SQL-injection Master [Codeby]
В данном курсе рассматриваются начальные навыки работы с SQL-запросами к базам данных. Также вы научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.
Курс снабжён методичками, исходными кодами и видеороликами. Будет много практических заданий. Уроки выдаются 2 раза в неделю, в процессе обучения будет несколько чекпойнтов - чтобы получить дальнейший доступ, необходимо набрать минимальный балл в решении практических заданий.
Обучение длится 3 месяца, на последнюю неделю приходится экзамен. На экзамене нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.
Краткое содержание курса:
- Введение - структура сайтов, понятия клиент и сервер - взаимодействие frontend и backend
- Работа сайта с базой данных, структура БД
- Язык запросов SQL(Structured Query Language) - пользователи БД и привилегии
- Операторы SQL, простые запросы
- Операторы SQL, сложные запросы
- Что такое SQL-инъекция? Причины возникновения инъекции, и внедрение произвольных SQLзапросов.
- Обход авторизации
- UNION BASED injection
- XPATH Error Based injection - Extractvalue
- XPATH Error Based injection - UpdateXML
- ERROR BASED SubQuery injection
- BLIND BASED injection
- TIME BLIND BASED injection
- DIOS (Dump In One Shot)
- Routed injection
- SiXSS (Sql Injection Сross Site Scripting)
- Работа с файлами, заливка шелла через БД
- Инъекции в HTTP-заголовках
- HPP (HTTP Parameter Pollution)
- WAF bypass
- Автоматизация поиска sql-инъекций
- Как защититься от sql-инъекций
- Экзамен
✔ Создавать, удалять, редактировать базы данных;
✔ Делать дамп базы данных и восстанавливать базу из дампа;
✔ Работать с основными операторами SQL;
✔ Создавать пользователей БД, управлять привилегиями;
✔ Работать с файловой системой из БД;
✔ Раскручивать различные SQL-инъекции;
✔ Через найденную SQL-инъекцию эксплуатировать другие виды уязвимостей;
✔ Обходить различные виды защит от SQL-инъекций;
✔ Писать небольшие учебные уязвимые приложения для тренировок;
✔ Научитесь исправлять уязвимый к инъекциям код на неуязвимый.
Цена: 24990 р. (Старт обучения 25 сентября 2021 года)
Сайт:
https://sql-injection.codeby.school/
goto/post?id=8440176#post-8440176