Subscribe for €10 and unlock all the videos.

SQL-инъекции для начинающих: от теории к практике

6 Views· 09/06/26
serguy1984
serguy1984
2 Subscribers
2

🎁Бесплатный демо-доступ (3 дня) на курс Инженер по кибербезопасности: https://academy.cyberyozh.com/demo/?utm_source=youtube&utm_medium=CyberYozh&utm_campaign=CHANGELINK&myshare=42G9CXVR

🔐 Получи 10% по промокоду "DAVID" на курс «Инженер по кибербезопасности» и 3 курса в подарок!:
https://academy.cyberyozh.com/courses/specialist-cybersecurity/?utm_source=youtube&utm_medium=CyberYozh&utm_campaign=CHANGELINK&myshare=42G9CXVR

🔒 Курс HackerPoint
Научись этичному хакингу и пентесту:
https://academy.cyberyozh.com/courses/hacker?utm_source=youtube&utm_medium=CyberYozh&utm_campaign=pDvSNaQfuIc&myshare=42G9CXVR

🌐 Надёжные прокси - 5% по промокоду "DAVID":
https://app.cyberyozh.com/ru/proxy/?pid=56aef832b8df42ba881a076974399cd4&utm_source=youtube&utm_medium=CyberYozh&utm_campaign=pDvSNaQfuIc&myshare=42G9CXVR

📱 Telegram-канал CyberYozh:
https://t.me/cyberyozh_official
https://t.me/+O_r6aShChcoyYzE6

📜 Как включить Owasp Juice Shop:
https://hub.docker.com/r/bkimminich/juice-shop

docker run --rm -p 3000:3000 bkimminich/juice-shop

SQL инъекции:
https://github.com/payloadbox/....sql-injection-payloa

' or '1'='1' --

========================================

SQL-инъекции для начинающих: от теории к практике
Погружаемся в основы SQL-инъекций! Рассказываю, что такое SQL, как устроены базы данных и как злоумышленники используют уязвимости через ввод SQL-кода. Показываю базовый пример с OR 1=1, автоматизацию атак с помощью Burp Suite и SQLMap на уязвимом сайте (OWASP Juice Shop). Учимся выявлять уязвимости безопасно и локально!

Поговорим про:
Что такое SQL и SQL-инъекции
Простейший пример атаки с OR 1=1
Автоматизация с Burp Suite (Intruder, Repeater)
Использование SQLMap для тестирования
Как изучать SQL для пентеста (SQLite, базовый синтаксис)

#SQLInjection #кибербезопасность #пентест #этичныйхакинг #CyberYozh

========================================

Дисклеймер!
Контент представлен исключительно для образовательных целей. Мы не пропагандируем незаконные действия и не несём ответственности за их использование. Вся информация — для самообразования и повышения квалификации. Тестируйте только на локальных или разрешённых системах, соблюдайте законы и уважайте приватность!

С уважением, Команда CyberYozh

========================================

Таймкоды:

00:02 — Введение: что такое SQL-инъекции?
01:01 — Пример базового SQL-запроса
01:44 — SQL-инъекция: атака с OR 1=1
03:02 — Тестирование на уязвимом сайте
04:37 — Поиск SQL payloads в GitHub
05:16 — Автоматизация с Burp Suite
07:22 — Анализ ошибок в Repeater
09:24 — Демонстрация SQLMap
10:08 — Рекомендации по изучению SQL
12:32 — Работа с SQLite для практики
14:01 — Результаты SQLMap и их корректировка
15:11 — Заключение

Show more
Криптовалюта та кнопка пожертвування Bitcoin від NOWPayments

 0 Comments sort   Sort By