آموزش OWASP TOP 10: SQL injection ~ 2023

OWASP TOP 10: SQL injection ~2023

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آسیب پذیری در تزریق SQL | آموزش با روش سرگرم کننده درباره OWASP 10 برتر درباره Bug Bounty Hunting بای پس ورود به سیستم بازیابی نوع پایگاه داده داده های مخفی و لیست نسخه محتویات پایگاه داده بازیابی مقادیر متعدد در یک ستون Blind SQL injection time تاخیر و بازیابی اطلاعات پیش نیازها:بدون نیاز به تجربه برنامه نویسی. همه چیزهایی را که باید بدانید یاد خواهید گرفت فقط باید شروع کنید.............

تزریق SQL نوعی آسیب‌پذیری است که می‌تواند به مهاجمان اجازه دهد کد SQL مخرب را به پایگاه داده پشتیبان برنامه‌های وب تزریق کنند و به طور بالقوه به آنها دسترسی به داده‌های حساس یا حتی کنترل کل سیستم را بدهد.


تزریق SQL با مثال چیست؟

تزریق SQL معمولاً زمانی اتفاق می‌افتد که از کاربر درخواست ورودی می‌کنید، مانند نام کاربری/کاربر، و به جای نام/id، کاربر یک عبارت SQL را به شما می‌دهد که شما ناآگاهانه در پایگاه داده خود اجرا می‌کنید.


چرا باید آن دوره را انجام داد؟

ساختار این دوره به گونه ای خواهد بود که برای دانش آموزانی با طیف وسیعی از زمینه ها و سطوح تجربه قابل دسترسی باشد. این کار با اصول اولیه تزریق SQL، از جمله مقدمه ای بر SQL و پرس و جوهای پایگاه داده، قبل از رفتن به موضوعات پیشرفته تر شروع می شود. این دوره به گونه ای طراحی شده است که عملی و عملی باشد و فرصت های زیادی برای دانش آموزان برای کسب تجربه در شناسایی، آزمایش و اصلاح آسیب پذیری های تزریق SQL داشته باشد.


در آن دوره موضوعات زیر را پوشش می دهد:

  • مقدمه ای بر تزریق SQL: توضیح در مورد اینکه تزریق SQL چیست، چگونه کار می کند و تأثیر بالقوه یک حمله.

  • انواع تزریق SQL: مروری بر انواع مختلف تزریق SQL، از جمله مبتنی بر اتحاد، مبتنی بر خطا، کور، و موارد دیگر.

  • تکنیک‌های پیشگیری و کاهش: بحث در مورد بهترین شیوه‌ها برای جلوگیری و کاهش آسیب‌پذیری‌های تزریق SQL، از جمله جستارهای پارامتری، اعتبارسنجی ورودی، فرار و سایر اقدامات امنیتی.

  • بهره برداری از تزریق SQL: توضیحی در مورد اینکه چگونه مهاجمان می توانند از آسیب پذیری های تزریق SQL برای دسترسی به داده های حساس، نصب بدافزار یا کنترل سیستم سوء استفاده کنند.

  • تشخیص و آزمایش: مروری بر روش‌های مورد استفاده برای شناسایی و آزمایش آسیب‌پذیری‌های تزریق SQL، از جمله آزمایش دستی، ابزارهای خودکار، و تکنیک‌های دیگر.

  • مطالعات موردی و نمونه‌های دنیای واقعی: بحث در مورد نمونه‌های واقعی آسیب‌پذیری‌های تزریق SQL، از جمله درس‌های آموخته‌شده و بهترین شیوه‌ها.

  • روش‌های کدگذاری ایمن: مروری بر رویه‌های کدگذاری ایمن که می‌توانند به جلوگیری از آسیب‌پذیری‌های تزریق SQL، از جمله اعتبارسنجی ورودی، رمزگذاری خروجی، و سایر اقدامات امنیتی کمک کنند.

  • انطباق و ممیزی: توضیحی در مورد مقررات، استانداردها، و بهترین شیوه‌های مرتبط با تزریق SQL و نحوه ممیزی و اجرای آنها.

  • وصله‌سازی و اصلاح: توضیحی درباره نحوه اصلاح و اصلاح آسیب‌پذیری‌های تزریق SQL، از جمله روش‌هایی برای اصلاح کد زیربنایی یا اعمال به‌روزرسانی‌های امنیتی.

  • تجربه عملی: تمرین‌های عملی که به دانش‌آموزان امکان می‌دهد تجربه عملی در شناسایی، آزمایش و اصلاح آسیب‌پذیری‌های تزریق SQL کسب کنند.

  • موضوعات پیشرفته: بحث در مورد موضوعات پیشرفته‌تر مربوط به تزریق SQL، از جمله عبور از فیلترها، بهره‌برداری از تزریق کور SQL، و سایر تکنیک‌های پیشرفته.

  • روندهای آینده: مروری بر روندها و فناوری های نوظهور در زمینه تزریق SQL، از جمله یادگیری ماشین، هوش مصنوعی، و بلاک چین.

این دوره برای توسعه دهندگان، متخصصان امنیتی و هر کسی که علاقه مند به بهبود درک خود از آسیب پذیری های تزریق SQL و نحوه جلوگیری از آنها است مناسب است. تا پایان دوره، دانش‌آموزان به دانش و مهارت‌هایی برای شناسایی، آزمایش و اصلاح آسیب‌پذیری‌های تزریق SQL در برنامه‌های کاربردی وب مجهز خواهند شد که به محافظت در برابر حملات مخرب و محافظت از داده‌های حساس کمک می‌کند.



سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

تزریق SQL SQL injection

  • آزمایشگاه 1 Lab 1

  • آزمایشگاه 2 Lab 2

  • آزمایشگاه 3 Lab 3

  • آزمایشگاه 4 Lab 4

  • آزمایشگاه 5 Lab 5

  • آزمایشگاه 6 Lab 6

  • آزمایشگاه 7 Lab 7

  • آزمایشگاه 8 Lab 8

ابزار Tools

  • سوئیت آروغ Burp Suite

بعدی چی! What the next!

  • منم It's me

نمایش نظرات

آموزش OWASP TOP 10: SQL injection ~ 2023
جزییات دوره
3.5 hours
11
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
49
5 از 5
ندارد
دارد
دارد
Foyzul Islam
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Foyzul Islam Foyzul Islam

هکر اخلاقی، دانشمند کامپیوتر