دوره آموزشی هک اخلاقی: SQL Injection
1 ساعت 40 دقیقهمتوسط2021-10-27
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
تزریق SQL یک راه متداول برای دسترسی غیرمجاز به برنامه های کاربردی وب و استخراج داده ها از آنها است. در این دوره، مربی Malcolm Shore زبان فرمان SQL و نحوه استفاده مهاجمان از آن برای ایجاد SQL Injections را به شما نشان می دهد. مالکوم با پایگاه دادههای رابطهای که معمولاً با آن مواجه میشویم و اصول اولیه زبان دستوری SQL شروع میکند. سپس او بر دستورات SQL پیشرفته ای تمرکز می کند که ممکن است توسط مهاجمان برای دستیابی به تزریق SQL استفاده شود. مالکوم توضیح می دهد که چگونه از یک اسکریپت ساده پایتون استفاده کنید و چگونه یک تزریق SQL پرس و جوی SQL را تغییر می دهد. سپس او نشان می دهد که چگونه می توان از تزریق SQL برای بهره برداری از برخی از اهداف آزمایشی استفاده کرد. مالکوم فرآیند خودکارسازی اکسپلویتهای تزریق SQL را طی میکند، سپس با توصیههایی در مورد چگونگی ادامه مهارتهای خود به عنوان آزمایشکننده نفوذ به پایان میرسد.
مهارت ها
Application SecuritySecurity TestingCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - درک نحوه عملکرد تزریق SQL
- 02 - آنچه باید بدانید
- 03 - سلب مسئولیت
1. مبانی SQL
- 04 - شروع با SQL
- 05 - ایجاد پایگاه داده MySQL
- 06 - استفاده از SQL
- 07 - یافتن رمز عبور SQL
2. تست برای تزریق SQL
- 08 - چک کردن چوپان امنیتی
- 09 - تزریق Mutillidae
- 10 - غواصی عمیق هدف با SQLi
- 11 - کرک کردن هش MySQL
- 12 - تزریق مایکروسافت SQL Server
- 13 - تزریق Oracle SQL Server
3. خودکارسازی SQL Injection Exploits
- 14 - استنباط درست در هنگام نابینایی
- 15 - دریافت اولین تزریق sqlmap
- 16 - درج تزریق SQL از طریق Burp Suite
- 17 - پیگیری با تزریق دوم
- 18 - شکست دادن WAF
- 19 - پیمایش یک تزریق پیچیده
- 20 - استفاده از پیامهای درخواست برای تزریق SQL
- 21 - بررسی آزمایشگاههای SQLI
نتیجه
- 22 - بعدش چیه
دوره های مرتبط
- دوره آموزشی 10 تهدید برتر OWASP برای برنامههای مبتنی بر مدلهای زبان بزرگ (LLM): یک مرور کلی
- دوره آموزشی ساخت و ایمنسازی برنامههای بلوتوث کممصرف (BLE)
- دوره آموزشی کارگاه امنیت میکروسرویسها: از ساخت تا استقرار در محیط عملیاتی
- دوره آموزشی امنیت محصولات هوش مصنوعی: معماری، استقرار و زیرساختهای امن
- دوره آموزشی گواهینامههای SSL برای توسعهدهندگان وب
- دوره آموزشی پیادهسازی مدل اعتماد صفر برای 5G و Open RAN
- دوره آموزشی امنیت برنامهها در DevSecOps
- دوره آموزشی امنیت در میکروسرویسها