اختبار اختراقات SQL Injection

所在平台: Udemy

课程主页: https://www.udemy.com/course/sqli-arabic/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:SQL注入渗透测试 课程概述:在这门课程中,我们将深入了解数据库渗透测试的概念,特别是SQL注入(SQL Injection)。课程开始时,我们会介绍数据库注入的基本概念,学习数据库的工作原理以及数据库查询的基本知识。接下来,我们将搭建一个完整的渗透测试环境,并研究不同类型的数据库,如MySQL、SQLite、Oracle、MSSQL等,进行基础查询的实践。 我们将探讨如何针对特定的“WHERE”查询进行攻击,以及如何绕过网站和服务的登录页面。同时,我们会学习如何识别受SQL注入漏洞影响的列数量,并从这些受影响的列中提取数据。此外,我们将详细讲解“盲注”技术(blind SQL injection)及其数据提取方法,以提高专业技能。 在课程中,我们会使用多种专业工具,包括强大的Burp Suite,以及Sqlmap这一出色的SQL注入漏洞利用工具,学习如何利用HTTP和HTTPS协议的请求和响应。在这门课程结束后,您将具备专业的数据库注入技能,并能有效利用学到的知识进行渗透测试。 课程将持续更新,以确保内容的时效性和实用性。

课程评论(0条)

课程详情

في هذه الدورة سوف نتعرف على مفهوم اختبار اختراق قواعد البيانات عبر حقنها, او ماتسمى باللغة الانجليزية SQL Injectionفي بداية الدورة سوف نتعرف على المفهوم العام لحقن قواعد البيانات، وكيف تعمل قواعد البيانات وماهي الاستعلامات التي تعمل بها قواعد البيانات، وبعد ذلك سوف نبدأ بتجهيز بيئة متكاملة لاختبار الاختراقات، ومن بعد ذلك سوف ندخل في الاستعلامات الاساسية لقواعد البيانات وسوف نجرب ذلك على كل قواعد البيانات الموجودة مثل mysql, SQLite, Oracle, MSSQL وغيرهاسوف نتعرف على كيفية استهداف استعلامات ال whereوايضاً طرق تجاوز صفحات الدخول للمواقع والخدمات، وايضاً معرفة عدد الاعمدة المصابة بثغرات حقن قواعد البيانات، وكيفية استخراج البيانات من الاعمدة المصابة في قاعدة البيانات.ومن ضمن الاشياء التي سوف نتعلمها هو كيفية استهداف قاعدة بيانات على الطريقة العمياء blind sql injection وكيفية استخراج البيانات بطريقة احترافية جداًسوف نستخدم في هذه الدورة العديد من الادوات الاحترافية وايضاً الطرق اليدوية التي سوف تقوم بتزويدك بالمعرفة اللازمة لكي تقوم بعمل حقن لقواعد البيانات بشكل احترافي جداً، ومن ضمن الادوات المستخدمة الاداة الجبارة Burp Suiteوالتي سوف نتعلم بها المهارات اللازمة مثل طلبات واستجابات بروتوكول http و httpsوايضاً كيف يمكنك ان تقوم باستغلال ثغرات حقن قواعد البيانا باستخدام هذه الاداة.ومن الادوات المستخدمة في الدورة هي اداة Sqlmapوهي اداة رائعة جداً في استغلال ثغرات حقن البيانات.سيتم تحديث هذه الدورة بشكل دائم

课程标签

0人关注该课程

主题相关的课程