SQL Injection. Основы и способы эксплуатации.
Соболев Евгений, инструктор из компании PentestIT, познакомит с природой и методиками эксплуатации SQL Injection, расскажет о способах защиты.
В программу курса входят этапы:
Разбор сути SQLi;
Методы и способы утилизации SQLi;
Разбор сложных SQL инъекций ("Blind SQLi").
Необходимые знания:
Английский (объем, достаточный для чтения технической документации), опыт работы с Linux и Windows системами, базовое понимание SQL синтаксиса.
Требования к оборудованию:
Образы VM предоставляются.
Windows Server 2003 (Ram: 512 MB, CPU: 2.0 GHz);
Linux Kali 1 (Ram: 1 GB, CPU: 2.0 GHz).
В процессе обучения будут использованы:
ОС: Windows, Linux;
ПО: mssql, mysql, pgsql и т.д.
План занятия:
Создание и подготовка площадки для экспериментов;
Демонстрация уязвимости и ее разбор;
Утилизация SQLi: использования уязвимости, как промежуточное звено атаки;
Демонстрация слепых SQLi и методы утилизации.
_Запись видеокурса (830 MB):
__Дополнительные материалы (250 KB):
__Виртуальная машина (9,3 GB):
Administrator@rfvtgb!
root@rfvtgb!
Kali linux
логин - root
пароль - password1
Windows server 2003
логин - Administrator
пароль - password1
Соболев Евгений, инструктор из компании PentestIT, познакомит с природой и методиками эксплуатации SQL Injection, расскажет о способах защиты.
В программу курса входят этапы:
Разбор сути SQLi;
Методы и способы утилизации SQLi;
Разбор сложных SQL инъекций ("Blind SQLi").
Необходимые знания:
Английский (объем, достаточный для чтения технической документации), опыт работы с Linux и Windows системами, базовое понимание SQL синтаксиса.
Требования к оборудованию:
Образы VM предоставляются.
Windows Server 2003 (Ram: 512 MB, CPU: 2.0 GHz);
Linux Kali 1 (Ram: 1 GB, CPU: 2.0 GHz).
В процессе обучения будут использованы:
ОС: Windows, Linux;
ПО: mssql, mysql, pgsql и т.д.
План занятия:
Создание и подготовка площадки для экспериментов;
Демонстрация уязвимости и ее разбор;
Утилизация SQLi: использования уязвимости, как промежуточное звено атаки;
Демонстрация слепых SQLi и методы утилизации.
_Запись видеокурса (830 MB):
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
__Дополнительные материалы (250 KB):
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
__Виртуальная машина (9,3 GB):
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Administrator@rfvtgb!
root@rfvtgb!
Kali linux
логин - root
пароль - password1
Windows server 2003
логин - Administrator
пароль - password1