Освоение SQL-инъекций

О чём курс

SQL-инъекции остаются критической угрозой для большинства веб-приложений, поэтому глубокое понимание этих уязвимостей — обязательный навык для этичного хакера. Вы перейдете от базового поиска уязвимостей до экспертных методов тестирования на проникновение, сочетая ручной поиск с автоматизированными инструментами.

Внутри разбираются механики Error-based, Union-based и Blind SQL-инъекций. Вы научитесь извлекать данные из баз, обходить фильтры и WAF, а также манипулировать файловой системой операционной системы через SQL-инъекции. Курс ориентирован на практику: вместо поверхностного ознакомления вы будете разбирать реальные сценарии эксплуатации и способы обхода защиты. После обучения вы сможете профессионально проводить аудит безопасности баз данных и защищать приложения от подобных атак.

Программа обучения

  • Введение в SQL-инъекции
  • Тестирование на проникновение веб-приложений
  • Использование популярных автоматизированных инструментов
  • Техники ручного поиска и эксплуатации уязвимостей
  • Работа с Error-based SQL injection
  • Работа с Union-based SQL injection
  • Работа с Blind SQL injection
  • Извлечение данных из баз данных
  • Методы обхода фильтров и WAF
  • Чтение и запись файлов в операционной системе через SQL-инъекции
Складчина создана 12 ноября 2019 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 7

D Duckademy Все материалы
454 ₽ 3 704 ₽