Сергей Попов
Кодебай
Ethical Hacking Tutorial Group The Codeby представляет
Курс «SQL-Injection Master» ©
SQLIM
Подробное описание курса
Курс «SQL-Injection Master» ©
SQLIM
Подробное описание курса
Защита интеллектуальной собственности — Right NN
Курс является собственностью ООО «Кодебай»
Свидетельство о депонировании № 021-012109
В данном курсе рассматриваются начальные навыки работы с SQL-запросами к базам данных. Также вы научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.
Курс снабжён методичками, исходными кодами и видеороликами. Будет много практических заданий. Уроки выдаются 2 раза в неделю, в процессе обучения будет несколько чекпойнтов - чтобы получить дальнейший доступ, необходимо набрать минимальный балл в решении практических заданий.
Обучение длится 3 месяца, на последнюю неделю приходится экзамен. На экзамене нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.
Записаться: Курс «SQL-injection Master»
Содержание курса:
- Введение - структура сайтов, понятия клиент и сервер - взаимодействие frontend и backend
- Работа сайта с базой данных, структура БД
- Язык запросов SQL(Structured Query Language) - пользователи БД и привилегии
- Операторы SQL, простые запросы
- Операторы SQL, сложные запросы
- Что такое SQL-инъекция? Причины возникновения инъекции, и внедрение произвольных SQL-запросов
- Обход авторизации
- UNION BASED injection
- XPATH Error Based injection - Extractvalue, UpdateXML
- ERROR BASED SubQuery injection
- BLIND BASED injection
- TIME BLIND BASED injection
- DIOS(Dump In One Shot)
- Routed injection
- SiXSS (Sql Injection Сross Site Scripting)
- Инъекции в HTTP-заголовках
- WAF bypass
- HTTP Parameter Pollution и фрагментированные SQL-инъекции
- Работа с файлами, заливка шелла через БД
- Автоматизация поиска sql-инъекций часть 1
- Автоматизация поиска sql-инъекций часть 2
- Как защититься от sql-инъекций
- Экзамен
✔ Создавать, удалять, редактировать базы данных;
✔ Делать дамп базы данных и восстанавливать базу из дампа;
✔ Работать с основными операторами SQL;
✔ Создавать пользователей БД, управлять привилегиями;
✔ Работать с файловой системой из БД;
✔ Раскручивать различные SQL-инъекции;
✔ Через найденную SQL-инъекцию эксплуатировать другие виды уязвимостей;
✔ Обходить различные виды защит от SQL-инъекций;
✔ Писать небольшие учебные уязвимые приложения для тренировок;
✔ Научитесь исправлять уязвимый к инъекциям код на неуязвимый.
Внимание! Доступ к урокам предоставляется последовательно, по мере их прохождения. Есть тестовые задания и минимальный балл для получения очередного урока.
Актуальная цена и условия на странице Курс «SQL-injection Master»Copyright © ООО «Кодебай» 2020 Все права защищены
Остались вопросы ? Позвоните нам с 8 до 20 мск по
бесплатному телефону
8 800 444 1750
Техническая поддержка
e-mail: school@codeby.email
бесплатному телефону
8 800 444 1750
Техническая поддержка
e-mail: school@codeby.email
Последнее редактирование: