강의

멘토링

커뮤니티

Security & Network

/

Computer Security

誰でも始められるWeb脆弱性診断特講#1 (SQL Injection)

Web脆弱性の中で最も頻繁に発生し、危険な**SQL Injection(SQLi)**の原理と攻撃方法を簡単に理解できます。

  • penterester
SQLINJECTION
sqlinjection
SQL
websecurity
Penetration Testing
security training

受講後に得られること

  • SQLi

  • ウェブハッキング

はじめに

今回の講義は《初心者でもできるWeb脆弱性診断(主な情報通信基盤施設)》の実戦後続特講で、
その中でも、実際の現場でよく見られるSQLインジェクション(SQLi)攻撃を集中的に扱います。

SQL Injection(SQLi)は、Webアプリケーションのセキュリティで最も頻繁で致命的な攻撃技術です。
このレッスンは、SQLiのコアコンセプトからDB構造を把握するSchema Enumeration 、実際のデータを取り出すData Extraction技術まで段階的に取り上げます。

別途の開発知識がなくても従えるように実習中心に構成されており、
直接Webサーバーに攻撃を試してみて、グラフの視覚化まで体験してみてください。
**「どのように攻撃するのか」だけでなく、「なぜ危険なのか」と「どのように防御すべきか」**まで扱う実戦型講義です。


こんな方におすすめです

  • Web 脆弱性の診断作業を初めて開始したセキュリティ担当者

  • 主な情報通信基盤施設の脆弱性チェックを準備する実務者

  • SQL Injectionの実践に初めて触れるサイバーセキュリティ入門者

  • 実践にすぐに適用可能なWebハッキング分析を探している人


講義で学ぶこと

  • SQL Injectionの動作原理と主な攻撃方法

  • Union、Blind、Time-SleepなどのSQLi実践

  • Schema EnumerationによるDB構造の図式化

  • Data Extractionでアカウント情報を抽出する

  • pyvisを活用したデータ可視化の実践


こんな方に
おすすめです

学習対象は
誰でしょう?

  • SQLインジェクションを試してみたい人

  • ウェブハッキングを学びたい人

前提知識、
必要でしょうか?

  • ウェブハッキング

  • Python

こんにちは
です。

1,505

受講生

204

受講レビュー

29

回答

4.1

講座評価

6

講座

カリキュラム

全体

22件 ∙ (3時間 20分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

3件

5.0

3件の受講レビュー

  • 심지선님의 프로필 이미지
    심지선

    受講レビュー 2

    平均評価 5.0

    5

    100% 受講後に作成

    • eagleye님의 프로필 이미지
      eagleye

      受講レビュー 2

      平均評価 5.0

      5

      64% 受講後に作成

      • 01584572150님의 프로필 이미지
        01584572150

        受講レビュー 1

        平均評価 5.0

        5

        32% 受講後に作成

        ¥2,113

        penteresterの他の講座

        知識共有者の他の講座を見てみましょう!

        似ている講座

        同じ分野の他の講座を見てみましょう!