Открыто

SQL-injection Master [Codeby]

Тема в разделе "Курсы по программированию", создана пользователем Marevo, 22 авг 2021.

Основной список: 24 участников

Резервный список: 13 участников

  1. 22 авг 2021
    #1
    Marevo
    Marevo ОргОрганизатор

    Складчина: SQL-injection Master [Codeby]

    без имени.jpg

    Наш курс будет полезен начинающим специалистам или с нуля:

    • Тестировщикам приложений на уязвимости (пентестерам);
    • Разработчикам веб-приложений и программистам;
    • Любителям, увлекающимся IT-безопасностью;
    • Студентам в IT-сфере, которые увлекаются соревнованиями CTF;
    • Системным администраторам, которые хотят сменить нишу;
    • и другим специалистам в сфере IT-безопасности.
    Что входит в каждый урок курса:
    • Методические пособия по SQL
    • Исходные коды для практических заданий
    • Подробные видеоуроки в записи
    Что вы будете уметь после прохождения курса:
    • Делать дамп базы данных и восстанавливать базу из дампа
    • Писать небольшие учебные уязвимые приложения для тренировок
    • Создавать пользователей БД и управлять привилегиями
    • Эксплуатировать через SQL-инъекцию другие виды уязвимостей
    • Работать с основными операторами SQL
    • Исправлять уязвимый ко взлому код на неуязвимый
    • Создавать, удалять и редактировать базы данных
    • Обходить различные виды защит от SQL-инъекций
    • Работать с файловой системой из БД
    • Раскручивать различные SQL-инъекции
    Программа
    • Введение – структура сайтов, понятия клиент и сервер, взаимодействие frontend и backend
    • Работа сайта с базой данных, структура БД;
    • Язык запросов SQL (Structured Query Language);
    • Пользователи БД и привилегии
    • Операторы SQL, простые запросы
    • Операторы SQL, сложные запросы
    • Что такое SQL-инъекция? Причины возникновения инъекции и внедрение произвольных SQL-запросов
    • Обход авторизации
    • UNION BASED injection
    • XPATH Error Based injection – Extractvalue
    • UpdateXML
    • ERROR BASED SubQuery injection
    • BLIND BASED injection
    • TIME BLIND BASED injection
    • DIOS (Dump In One Shot)
    • Routed injection
    • SiXSS (Sql Injection Сross Site Scripting)
    • Инъекции в HTTP-заголовках
    • WAF bypass
    • HTTP Parameter Pollution и фрагментированные SQL-инъекции
    • Работа с файлами, заливка шелла через БД
    • Автоматизация поиска sql-инъекций часть 1
    • Автоматизация поиска sql-инъекций часть 2
    • Как защититься от sql-инъекций?
    Скрытая ссылка
     
    Последнее редактирование модератором: 13 окт 2025
    1 человеку нравится это.
  2. Последние события

    1. Sub-Zero81
      Sub-Zero81 не участвует.
      15 окт 2025
    2. AndreyN
      AndreyN участвует.
      15 окт 2025
    3. betkamevg
      betkamevg участвует.
      14 окт 2025
    4. betkamevg
      betkamevg не участвует.
      14 окт 2025

    Последние важные события

    1. skladchik.com
      Цена составляет 4990р.
      14 окт 2025
    2. skladchik.com
      Нужен организатор складчины.
      13 окт 2025
    3. skladchik.com
      Сбор взносов начинается 14.10.2025.
      8 окт 2025
    4. skladchik.com
      CandyBoy организатор.
      24 май 2025
  3. Обсуждение
  4. 29 авг 2021
    #2
    Paul Fart
    Paul Fart ЧКЧлен клуба
    До скольки планируем снижать стоимость?
     
  5. 5 сен 2021
    #3
    Marevo
    Marevo ОргОрганизатор
    присмотритесь - нет орга.
     
  6. 5 янв 2022
    #4
    godfathernn
    godfathernn ЧКЧлен клуба
    Курс уже 32 990 руб. и до 10 января собирается новый поток. Может успеем найти организатора и соберемся?
    Вообще не пойму почему тут не толпа из желающих, курс ведь от топовых авторов
     
  7. 30 янв 2022
    #5
    Evgeny20
    Evgeny20 СкладчикСкладчик
    Самому удивительно, интересно, сможем ли собрать в ближайшие месяцы поток.
     
    1 человеку нравится это.
  8. 11 июн 2022
    #6
    Annelil
    Annelil ЧКЧлен клуба
    Апну тему. Скоро новый поток стартует. У них есть бесплатный курс. Видео залиты на vimeo. Не знаю как в платном, но думаю так же. По этому с организацией по идее проблем не должно возникнуть.
     
    1 человеку нравится это.
  9. 27 июн 2023
    #7
    Kerob
    Kerob СкладчикСкладчик
    Курс 36000 стоит. Начало 10 июля
     
  10. 25 июн 2025
    #8
    nikoson
    nikoson ДолжникДолжник
    Други, курс стоит уже 45 990. Организоваться бы, да купить, а?
     
  11. 25 июн 2025
    #9
    nikoson
    nikoson ДолжникДолжник
    Актуализируйте пожалуйста информацию касаемо данной складчины. Процесс идет?
     
  12. 26 июн 2025
    #10
    godfathernn
    godfathernn ЧКЧлен клуба
    @CandyBoy , подскажи, складчина актуальна или можно выписываться? Старт нового потока был недавно и стоимость изменилась
     
  13. 26 июн 2025
    #11
    CandyBoy
    CandyBoy ОргОрганизатор
    Актуальна. Думаю в июле проведу
     
    2 пользователям это понравилось.
  14. 27 июн 2025
    #12
    nikoson
    nikoson ДолжникДолжник
    А что по цене. В июле - было бы хорошо.
     
  15. 21 июл 2025
    #13
    nikoson
    nikoson ДолжникДолжник
    Приветствую. Как обстановка со складчиной?
     
  16. 19 авг 2025
    #14
    nikoson
    nikoson ДолжникДолжник
    Рискну поднять тему. Как обстановка с курсом?
     
  17. 9 окт 2025
    #15
    kolovorat
    kolovorat ЧКЧлен клуба
    На сайте цена 4 990р.
     
    2 пользователям это понравилось.