آموزش هک اخلاقی: تزریق SQL برای مبتدیان

Ethical Hacking: SQL Injection for Beginners

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: نحوه انجام تزریق SQL را یاد بگیرید

آنچه یاد خواهید گرفت

  • ببینید آیا برنامه وب آسیب پذیر است
  • درباره زبان SQL بیاموزید
  • تزریق SQL را بیاموزید
  • داده ها را از برنامه های وب بگیرید

تزریق sql چیست؟

تزریق SQL حمله ای است که در آن مهاجم یک پرس و جوی SQL (بیانیه) ساخته شده ویژه را به سرور پایگاه داده ارسال می کند و پایگاه داده را به دلخواه تغییر می دهد. تزریق SQL زمانی اتفاق می‌افتد که ورودی کاربر قبل از استفاده در پرس و جوی SQL به درستی پاکسازی نشده باشد.

این آسیب‌پذیری را می‌توان با ارائه ورودی از طریق رابط کاربری یا از طریق فیلدهای پنهان مورد سوء استفاده قرار داد. با این حال، اگر ورودی کاربر برای پارامترهایی مانند نام یا شناسه استفاده می‌شود، آن پارامترها نیز باید اعتبارسنجی شوند تا اطمینان حاصل شود که هیچ ورودی نامعتبری استفاده نمی‌شود.

تزریق SQL: چگونه کار می کند؟

در یک سرور آسیب‌پذیر، پارامتری که توسط کاربر ارائه می‌شود را می‌توان توسط مهاجم تغییر داد تا کد یا دستورات دلخواه SQL را در پایگاه داده پشتیبان اجرا کند. راه های متعددی برای انجام این نوع حمله وجود دارد.

آنچه در این دوره وجود دارد

در این دوره آموزشی نحوه انجام تزریق SQL را با استفاده از یک مثال در دنیای واقعی خواهید آموخت. این یک دوره برای مبتدیانی است که قبلاً تزریق SQL را انجام نداده اند. پس از اتمام این دوره، می‌توانید تشخیص دهید که آیا یک وب‌سایت در برابر تزریق SQL آسیب‌پذیر است، می‌توانید داده‌ها را از پایگاه داده برنامه‌های وب دریافت کنید و یک پایگاه داده را به خطر بیندازید.


چه کسی این دوره است:

  • هکرهای اخلاقی مبتدی

سرفصل ها و درس ها

معرفی Introduction

  • هک اخلاقی چیست؟ What is Ethical Hacking?

  • انواع حملات Types of attacks

  • معرفی Introduction

  • کلاینت، سرور و SQL چیست؟ What is Client, Server and SQL?

SQLMap SQLMap

  • SQL چیست؟ What is SQL?

  • آیا برنامه وب آسیب پذیر است؟ Is web app vulnerable?

  • دستورات Commands

  • SQLMap SQLMap

  • جداول را با استفاده از SQLMap دریافت کنید Get Tables using SQLMap

  • دستورات Commands

  • دریافت داده از پایگاه داده Get Data from Database

  • دستورات Commands

  • SQL در URL SQL in URL

  • ورود به سیستم فایل Log file

  • بیشتر در SQL More on SQL

  • مولفه های Parameters

نمایش نظرات

نظری ارسال نشده است.

آموزش هک اخلاقی: تزریق SQL برای مبتدیان
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
32m
16
Udemy (یودمی) udemy-small
10 مرداد 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
15,740
4.3 از 5
ندارد
ندارد
ندارد
Peter A

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Peter A Peter A

مهندس من یک مهندس با تجربه برنامه نویسی زیاد هستم. من اولین بار برنامه نویسی را مدتها پیش به عنوان سرگرمی شروع کردم و در طول راه چیزهای زیادی آموختم. من به زبانهای پایه ، c ++ ، java و بسیاری از زبانهای دیگر برنامه نویسی کرده ام. من به عنوان یک سرگرمی برنامه نویسی می کنم. من از انواع سیستم عامل ها و همچنین سیستم های پایگاه داده استفاده کرده ام. من اینجا هستم تا تجربه خود را به اشتراک بگذارم.

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.