امنیت و راه های مقابله با نفوذ با رویکرد Sql Injection

توضیحات

زبان دوره: فارسی
مدت زمان : 4 ساعت
نوع دوره : مجازی
پیش نیاز ها : آشنایی با مفاهیم تست نفوذ
1 فصل
دریافت لینک ها بلافاصله پس از پرداخت
سطح دوره : مقدماتی تا متوسطه
مدرس : مهدی حسنی

دوره تست نفوذ و امنیت با رویکرد Sql Injection

بعد از خرید دوره دقت کنید

جهت دسترسی به فایل و ویدیو های دوره تست نفوذ و امنیت با رویکرد Sql Injection به قسمت دانلود ها در داشبورد کاربری خود بروید !

برای دانلود بهتر است با idm اقدام به دانلود کنید و با WinRAR فایل ها را استخراج کنید !

آسیب پذیری Sql Injection

آسیب پذیری Sql Injection یک آسیب پذیری سمت بک اند است
که باعث دسترسی هکر بدون داشتن دسترسی خاصی به اطلاعات دیتابیس وبسایت دسترسی پیدا کند.

 

این چطور ممکنه ؟

این آسیب پذیری زمانی رخ میدهد که برنامه نویس بک اند سایت در قسمت هایی که داره به دیتابیس وصل میشه و یک کوئری را اجرا میکند. فیلتر مناسبی را ایجاد نکرده باشد !

 

  • هکر بتواند کوئری های مورد نظر خود را بجای کوئری هکر به سرور ارسال کند و نتیجه دلخواه را بگیرد.

 

برای نمونه

ما یک وبسایت به اسم target.com داریم.
حالا تو یک قسمت از این وبسایت برنامه نویس اومده و گفته پست شماره 12 رو به کاربر نشون بده.

target.com/post.php?id=12

  • خب حالا فکر کنید برنامه نویس اشتباه کرده باشد و برای ورود گرفته شده فیلتر مناسبی را اخذ نکرده باشد. در نتیجه هکر می تواند در ادامه دستور خود را وارد کند؛ برای مثال :

target.com/post.php?id=12;select * from admin 

  • هکر در اینجا آمده و در ادامه کوئری سایت.
    کوئری خودش را نیز برای سروزر ارسال کرده است و از دیتابیس خواسته است تا اطلاعات مربوط به جدول ادمین را به او بدهد.

 

پس در نتیجه

ما نتیجه می گیریم که عدم فیلتربندی مناسب هنگام کوئری زدن به دیتابیس می تواند تا به چه حد خطرناک باشد.

دوره sql injection

در این دوره چه چیزهایی یاد خواهم گرفت ؟

در ابتدا شما با پایه مبحث آسیب پذیری Sql Injection آشنا خواهید شد
و درک میکنید که این آسیب پذیری چگونه رخ میدهد.
در گام دوم در این گام شما با مباحث اصلی این آسیب پذیری و روش های بای پس این آسیب پذیری در عملیات تست نفوذ آشنا خواهید شد.

 

  • نکته : دوره هم در محیط آزمایشگاه هم در دنیای واقعی است.

 

آیا این دوره شامل پشتیبانی پس از ثبت نام هم میشود ؟

پس از ثبت نام در دوره، دانشجویان عزیز میتوانند از طریق لینک گروه VIP تلگرامی مستقیم با مدرس دوره و دانشجویان دیگر در ارتباط باشند.

سرفصل های دوره Sql Injection :

سرفصل ها و ویدئوهای دوره تجزیه و تحلیل آسیب پذیری Sql Injection

1. آسیب پذیری Sql Injection چیست | 13 دقیقه

بررسی آسیب پذیری sql injection

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
2. آسیب پذیری Sql Injection چیست قسمت دوم | 17 دقیقه

بررسی آسیب پذیری sql injection به صورت دقیق تر

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
3. متد Union Based چیست | 17 دقیقه

بررسی متد Union Based

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
4. متد Union Based چیست و کرک پسورد | 17 دقیقه

بررسی متد Union Based و روش های کرک پسوردها

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
5. بررسی آسیب پذیری Sql Injection بر روی یک وبسایت واقعی | 21 دقیقه

بررسی آسیب پذیری Sql Injection بر روی یک وبسایت واقعی

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
6. بررسی چند نکته | 12 دقیقه

بررسی آسیب پذیری Sql Injection و چند نکته برای بررسی آسیب پذیری

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
7. متد Error Based چیست | 13 دقیقه

