SQL Соболев Евгений. SQL Injection. Основы и способы эксплуатации

Delwood

Administrator
Автор: Соболев Евгений
Название: SQL Injection. Основы и способы эксплуатации

В программу курса входят этапы:

Разбор сути SQLi;
Методы и способы утзации SQLi;
Разбор сложных SQL инъекций ("Blind SQLi").
Необходимые знания:

Английский (объем, достаточный для чтения технической документации), опыт работы с Linux и Windows системами, базовое понимание SQL синтаксиса.

Требования к оборудованию:
Образы VM предоставляются.
Windows Server 2003 (Ram: 512 MB, CPU: 2.0 GHz);
Linux Kali 1 (Ram: 1 GB, CPU: 2.0 GHz).

В процессе обучения будут использованы:
ОС: Windows, Linux;
ПО: mssql, mysql, pgsql и т.д.

План занятия:
Создание и подготовка площадки для экспериментов;
Демонстрация уязвимости и ее разбор;
Утзация SQLi: использования уязвимости, как промежуточное звено атаки;
Демонстрация слепых SQLi и методы утзации.

Курс будет полезен, в первую очередь, специалистам по ИБ и системным администраторам.














Получить VIP доступ
 

[TH] Filters

Верх