Inflearn brand logo image
Inflearn brand logo image
Inflearn brand logo image
Security & Network

/

Computer Security

成功したSQLインジェクション攻撃のためのSQL基本文法

Webハッキングの花と呼ばれるSQLインジェクション攻撃を習得するための基礎ステップ! SQL基本文法の講義です!

  • crehacktive
SQL
Penetration Testing
MySQL
Thumbnail

学習した受講者のレビュー

こんなことが学べます

  • データベースとは何ですか?

  • SQLとは何ですか?

  • MySQLのインストール方法(APMSetupを活用)

  • MySQLの基本的な使い方

  • SQL基本命令

  • SQL演算子

  • SQL関数

  • SQLサブクエリ

  • SQL基本文法の活用

成功したSQLインジェクション攻撃
したい方
まず、この講義を聞いてください! 👩🏻‍💻

🗒講義紹介

Webハッキングの花と呼ばれるSQLインジェクション攻撃を習得するための基礎ステップ! SQL基本文法に関する講義です。

SQLインジェクション攻撃の鍵は、「 アプリケーションからDBMSにクエリされるSQL構文の改ざん」です。
それでは、攻撃者の立場でSQL基本文法の理解と活用能力が必ず揃っているはずでしょうか?

本講義を通じて学習できる部分は次のとおりです。

  • データベースとSQLの概念
  • MySQLのインストールと基本的な使い方
  • SQLで使用される基本的な文法
  • SQL基本文法の活用例による実習
  • SQLインジェクションの観点からのSQL基本文法の説明

ウェブハックを勉強している方や、ご準備をお持ちの方は、本教育を受講して基礎知識を身につけてください!

🙌ここで扱うツール

Windowsオペレーティングシステムでインストール可能なAPMSetupインストールを行う練習時間を持つ予定です!

Q. 既存のデータベース、SQLレッスンとの違いは何ですか?
A. 本講義は、Webハッキング攻撃中にSQLインジェクション攻撃に焦点を当てた講義で、よりスムーズで柔軟で正確な攻撃を行うために必ず必要なSQL基本文法を扱う講義です。なので、ウェブハッキング勉強をしていただいたり、関連業界の就学生の方は必ず本講義を受講してください!

Q. MySQL以外に他のリレーショナルデータベースは扱っていませんか?
A. 本講義はMySQL中心の講義であり、関数パーツ教育時のDBMS別の違いを説明しています。
ただし、他のDBMSに対する実習はなく、以後製作されるSQLインジェクション攻撃講義でOracle、MSSQL中心に取り上げる予定です。

Q. 本講義のみ受講すれば、SQL基本文法は簡単に扱えますか?
A.あなたの努力によって異なります。教育をしても結局本人にするのは各自の努力にかかっています。講義を受講するとしても、復習と実習を通じて技術を本人にする時間が必要です。講義で言及する内容を繰り返し、また繰り返して何度も練習してみると、SQL基本文法程度であれば必ず簡単に扱えるようになります。 ^^

関連講座

※本教育PPTにはネイバーが提供した共有フォントが適用されています。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • Webハックを勉強している学生/就学生

  • Webハッキング勉強準備中の学生/就学生

  • SQLインジェクションを勉強している学生/就学生

  • SQLインジェクション勉強準備中の学生/就学生

  • 最初から基礎を固めたい学生/就学生

  • データベースの基礎が不足している学生/就学生

  • SQLの基礎が不足している学生/就学生

こんにちは
です。

25,759

受講生

1,345

受講レビュー

497

回答

4.9

講座評価

18

講座

:: 국내 정보보안 솔루션 개발 기업 재직 ::
- 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작

:: 국내 정보보안 전문 업체 재직 ::
- 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
- 국내 대기업, 중소기업 다수 진단

:: 외부 교육 및 활동 ::
- 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
- 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
- 해커팩토리 문제 제작

:: 취약점 발견 ::

1) Web Application Server 취약점
- TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)

2) CMS(Contents Management System) 취약점
- 네이버 스마트에디터 : 파일 업로드 취약점
- 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
- 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점

* 이메일 : crehacktive3@naver.com
* 블로그 : http://www.crehacktive.co.kr

カリキュラム

全体

14件 ∙ (2時間 30分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

258件

4.9

258件の受講レビュー

  • HINK0072님의 프로필 이미지
    HINK0072

    受講レビュー 2

    平均評価 5.0

    5

    100% 受講後に作成

    정말 좋은 강의입니다. 서브 쿼리에서 막혀서 조금 힘들었지만, 개념을 쉽게 잘 설명해줘서 그나마 돌파 할 수 있었습니다. 전체 강의들은 재미있을 만큼 쉽고 이해가 잘 갔습니다. 중간 중간에 하는 실습도 재미 있구요. 그런데 한 가지 든 생각이 MySQL에 대해 전혀 모르신다면 이 강좌를 따라가기 힘들 수도 있겠다..라는 생각이 들었습니다. MySQL에서 조금이라도 공부를 하신 다음에 들으면 정말 도움이 많이 되는 강좌입니다. 마지막으로 저는 SQL 기본 문법 활용 예제를 풀 때 강의를 멈추고 한 문제씩 풀어봤는데 술술 풀렸을 때의 그 뿌듯함을 잊을 수가 없습니다. 강의를 듣기 전의 저는 절대로 풀지 못했을 문제였습니다. 다시 한 번 말하지만 정말 좋은 강의입니다. 무료로 듣게 되어서 영광이었습니다. 강추합니다!!

    • Juniper님의 프로필 이미지
      Juniper

      受講レビュー 11

      平均評価 5.0

      5

      100% 受講後に作成

      정말 좋은 강의였습니다! 가장 기본적인 문법과 개념들을 핵심적으로 잘 뽑아서 배울 수 있었다는 생각입니다. 강사님께서 차분히 설명도 잘 해주시고, 또 설명과 함께 계속 예제를 붙여주셔서 이해가 굉장히 쉬웠어요. 다만 SQL을 아예 처음 접하시는 분들이 SQL 자체에 대한 개념을 잡기에는 쪼오오오금 까다롭지 않을까...?하는 생각이 듭니다. 사실 제가 SQL 문외한인데, 아무것도 모르는 상태에서 이 강사님 강의로 입문했다가 으응...? 하고 큰 개념을 한 번 잡은 상태로 돌아왔거든요.(그랬더니 훨씬 더 쏙쏙 잘 들립니다 덕분에 하루도 안돼서 완강!!) 저처럼 "SQL 을 난생 처음 접하시는 분들, 아예 개념조차 제대로 안 잡히신 분들"은, SQL에 대한 큰 가닥을 잡은 후 다시 와서 들으시면 훠어얼씬 더 쏙쏙 귀에 박히는 매즥-✨ 아무튼 정말 추천하는 강의이고, 무료로 들을 수 있어서 더더욱 감사합니다👍

      • 크리핵티브
        知識共有者

        너무 좋은 수강평을 남겨주셔서 정말 감사드립니다~! 말씀하신 것처럼 완전 입문자가 보기에 조금 어려운 감이 있을 수 있습니다. ㅎㅎ 즐거운 하루 보내세요~!

    • kde 님의 프로필 이미지
      kde

      受講レビュー 11

      平均評価 4.6

      5

      36% 受講後に作成

      • bbss16님의 프로필 이미지
        bbss16

        受講レビュー 17

        平均評価 4.9

        5

        100% 受講後に作成

        SQL 맛보기에 추천해요

        • 강준호님의 프로필 이미지
          강준호

          受講レビュー 3

          平均評価 5.0

          5

          100% 受講後に作成

          無料

          crehacktiveの他の講座

          知識共有者の他の講座を見てみましょう!

          似ている講座

          同じ分野の他の講座を見てみましょう!