inflearn logo
inflearn logo

誰でも始められるWeb脆弱性診断特講#1 (SQL Injection)

Web脆弱性の中で最も頻繁に発生し、危険な**SQL Injection(SQLi)**の原理と攻撃方法を簡単に理解できます。

難易度 初級

受講期間 無制限

SQL
SQL
websecurity
websecurity
Penetration Testing
Penetration Testing
security training
security training
SQL
SQL
websecurity
websecurity
Penetration Testing
Penetration Testing
security training
security training
날개 달린 동전

講座 を紹介して、成長と収益を得ましょう!

날개 달린 동전

マーケティングパートナーズ

講座 を紹介して、成長と収益を得ましょう!

受講後に得られること

  • SQLi

  • ウェブハッキング

はじめに

今回の講義は《初心者でもできるWeb脆弱性診断(主な情報通信基盤施設)》の実戦後続特講で、
その中でも、実際の現場でよく見られるSQLインジェクション(SQLi)攻撃を集中的に扱います。

SQL Injection(SQLi)は、Webアプリケーションのセキュリティで最も頻繁で致命的な攻撃技術です。
このレッスンは、SQLiのコアコンセプトからDB構造を把握するSchema Enumeration 、実際のデータを取り出すData Extraction技術まで段階的に取り上げます。

別途の開発知識がなくても従えるように実習中心に構成されており、
直接Webサーバーに攻撃を試してみて、グラフの視覚化まで体験してみてください。
**「どのように攻撃するのか」だけでなく、「なぜ危険なのか」と「どのように防御すべきか」**まで扱う実戦型講義です。


こんな方におすすめです

  • Web 脆弱性の診断作業を初めて開始したセキュリティ担当者

  • 主な情報通信基盤施設の脆弱性チェックを準備する実務者

  • SQL Injectionの実践に初めて触れるサイバーセキュリティ入門者

  • 実践にすぐに適用可能なWebハッキング分析を探している人


講義で学ぶこと

  • SQL Injectionの動作原理と主な攻撃方法

  • Union、Blind、Time-SleepなどのSQLi実践

  • Schema EnumerationによるDB構造の図式化

  • Data Extractionでアカウント情報を抽出する

  • pyvisを活用したデータ可視化の実践


こんな方に
おすすめです

学習対象は
誰でしょう?

  • SQLインジェクションを試してみたい人

  • ウェブハッキングを学びたい人

前提知識、
必要でしょうか?

  • ウェブハッキング

  • Python

こんにちは
penteresterです。

1,532

受講生

208

受講レビュー

29

回答

4.1

講座評価

6

講座

講座掲載日: 
最終更新日: 

受講レビュー

全体

3件

5.0

3件の受講レビュー

  • eagleye9671님의 프로필 이미지
    eagleye9671

    受講レビュー 2

    平均評価 5.0

    5

    64% 受講後に作成

    • 015845721509990님의 프로필 이미지
      015845721509990

      受講レビュー 1

      平均評価 5.0

      5

      32% 受講後に作成

      • jisunny08784님의 프로필 이미지
        jisunny08784

        受講レビュー 2

        平均評価 5.0

        5

        100% 受講後に作成

        penteresterの他の講座

        知識共有者の他の講座を見てみましょう!

        似ている講座

        同じ分野の他の講座を見てみましょう!

        ¥2,099