آموزش هک اخلاقی: تزریق SQL

Ethical Hacking: SQL Injection

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
تزریق SQL یک راه متداول برای دسترسی غیرمجاز به برنامه های کاربردی وب و استخراج داده ها از آنها است. در این دوره، مربی Malcolm Shore زبان دستور SQL و نحوه استفاده مهاجمان از آن را برای ایجاد SQL Injections به شما نشان می دهد. مالکوم با پایگاه داده‌های رابطه‌ای که معمولاً با آن مواجه می‌شویم و اصول اولیه زبان دستوری SQL شروع می‌کند. سپس او بر دستورات SQL پیشرفته ای تمرکز می کند که ممکن است توسط مهاجمان برای دستیابی به تزریق SQL استفاده شود. مالکوم توضیح می دهد که چگونه از یک اسکریپت ساده پایتون استفاده کنید و چگونه یک تزریق SQL پرس و جوی SQL را تغییر می دهد. سپس او نشان می دهد که چگونه می توان از تزریق SQL برای بهره برداری از برخی از اهداف آزمایشی استفاده کرد. مالکوم فرآیند خودکارسازی اکسپلویت‌های تزریق SQL را طی می‌کند، سپس با توصیه‌هایی در مورد چگونگی ادامه مهارت‌های خود به عنوان آزمایش‌کننده نفوذ به پایان می‌رسد.

سرفصل ها و درس ها

معرفی Introduction

  • درک نحوه عملکرد تزریق SQL Understanding how SQL injections work

  • آنچه شما باید بدانید What you should know

  • سلب مسئولیت Disclaimer

1. مبانی SQL 1. SQL Basics

  • شروع با SQL Starting with SQL

  • ایجاد پایگاه داده MySQL Creating a MySQL database

  • با استفاده از SQL Using SQL

  • پیدا کردن رمز عبور SQL Finding the SQL password

  • امتحان فصل Chapter Quiz

2. تست برای تزریق SQL 2. Testing for SQL Injections

  • چک کردن چوپان امنیتی Checking out the Security Shepherd

  • تزریق Mutillidae Injecting Mutillidae

  • غواصی عمیق هدف با SQLi Deep diving the target with SQLi

  • شکستن هش MySQL Cracking the MySQL hash

  • تزریق مایکروسافت SQL Server Injecting Microsoft SQL Server

  • تزریق Oracle SQL Server Injecting Oracle SQL Server

  • فصلنامه Chapter Quiz

3. خودکارسازی SQL Injection Exploits 3. Automating SQL Injection Exploits

  • استنباط TRUE هنگام نابینایی Inferring TRUE when blind

  • دریافت اولین تزریق sqlmap Getting our first sqlmap injection

  • درج یک تزریق SQL از طریق Burp Suite Inserting an SQL injection via Burp Suite

  • پیگیری با تزریق دوم Following up with a second injection

  • شکست دادن WAF Defeating the WAF

  • پیمایش یک تزریق پیچیده Navigating a complex injection

  • استفاده از پیام های درخواست برای تزریق SQL Using request messages to inject SQL

  • بررسی آزمایشگاه های SQLI Checking out SQLI Labs

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • بعدش چی؟ What's next?

نمایش نظرات

آموزش هک اخلاقی: تزریق SQL
جزییات دوره
1h 39m
25
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Malcolm Shore
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.