آموزش دسترسی اولیه با sqlmap

Initial Access with sqlmap

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: sqlmap ابزاری قدرتمند برای اتوماسیون برای شناسایی و بهره برداری از نقایص تزریق SQL است. با استفاده از sqlmap ، ابزار دیگری را به جعبه ابزار خود اضافه کنید تا داده ها را فیلتر کرده و دسترسی اولیه را بدست آورید. نقص های تزریق SQL یکی از مهمترین آسیب پذیری های برنامه است. آنها می توانند بر روی هر برنامه ای که از یک پایگاه داده استفاده می کند تأثیر بگذارند و یک نقص تنها می تواند منجر به از دست رفتن داده ها یا حتی به خطر افتادن سرور شود. در این دوره ، دسترسی اولیه با sqlmap ، شما خواهید آموخت که چگونه از این ابزار قدرتمند برای شناسایی و بهره برداری از انواع نقایص تزریق SQL در یک محیط تیم قرمز استفاده کنید. ابتدا ، نحوه راه اندازی خط فرمان sqlmap و آزمایش صفحات وب معتبر را کشف خواهید کرد. در مرحله بعدی ، شما از ابزارهای شمارش داخلی ساخته sqlmap برای استفاده از اطلاعات کاربر استفاده خواهید کرد. سپس ، هنگام جستجوی برنامه ها ، به جستجوی پارامترهای sqlmap می پردازید. سرانجام ، از یک تزریق SQL برای دستیابی به دسترسی اولیه به سیستم بهره خواهید برد. پس از پایان این دوره ، مهارت و دانش sqlmap مورد نیاز برای ساده سازی روند یافتن و بهره برداری از نقایص تزریق SQL را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • معرفی ابزار Tool Introduction

بهره گیری از تزریق SQL با sqlmap Exploiting SQL Injections with sqlmap

  • مقدمه Introduction

  • با استفاده از برنامه آسیب پذیر Using the Vulnerable Application

  • بهره برداری از تزریق SQL Exploiting a SQL Injection

  • Exfiltrating Data Exfiltrating Data

  • تنظیم پارامترهای سطح و ریسک Adjusting Level and Risk Parameters

  • به دست آوردن دسترسی اولیه Gaining Initial Access

منابع Resources

  • دسترسی اولیه با منابع sqlmap Initial Access with sqlmap Resources

نمایش نظرات

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.

آموزش دسترسی اولیه با sqlmap
جزییات دوره
0h 23m
8
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Casey Dunham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Casey Dunham Casey Dunham

کیسی دونهام یک محقق و مشاور امنیتی مستقل و متخصص در زمینه امنیت برنامه است. اشتیاق او به توسعه نرم افزار از 8 سالگی تأثیرگذار شروع شد ، زمانی که او به خود Atari Basic آموخت - از آن زمان زمینه را برای حرفه خود فراهم کرد. کیسی پس از قرار گرفتن در معرض جامعه 2600 در دوره راهنمایی و بعداً برای اولین بار در شرکت DEF CON ، برای اولین بار در DEF CON شرکت کرد ، از ساخت نرم افزار استفاده کرد. در حال حاضر ، تمرکز اصلی وی کمک به مشتریان در ساخت برنامه های انعطاف پذیر و ایمن در صنایع مختلف است. کیسی علاقه زیادی به تحصیل دارد و به طور روزمره آموزش های تخصصی را برای مشتریان ارائه می دهد. خارج از فناوری ، کیسی وقت خود را صرف کار با مدرک فلسفه ، بازی های رومیزی و سفرهای جهانی می کند.