О чём курс

SQL-инъекции остаются одной из самых критических уязвимостей веб-приложений, позволяя злоумышленникам получать доступ к данным или управлять сервером. В этом материале разбирается жизненный цикл атаки через SQLi: от сканирования базы данных до закрепления доступа на целевом объекте.

Внутри разбираются следующие инструменты и подходы:

  • Проведение сканирования объектов с помощью Burp Suite и ZAP Proxy для поиска точек входа.
  • Использование SQLMap для автоматизации тестирования и эксплуатации найденных уязвимостей.
  • Работа с бэкдорами для обеспечения удаленного доступа к скомпрометированному серверу.
  • Базовые конструкции SQL, необходимые для написания инъекций.

Курс ориентирован на тех, кто хочет на практике разобраться в тестировании веб-приложений на проникновение и понять логику работы SQL-инъекций изнутри.

Программа обучения

  • Основы языка SQL
  • Методы тестирования SQL-уязвимостей
  • Сканирование объектов (Burp Suite, ZAP Proxy)
  • Использование SQLMap для детального тестирования
  • Установка бэкдоров на сервер
  • Получение удаленного доступа к объекту через SQLi
Складчина создана 20 августа 2020 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 1

ВХ Висади Халиков Все материалы
158 ₽ 999 ₽