نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
sqlmap ابزاری قدرتمند برای اتوماسیون برای شناسایی و بهره برداری از نقایص تزریق SQL است. با استفاده از sqlmap ، ابزار دیگری را به جعبه ابزار خود اضافه کنید تا داده ها را فیلتر کرده و دسترسی اولیه را بدست آورید. نقص های تزریق SQL یکی از مهمترین آسیب پذیری های برنامه است. آنها می توانند بر روی هر برنامه ای که از یک پایگاه داده استفاده می کند تأثیر بگذارند و یک نقص تنها می تواند منجر به از دست رفتن داده ها یا حتی به خطر افتادن سرور شود. در این دوره ، دسترسی اولیه با sqlmap ، شما خواهید آموخت که چگونه از این ابزار قدرتمند برای شناسایی و بهره برداری از انواع نقایص تزریق SQL در یک محیط تیم قرمز استفاده کنید. ابتدا ، نحوه راه اندازی خط فرمان sqlmap و آزمایش صفحات وب معتبر را کشف خواهید کرد. در مرحله بعدی ، شما از ابزارهای شمارش داخلی ساخته sqlmap برای استفاده از اطلاعات کاربر استفاده خواهید کرد. سپس ، هنگام جستجوی برنامه ها ، به جستجوی پارامترهای sqlmap می پردازید. سرانجام ، از یک تزریق SQL برای دستیابی به دسترسی اولیه به سیستم بهره خواهید برد. پس از پایان این دوره ، مهارت و دانش sqlmap مورد نیاز برای ساده سازی روند یافتن و بهره برداری از نقایص تزریق SQL را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
معرفی ابزار
Tool Introduction
بهره گیری از تزریق SQL با sqlmap
Exploiting SQL Injections with sqlmap
-
مقدمه
Introduction
-
با استفاده از برنامه آسیب پذیر
Using the Vulnerable Application
-
بهره برداری از تزریق SQL
Exploiting a SQL Injection
-
Exfiltrating Data
Exfiltrating Data
-
تنظیم پارامترهای سطح و ریسک
Adjusting Level and Risk Parameters
-
به دست آوردن دسترسی اولیه
Gaining Initial Access
منابع
Resources
-
دسترسی اولیه با منابع sqlmap
Initial Access with sqlmap Resources
نمایش نظرات