. Existen tres categorías diferentes de XSS: almacenado o persistente, reflejado y basado en el DOM.CSRF: Permite a un atacante iniciar sesión en otras cuentas de usuarios sin conocer su contraseña.Ataques de fuerza bruta y diccionario: Permiten a un atacante adivinar contraseñas de inicio de sesión del objetivo.3. Post-explotación: Este capítulo describirá qué puede hacer con el acceso que obtuvo gracias a las vulnerabilidades anteriores, como, por ejemplo: interactuar con una shell inversa, acceder a otros sitios web en el mismo servidor, ejecutar comandos de la shell, eludir privilegios ilimitados, descargar/subir archivos en el servidor web objetivo…Cuando termine el curso, podrá lanzar ataques y probar la seguridad de cualquier sitio/aplicación web, pero no solo eso, también podrá corregir estas vulnerabilidades y protegerse.NOTA: Este curso se creó solo con fines educativos y todos los ataques se inician en un entorno controlado o contra dispositivos con autorización.