Открыто

SQL-injection Master [Codeby]

Тема в разделе "Курсы по программированию", создана пользователем Marevo, 22 авг 2021.

Основной список: 18 участников

Резервный список: 17 участников

  1. 22 авг 2021
    #1
    Marevo
    Marevo ОргОрганизатор

    Складчина: SQL-injection Master [Codeby]

    без имени.jpg

    Наш курс будет полезен начинающим специалистам или с нуля:

    • Тестировщикам приложений на уязвимости (пентестерам);
    • Разработчикам веб-приложений и программистам;
    • Любителям, увлекающимся IT-безопасностью;
    • Студентам в IT-сфере, которые увлекаются соревнованиями CTF;
    • Системным администраторам, которые хотят сменить нишу;
    • и другим специалистам в сфере IT-безопасности.
    Что входит в каждый урок курса:
    • Методические пособия по SQL
    • Исходные коды для практических заданий
    • Подробные видеоуроки в записи
    Что вы будете уметь после прохождения курса:
    • Делать дамп базы данных и восстанавливать базу из дампа
    • Писать небольшие учебные уязвимые приложения для тренировок
    • Создавать пользователей БД и управлять привилегиями
    • Эксплуатировать через SQL-инъекцию другие виды уязвимостей
    • Работать с основными операторами SQL
    • Исправлять уязвимый ко взлому код на неуязвимый
    • Создавать, удалять и редактировать базы данных
    • Обходить различные виды защит от SQL-инъекций
    • Работать с файловой системой из БД
    • Раскручивать различные SQL-инъекции
    Программа
    • Введение – структура сайтов, понятия клиент и сервер, взаимодействие frontend и backend
    • Работа сайта с базой данных, структура БД;
    • Язык запросов SQL (Structured Query Language);
    • Пользователи БД и привилегии
    • Операторы SQL, простые запросы
    • Операторы SQL, сложные запросы
    • Что такое SQL-инъекция? Причины возникновения инъекции и внедрение произвольных SQL-запросов
    • Обход авторизации
    • UNION BASED injection
    • XPATH Error Based injection – Extractvalue
    • UpdateXML
    • ERROR BASED SubQuery injection
    • BLIND BASED injection
    • TIME BLIND BASED injection
    • DIOS (Dump In One Shot)
    • Routed injection
    • SiXSS (Sql Injection Сross Site Scripting)
    • Инъекции в HTTP-заголовках
    • WAF bypass
    • HTTP Parameter Pollution и фрагментированные SQL-инъекции
    • Работа с файлами, заливка шелла через БД
    • Автоматизация поиска sql-инъекций часть 1
    • Автоматизация поиска sql-инъекций часть 2
    • Как защититься от sql-инъекций?
    Скрытая ссылка
     
    Последнее редактирование модератором: 13 окт 2025
    1 человеку нравится это.
  2. Последние события

    1. Antonr
      Antonr не участвует в складчине.
      3 мар 2026
    2. super777nova
      super777nova не участвует в складчине.
      15 фев 2026
    3. Portland144
      Portland144 участвует в складчине.
      10 янв 2026
    4. Гузель1987
      Гузель1987 не участвует в складчине.
      25 дек 2025

    Последние важные события

    1. skladchik.com
      Цена составляет 4 990р.
      14 окт 2025
    2. skladchik.com
      Нужен организатор складчины.
      13 окт 2025
    3. skladchik.com
      Сбор взносов начинается 14.10.2025.
      8 окт 2025
    4. skladchik.com
      CandyBoy организатор складчины.
      24 май 2025
  3. Обсуждение
  4. 29 авг 2021
    #2
    Paul Fart
    Paul Fart ЧКЧлен клуба
    До скольки планируем снижать стоимость?
     
  5. 5 сен 2021
    #3
    Marevo
    Marevo ОргОрганизатор
    присмотритесь - нет орга.
     
  6. 5 янв 2022
    #4
    godfathernn
    godfathernn ЧКЧлен клуба
    Курс уже 32 990 руб. и до 10 января собирается новый поток. Может успеем найти организатора и соберемся?
    Вообще не пойму почему тут не толпа из желающих, курс ведь от топовых авторов
     
  7. 30 янв 2022
    #5
    Evgeny20
    Evgeny20 СкладчикСкладчик
    Самому удивительно, интересно, сможем ли собрать в ближайшие месяцы поток.
     
    1 человеку нравится это.
  8. 11 июн 2022
    #6
    Annelil
    Annelil ЧКЧлен клуба
    Апну тему. Скоро новый поток стартует. У них есть бесплатный курс. Видео залиты на vimeo. Не знаю как в платном, но думаю так же. По этому с организацией по идее проблем не должно возникнуть.
     
    1 человеку нравится это.
  9. 27 июн 2023
    #7
    Kerob
    Kerob СкладчикСкладчик
    Курс 36000 стоит. Начало 10 июля
     
  10. 25 июн 2025
    #8
    nikoson
    nikoson ДолжникДолжник
    Други, курс стоит уже 45 990. Организоваться бы, да купить, а?
     
  11. 25 июн 2025
    #9
    nikoson
    nikoson ДолжникДолжник
    Актуализируйте пожалуйста информацию касаемо данной складчины. Процесс идет?
     
  12. 26 июн 2025
    #10
    godfathernn
    godfathernn ЧКЧлен клуба
    @CandyBoy , подскажи, складчина актуальна или можно выписываться? Старт нового потока был недавно и стоимость изменилась
     
  13. 26 июн 2025
    #11
    CandyBoy
    CandyBoy ОргОрганизатор
    Актуальна. Думаю в июле проведу
     
    2 пользователям это понравилось.
  14. 27 июн 2025
    #12
    nikoson
    nikoson ДолжникДолжник
    А что по цене. В июле - было бы хорошо.
     
  15. 21 июл 2025
    #13
    nikoson
    nikoson ДолжникДолжник
    Приветствую. Как обстановка со складчиной?
     
  16. 19 авг 2025
    #14
    nikoson
    nikoson ДолжникДолжник
    Рискну поднять тему. Как обстановка с курсом?
     
  17. 9 окт 2025
    #15
    kolovorat
    kolovorat ЧКЧлен клуба
    На сайте цена 4 990р.
     
    2 пользователям это понравилось.