Visão Geral
O curso de Mastering SQL injection ensinará aos alunos como proteger sistemas a partir de SQL injection, que é um dos muitos métodos de ataque da web utilizados por hackers para arquivar dados em organizações. É concebivelmente uma das técnicas de ataque de camadas de aplicação mais comuns utilizadas actualmente. É o tipo de ataque que tira partido da codificação errada de aplicações web que permite aos hackers injectar comandos SQL. Esta formação é útil para administradores de segurança, utilizadores de bases de dados e programadores na protecção das suas aplicações.
Conteúdo Programatico
Mastering SQL Injection
What Is SQL Injection?
Testing for SQL Injection
Reviewing Code for SQL Injection
Exploiting SQL Injection
Understanding Common Exploit Techniques
Using Stacked Queries
Identifying the Database
Non-Blind Fingerprint
Banner Grabbing
Blind Fingerprint
Extracting Data through UNION Statements
Matching Columns
Matching Data Types
Using Conditional Statements
Approach 1: Time-based
Approach 2: Error-based
Approach 3: Content-base
Stealing the Password Hashes
Out-of-Band Communication
Blind SQL Injection Exploitation
Exploiting the Operating System
Code Level Defenses for SQL Injection
Platform-Level Defenses