Смотреть превью

Все секреты SQL
Hitesh ChoudharyПрограммирование
Внедрение SQL-кода позволяет взламывать базы данных сайтов и программ. Цель этого курса не только в том, чтобы научить вас внедрять код, но и научиться противодействовать внедрению, чтобы тем самым обеспечить вашу информационную безопасность
Требования к курсу
  • Соединение с сетью интернет

Курс состоит из 42-х лекций и более 5 часов контента

Курс расскажет о:

  • Концепции внедрения SQL-кода
  • Неправильном представлении о безопасности
  • Настройке рабочей среды в операционной системе
  • Внедрении на основе ошибок
  • Создании дампа базы данных
  • Внедрении с различными операторами
  • Особенностях внедрения SQL-кода
  • И многом другом
  • Hitesh Choudhary - международный спикер и консультант по безопасности. Обучал специалистов из таких крупных компаний, как Google, IBM, HP, Accenture, TCS и других. Является активным консультантом для полиции и военной разведки в Индии.

    Список уроков

    Серия уроков 1:
    Введение во внедрение SQL-кода
     10:051. Введение в курсБесплатно
     00:592. Знакомство с инструктором
     01:083. Юридические аспекты
    Серия уроков 2:
    Установка персональной среды
     05:354. Внедрение SQL-кода
     05:285. Проблемы безопасности
     07:166. Установка среды в ОС Windows
     07:387. Установка среды в ОС Linux
    Серия уроков 3:
    Внедрение SQL-кода
     10:318. Стандартное внедрение, основанное на ошибках
     07:549. Узнаем об ошибках больше
     09:1810. Дамп базы данных - задание 1
     05:5711. Дамп через SQLБесплатно
     10:0212. Внедрение без кавычек - задание 2
     06:4113. Внедрение с операторами OR и AND
     05:0414. Внедрение SQL-кода - задание 3
     04:4015. Внедрение SQL-кода - задание 4
     22:2116. 26 важных команд для сложного внедрения SQL-кода
     08:4617. Внедрение двойным запросом - задание 5
     06:3518. Упражнение по двойному запросу
     07:4519. Команды SQL для продвинутого внедрения -задание 6
     10:3220. Слепое внедрение типа данных Boolean
     13:0621. Команды для внедрения, основанного на времени - задание 7
     06:1222. Внедрение, основанное на времени - задание 8
     05:4423. Внедрение кода, дамп данных
     08:0724. Дамп данных - задание 9
     09:1825. Внедрение через метод POST - задание 10
     05:4126. Внедрение через метод POST - задание 11
     07:4727. Внедрение через метод POST, команды для двойных запросов
     05:4128. Двойные вопросы - задание 12
     06:4429. Внедрение через метод POST, основанное на времени - задание 13
     02:3230. Без подсказок - задание 14
     11:0431. Stripslashes и атака через запрос UPDATE - задание 15
     12:3432. Внедрение через заголовок с использованием Tamper Data - задание 16
     11:1333. Внедрение через Cookie - задание 17
     11:0234. Зашифроdанное внедрение через Cookie - задание 18
     01:3735. Задание 19
     09:1136. Внедрение второго порядка с использованием фильтров - задание 20
     06:0437. Занесенные в blacklist операторы OR и AND - задание 21
     11:1238. Занесенные в blacklist пробелы и комментарии - задание 22
     04:0139. Анализ важных скрипов для внедрения
     01:3040. Практическое задание 23
     05:3741. Занесенные в blacklist операторы UNION и SELECT - задание 24
    Серия уроков 4:
    Заключение
     01:1342. Заключение
    42 лекции
    5 часов видео
    Стоимость онлайн-курса
    12000 
    Возможно Вас также заинтересуют
    Другие курсы от наших партнеров