تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی هک اخلاقی: SQL Injection

دوره آموزشی هک اخلاقی: SQL Injection

1 ساعت 40 دقیقهمتوسط2021-10-27

مدرسین

Malcolm Shore

Malcolm Shore

Cybersecurity Expert, Former Director of GCSB

جزئیات دوره

تزریق SQL یک راه متداول برای دسترسی غیرمجاز به برنامه های کاربردی وب و استخراج داده ها از آنها است. در این دوره، مربی Malcolm Shore زبان فرمان SQL و نحوه استفاده مهاجمان از آن برای ایجاد SQL Injections را به شما نشان می دهد. مالکوم با پایگاه داده‌های رابطه‌ای که معمولاً با آن مواجه می‌شویم و اصول اولیه زبان دستوری SQL شروع می‌کند. سپس او بر دستورات SQL پیشرفته ای تمرکز می کند که ممکن است توسط مهاجمان برای دستیابی به تزریق SQL استفاده شود. مالکوم توضیح می دهد که چگونه از یک اسکریپت ساده پایتون استفاده کنید و چگونه یک تزریق SQL پرس و جوی SQL را تغییر می دهد. سپس او نشان می دهد که چگونه می توان از تزریق SQL برای بهره برداری از برخی از اهداف آزمایشی استفاده کرد. مالکوم فرآیند خودکارسازی اکسپلویت‌های تزریق SQL را طی می‌کند، سپس با توصیه‌هایی در مورد چگونگی ادامه مهارت‌های خود به عنوان آزمایش‌کننده نفوذ به پایان می‌رسد.

مهارت ها

Application SecuritySecurity TestingCybersecurityCert Prep

سرفصل ها

0. مقدمه

  • 01 - درک نحوه عملکرد تزریق SQL
  • 02 - آنچه باید بدانید
  • 03 - سلب مسئولیت

1. مبانی SQL

  • 04 - شروع با SQL
  • 05 - ایجاد پایگاه داده MySQL
  • 06 - استفاده از SQL
  • 07 - یافتن رمز عبور SQL

2. تست برای تزریق SQL

  • 08 - چک کردن چوپان امنیتی
  • 09 - تزریق Mutillidae
  • 10 - غواصی عمیق هدف با SQLi
  • 11 - کرک کردن هش MySQL
  • 12 - تزریق مایکروسافت SQL Server
  • 13 - تزریق Oracle SQL Server

3. خودکارسازی SQL Injection Exploits

  • 14 - استنباط درست در هنگام نابینایی
  • 15 - دریافت اولین تزریق sqlmap
  • 16 - درج تزریق SQL از طریق Burp Suite
  • 17 - پیگیری با تزریق دوم
  • 18 - شکست دادن WAF
  • 19 - پیمایش یک تزریق پیچیده
  • 20 - استفاده از پیام‌های درخواست برای تزریق SQL
  • 21 - بررسی آزمایشگاه‌های SQLI

نتیجه

  • 22 - بعدش چیه

دوره های مرتبط

مسیرهای مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal