
緊急に準備するモバイルアプリの確認
penterester
(警告!)このレッスンは、モバイルアプリのセキュリティチェックを一度も行ったことがない、大変な人のためのレッスンです。急速にモバイルアプリのチェックを準備する必要がある場合、または基本的なチェック方法をすばやく習得する必要がある人に適しています。
初級
Penetration Testing, Hybrid App, Android
Web脆弱性の中で最も頻繁に発生し、危険な**SQL Injection(SQLi)**の原理と攻撃方法を簡単に理解できます。
受講生 24名
難易度 初級
受講期間 無制限
SQLi
ウェブハッキング
今回の講義は《初心者でもできるWeb脆弱性診断(主な情報通信基盤施設)》の実戦後続特講で、
その中でも、実際の現場でよく見られるSQLインジェクション(SQLi)攻撃を集中的に扱います。
SQL Injection(SQLi)は、Webアプリケーションのセキュリティで最も頻繁で致命的な攻撃技術です。
このレッスンは、SQLiのコアコンセプトからDB構造を把握するSchema Enumeration 、実際のデータを取り出すData Extraction技術まで段階的に取り上げます。
別途の開発知識がなくても従えるように実習中心に構成されており、
直接Webサーバーに攻撃を試してみて、グラフの視覚化まで体験してみてください。
**「どのように攻撃するのか」だけでなく、「なぜ危険なのか」と「どのように防御すべきか」**まで扱う実戦型講義です。
Web 脆弱性の診断作業を初めて開始したセキュリティ担当者
主な情報通信基盤施設の脆弱性チェックを準備する実務者
SQL Injectionの実践に初めて触れるサイバーセキュリティ入門者
実践にすぐに適用可能なWebハッキング分析を探している人
SQL Injectionの動作原理と主な攻撃方法
Union、Blind、Time-SleepなどのSQLi実践
Schema EnumerationによるDB構造の図式化
Data Extractionでアカウント情報を抽出する
pyvisを活用したデータ可視化の実践
学習対象は
誰でしょう?
SQLインジェクションを試してみたい人
ウェブハッキングを学びたい人
前提知識、
必要でしょうか?
ウェブハッキング
Python
全体
22件 ∙ (3時間 20分)
講座資料(こうぎしりょう):
1. #1 OT
04:44
2. #2 SQLiとは?(理論)
04:39
4. #2 トラブルシューティング(DBエラー)
02:45
5. #3 Union SQLi(理論)
04:18
6. #3 Union SQLi(実習)
12:48
7. #4 Error SQLi(理論)
03:51
8. #4 Error SQLi(実習)
14:07
9. #5 Bool SQLi(理論)
03:06
10. #5 Bool SQLi(演習)
23:12
11. #6 Time SQLi(理論)
03:17
12. #6 Time SQLi(実習)
09:01
14. #8 NoSQLi(理論)
05:15
15. #8 NoSQLi(実習)
20:10
16. #9 Out-of-Band(理論)
04:53
17. #9 Out-of-Band(実習)
15:36
18. #10 GraphQLi(理論)
02:44
19. #10 GraphQLi(実習)
09:47
20. #11 GraphicQLi(理論)
03:37
21. #11 GraphicQLi(実習)
09:18
全体
3件
5.0
3件の受講レビュー
受講レビュー 2
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
受講レビュー 2
∙
平均評価 5.0
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!