Содержание курса Введение в курс
Подготовка - Создание тестовой лаборатории
Подготовка - Основы Linux
Основы веб-сайтов
Сбор информации
Уязвимости при загрузке файлов
Уязвимости LFI
Уязвимости RFI
SQL инъекции
SQL инъекции - SQLi в страницах авторизации
SQL инъекции - Извлекаем информации из базы данных
SQL инъекции - Продвинутые эксплоиты
Уязвимости XSS
Эксплуатируем XSS уязвимости
Управление сеансами
Брутфорс и Атака словарем
Автоматический поиск уязвимостей с помощью Owasp ZAP
Что делать после внедрения
Бонусы
Содержание четвертой части 43 Исследуем SQL-инъекции в GET
44 Читаем информацию из базы данных
45 Ищем таблицы в базе данных
46 Извлекаем важную информацию, такую как пароли
47 Ищем и эксплуатируем слепые SQL-инъекции
48 Исследуем более сложные SQL-инъекции
49 Экспортируем пароли и используем более сложные SQL-инъекции
50 Обходим защиту и получаем доступ ко всем записям
51 Обходим фильтры
52 [Безопасность] Быстрый фикс против SQL-инъекций
53 Читаем и записываем файлы на сервер с помощью SQL-инъекций
54 Устанавливаем обратное соединение и получаем полный контроль над веб-сервером жертвы
55 Исследуем SQL-инъекции и извлекаем информацию с помощью SQLmap
56 Получаем прямой SQL Shell с помощью SQLmap
Курс состоит из 7 частей (ссылки) 1 часть 2 часть 3 часть 4 часть
5 часть 6 часть 7 часть