لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هک اخلاقی: تزریق SQL
Ethical Hacking: SQL Injection
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
تزریق SQL یک راه متداول برای دسترسی غیرمجاز به برنامه های کاربردی وب و استخراج داده ها از آنها است. در این دوره، مربی Malcolm Shore زبان دستور SQL و نحوه استفاده مهاجمان از آن را برای ایجاد SQL Injections به شما نشان می دهد. مالکوم با پایگاه دادههای رابطهای که معمولاً با آن مواجه میشویم و اصول اولیه زبان دستوری SQL شروع میکند. سپس او بر دستورات SQL پیشرفته ای تمرکز می کند که ممکن است توسط مهاجمان برای دستیابی به تزریق SQL استفاده شود. مالکوم توضیح می دهد که چگونه از یک اسکریپت ساده پایتون استفاده کنید و چگونه یک تزریق SQL پرس و جوی SQL را تغییر می دهد. سپس او نشان می دهد که چگونه می توان از تزریق SQL برای بهره برداری از برخی از اهداف آزمایشی استفاده کرد. مالکوم فرآیند خودکارسازی اکسپلویتهای تزریق SQL را طی میکند، سپس با توصیههایی در مورد چگونگی ادامه مهارتهای خود به عنوان آزمایشکننده نفوذ به پایان میرسد.
سرفصل ها و درس ها
معرفی
Introduction
درک نحوه عملکرد تزریق SQL
Understanding how SQL injections work
آنچه شما باید بدانید
What you should know
سلب مسئولیت
Disclaimer
1. مبانی SQL
1. SQL Basics
شروع با SQL
Starting with SQL
ایجاد پایگاه داده MySQL
Creating a MySQL database
با استفاده از SQL
Using SQL
پیدا کردن رمز عبور SQL
Finding the SQL password
امتحان فصل
Chapter Quiz
2. تست برای تزریق SQL
2. Testing for SQL Injections
چک کردن چوپان امنیتی
Checking out the Security Shepherd
تزریق Mutillidae
Injecting Mutillidae
غواصی عمیق هدف با SQLi
Deep diving the target with SQLi
شکستن هش MySQL
Cracking the MySQL hash
تزریق مایکروسافت SQL Server
Injecting Microsoft SQL Server
تزریق Oracle SQL Server
Injecting Oracle SQL Server
مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.
Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.
نمایش نظرات