بررسی متد Error Based

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
8. دسترسی شل به وسیله آسیب پذیری Sql Injection چیست | 23 دقیقه

دسترسی شل به وسیله آسیب پذیری Sql Injection

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
9. متد Boolean Based چیست | 29 دقیقه

بررسی متد Boolean Based

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
10. متد Boolean Based چیست قسمت دوم | 19 دقیقه

بررسی متد Boolean Based - قسمت دوم

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.
11. متد Time Based چیست | 29 دقیقه

بررسی متد Time Based

خصوصی
محتوای این درس فقط به خریداران نمایش داده میشود . برای دسترسی کامل به محتوای دوره آن را خریداری کنید.

مدرس این دوره کیست ؟

  • مهدی حسنی
  1. مسلط به زبان PHP
  2. فعال در زمینه تست نفوذ و امنیت در زیر ساخت های ارتباطی و شبکه های کامپیوتری
  3. مدرس دوره های تست نفوذ و برنامه نویسی و آشنا به زبان پایتون

 

کانال اخبار دوره های سایت : رفتن به کانال تلگرام !

نکته : پس از تهیه دوره از پسورد گذاشته شده در لینک های دانلود اقدام به استخراج کنید.

نکته : این دوره در صورت آپدیت تمامی ویدئوهای جدید برای دانشجویان پیشین دوره کاملا رایگان است.

نکته : اگر سوالی دارید میتوانید برای ما کامنت گذاشته و یا از قسمت تماس با ما با ایمیل مدیر با ما ارتباط برقرار کنید.

مدرسان دوره

مهدی حسنی

نظرات

سوالات و نظراتتون رو با ما به اشتراک بذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مائده اوتارخانی مائده اوتارخانی 17 شهریور 1402

سلام
الان روی این دوره زدید رایگان … پس چرا نمیشه دانلود کرد ؟؟؟؟؟؟؟

دانشجوی دوره
Ehsan کرمی Ehsan کرمی 19 فروردین 1401

سلام هنوز تموم نشده دوره ؟؟؟؟؟؟؟؟

دانشجوی دوره
مهدی حسنی مهدی حسنی 20 فروردین 1401

سلام نه آپدیت خواهد شد

مدرس دوره
آواتار کاربر کاربر مهمان کاربر مهمان 30 تیر 1400

سلام دوره بسیار خوب و پر محتوایی بود

دانیال آبشاری دانیال آبشاری 12 تیر 1400

سلام
من دوره را خریداری کردم
ولی فایل text که مدرس مینویسه داخلش نیست

دانشجوی دوره
مهدی حسنی مهدی حسنی 12 تیر 1400

سلام اضافه شد

مدرس دوره
صالح یاراحمدی صالح یاراحمدی 3 تیر 1400

حتما این دوره رو بخش دومش هم بسازید چون عالیهههههه

دانشجوی دوره
صالح یاراحمدی صالح یاراحمدی 3 تیر 1400

عالییییییییییییییییییییییی

دانشجوی دوره
صالح یاراحمدی صالح یاراحمدی 3 تیر 1400

خیلی خفن بود

دانشجوی دوره
آواتار کاربر کاربر مهمان کاربر مهمان 25 خرداد 1400

واقعا دوره با کیفیت عالی بود

مهدی حسنی مهدی حسنی 26 خرداد 1400

ممنون از لطف شما

مدرس دوره
آواتار کاربر کاربر مهمان کاربر مهمان 21 خرداد 1400

وای واقعا این دوره معرکه بود . ممنون که این دوره رو رایگان ارائه دادید.

حنیف آقاگلی حنیف آقاگلی 20 خرداد 1400

ای کاش بشه یکاری کنید کل دوره یکجابشه دانلود کرد

دانشجوی دوره
مهدی حسنی مهدی حسنی 20 خرداد 1400

سلام این کار با توجه به کانفینگ سرور . ممکنه باعث دانلود ناقص شود و مشکل ساز خواهد شد

مدرس دوره

محصولات مرتبط

37 %
دوره آموزش برنامه نویسی پایتون

دوره جامع برنامه نویسی زبان پایتون مقدماتی تا پیشرفته به همراه پروژه

مهدی حسنی
217
قیمت اصلی 629,000 تومان بود.قیمت فعلی 394,000 تومان است.
ثبت نام !
   همین الان ثبت نام کن