برای طولانیترین زمان، تا چند سال پیش، SQL Injection تحت شماره یک مهمترین خطر امنیتی پیش روی برنامههای کاربردی وب امروزی قرار داشت. اگرچه یادگیری و بهرهبرداری از این آسیبپذیری ساده است، اما میتواند منجر به عواقب فاجعهباری شود که سازمان را در معرض خطرات شدیدی مانند افشای اطلاعات حساس، دور زدن احراز هویت و حتی اجرای کد از راه دور قرار میدهد.
در این دوره، ما به جزئیات فنی آسیبپذیریهای SQL Injection، انواع مختلف آسیبپذیریهای تزریق SQL، نحوه یافتن آنها از منظر جعبه سیاه و جعبه سفید میپردازیم و روشهای مختلف برای بهرهبرداری از SQL را پوشش میدهیم. آسیب پذیری های تزریق همچنین تکنیکهای پیشگیری و کاهش را در مورد نحوه پیشگیری و کاهش این نوع آسیبپذیریها بررسی میکنیم.
این دوره متوسط شما نیست که فقط اصول اولیه SQL Injection را به شما آموزش می دهد. این دوره شامل بیش از 9 ساعت محتوایی است که نه تنها جزئیات فنی آسیبپذیریهای SQL Injection را شرح میدهد، بلکه شامل 18 آزمایشگاه است که تجربهای عملی در بهرهبرداری از نمونههای دنیای واقعی را در اختیار شما قرار میدهد. آزمایشگاهها دارای سطوح دشواری متفاوتی هستند که با مثالهای بسیار ساده شروع میشوند و به آرامی در سختی بالا میروند.
اگر شما یک تستر نفوذ، متخصص امنیت برنامه، شکارچی باگ، توسعهدهنده نرمافزار، هکر اخلاقی، یا فقط هر کسی که به امنیت برنامههای کاربردی وب علاقهمند است، این دوره برای شما مناسب است!
David Bombal
CCIE # 11023 ، بیش از 15 سال تجربه آموزش شبکه دیوید بمبال (CCIE # 11023 Emeritus) در ژانویه 2003 امتحان Cisco Certified Internetwork Expert Routing and Switching خود را گذرانده و یکی از درصد کمی از مهندسان Cisco است که آزمایشگاه CCIE خود را برای اولین بار تجربه می کنند . دیوید سالها پیش به عنوان مربی سیستم های مجاز Cisco (CCSI # 22787) واجد شرایط شده بود! وی بیش از 15 سال دوره های سیسکو را آموزش داده است و دوره های مربی را در کشورهای مختلف جهان ارائه داده است که طیف گسترده ای از موضوعات سیسکو از CCNA تا CCIE را پوشش می دهد. دیوید در شبکه های اجتماعی بسیار فعال است و بیش از 200000 مشترک YouTube دارد و بیش از 900 فیلم رایگان پست کرده است.
Experts with David Bombal
کارشناسان به شما کمک می کنند تا یک متخصص شوید. دیوید بومبال ، همراه با برخی از بهترین ذهنان در صنعت ، دوره هایی را در زمینه طیف گسترده ای از موضوعات از جمله شبکه ، برنامه نویسی و توسعه نرم افزار ارائه می دهد. تیم ما دهه ها تجربه آموزش دانش آموزان از سراسر جهان را دارد. با هم می توانیم کارهای بیشتری انجام دهیم! مدرسان برجسته: ========================================= آنتونی سکیرا ========================================== آنتونی سکیرا ، CCIE شماره 15626 ، یک مربی و نویسنده باتجربه در مورد تمام سطوح و آهنگ های صدور گواهینامه سیسکو است. آنتونی فعالیت خود را به طور رسمی در صنعت فناوری اطلاعات در سال 1994 با IBM در تمپا ، فلوریدا آغاز کرد. او به سرعت مشاوره رایانه ای خود ، راه حل های رایانه ای (Computer Solutions) را تشکیل داد و سپس علاقه واقعی خود را کشف کرد - تدریس و نوشتن درباره فناوری های مایکروسافت و سیسکو.
Rana Khalil
سرپرست تیم مهندس امنیت برنامه
نمایش نظرات