توضیحات
آموزش بهره برداری و تست امنیت SQL Injection با تمرین عملی
این دوره دارای زیرنویس فارسی دقیق می باشد
پیشنیاز
دانش پایه کار با کامپیوتر (مثلاً نحوه استفاده از اینترنت).
آشنایی با اصول وب (درخواستهای HTTP، متدها، کوکیها، کدهای وضعیت و غیره).
دانش اولیه دستورات و ساختار کوئریهای SQL.
آخرین نسخه ماشین مجازی Kali Linux (قابل دانلود رایگان).
حساب کاربری در PortSwigger Web Security Academy برای دسترسی به آزمایشها (ثبتنام رایگان).
آشنایی پایه با اسکریپتنویسی پایتون.
توضیحات
برای مدت طولانی، تا چند سال پیش، تزریق SQL (SQL Injection) بهعنوان یکی از بحرانیترین خطرات امنیتی برای برنامههای وب در نظر گرفته میشد.
اگرچه خود این آسیبپذیری یادگیری و بهرهبرداری سادهای دارد، اما میتواند به پیامدهای فاجعهباری منجر شود؛ از جمله فاش شدن اطلاعات حساس، عبور از مکانیزمهای احراز هویت و حتی اجرای کد از راه دور.
در دوره آموزش بهره برداری و تست امنیت SQL Injection با تمرین عملی ، به جزئیات فنی پشت آسیبپذیریهای SQL Injection میپردازیم:
انواع مختلف این آسیبپذیریها، روشهای کشف آنها از دید «جعبهسیاه» و «جعبهسفید» و راههای گوناگون بهرهبرداری از آنها.
همچنین تکنیکهای پیشگیری و کاهش آسیب را برای جلوگیری از بروز این مشکلات بررسی میکنیم.
این دوره تنها دورهای نیست که صرفاً مبانی SQL Injection را آموزش میدهد.
بیش از ۹ ساعت محتوا دارد و شامل ۱۸ آزمایش عملی است که تجربهٔ کار با مثالهای واقعی را در اختیار شما قرار میدهد.
سطح دشواری آزمایشها از نمونههای بسیار ساده شروع شده و بهتدریج پیچیدهتر میشود تا مهارت شما را گامبهگام تقویت کند.
اگر شما یک تستر نفوذ، متخصص امنیت برنامهها، شکارچی باگ، توسعهدهندهٔ نرمافزار، هکر اخلاقی یا هر فردی علاقهمند به امنیت برنامههای وب هستید، این دوره مناسب شماست.
دوره آموزش بهره برداری و تست امنیت SQL Injection با تمرین عملی برای چه کسانی است
تسترهای نفوذ که میخواهند نحوهٔ یافتن و بهرهبرداری از آسیبپذیریهای SQL Injection را بیاموزند.
توسعهدهندگان نرمافزار که میخواهند نحوهٔ دفاع در برابر SQL Injection را درک کنند.
شکارچیان باگ (bug bounty hunters) که میخواهند این آسیبپذیریها را بیابند و از آنها بهرهبرداری کنند.
افرادی که برای آزمون Burp Suite Certified Practitioner (BSCP) آماده میشوند.
افرادی که برای دریافت گواهی OSWE آماده میشوند.
یودمی ایران –
دوره درخواستی خود را از راه های ارتباطی درخواست کنید