SQL Injection. Основы и способы эксплуатации.

Ikrit

Администратор
3 Июл 2014
12.893
17.322
cogamoney.net
SQL Injection. Основы и способы эксплуатации.

Соболев Евгений, инструктор из компании PentestIT, познакомит с природой и методиками эксплуатации SQL Injection, расскажет о способах защиты.

В программу курса входят этапы:

Разбор сути SQLi;
Методы и способы утилизации SQLi;
Разбор сложных SQL инъекций ("Blind SQLi").

Необходимые знания:

Английский (объем, достаточный для чтения технической документации), опыт работы с Linux и Windows системами, базовое понимание SQL синтаксиса.

Требования к оборудованию:
Образы VM предоставляются.

Windows Server 2003 (Ram: 512 MB, CPU: 2.0 GHz);
Linux Kali 1 (Ram: 1 GB, CPU: 2.0 GHz).

В процессе обучения будут использованы:

ОС: Windows, Linux;
ПО: mssql, mysql, pgsql и т.д.

План занятия:

Создание и подготовка площадки для экспериментов;
Демонстрация уязвимости и ее разбор;
Утилизация SQLi: использования уязвимости, как промежуточное звено атаки;
Демонстрация слепых SQLi и методы утилизации.

Скрытое содержимое доступно для зарегистрированных пользователей!


Скачать:
Скрытое содержимое для пользователей: Модераторы, Premium, Lite, Член клуба - Купить доступ

 

resss

Складчик
12 Сен 2014
21
41
У этой конторы есть курс Тестирование на проникновение с использованием Metasploit Framework у вас такого нет,? был бы к месту.