강의

멘토링

로드맵

Inflearn brand logo image
Security & Network

/

Computer Security

Ngữ pháp SQL cơ bản để tấn công SQL SQL thành công

Các bước cơ bản để tìm hiểu các cuộc tấn công SQL SQL, đỉnh cao của hack web! Đây là bài giảng về ngữ pháp SQL cơ bản!

(4.9) 258 đánh giá

6,134 học viên

  • crehacktive
SQL
Penetration Testing
MySQL
Thumbnail

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Cơ sở dữ liệu là gì?

  • SQL là gì?

  • Cách cài đặt MySQL (sử dụng APMSetup)

  • Cách sử dụng cơ bản của MySQL

  • Các lệnh cơ bản SQL

  • Toán tử SQL

  • hàm SQL

  • Truy vấn con SQL

  • Sử dụng ngữ pháp SQL cơ bản

Tấn công tiêm SQL thành công
Những ai muốn làm điều đó
Hãy nghe bài giảng này trước nhé! 👩🏻‍💻

🗒 Giới thiệu khóa học

Giới thiệu cơ bản về tấn công SQL injection , đỉnh cao của hack web! Khóa học này bao gồm ngữ pháp SQL cơ bản .

Cốt lõi của các cuộc tấn công SQL injection là " thay đổi câu lệnh SQL được truy vấn từ ứng dụng đến DBMS ".
Vì vậy, theo quan điểm của kẻ tấn công, điều cần thiết là phải hiểu ngữ pháp SQL cơ bản và khả năng sử dụng nó , đúng không?

Sau đây là những gì bạn sẽ học được trong khóa học này:

  • Khái niệm về cơ sở dữ liệu và SQL
  • Cài đặt MySQL và sử dụng cơ bản
  • Ngữ pháp cơ bản được sử dụng trong SQL
  • Thực hành sử dụng các ví dụ về ngữ pháp SQL cơ bản
  • Giải thích ngữ pháp SQL cơ bản theo góc nhìn của SQL injection

Nếu bạn đang học hoặc chuẩn bị học hack web, hãy tham gia khóa học này để nắm được những kiến thức cơ bản!

🙌 Các công cụ được đề cập ở đây

Chúng ta sẽ thực hành cài đặt APMSetup , có thể cài đặt trên hệ điều hành Windows!

H. Bài giảng này khác với các bài giảng về cơ sở dữ liệu và SQL hiện tại như thế nào?
A. Khóa học này tập trung vào các cuộc tấn công SQL Injection, một dạng tấn công hack web. Khóa học bao gồm cú pháp SQL cơ bản cần thiết cho các cuộc tấn công hiệu quả, linh hoạt và chính xác hơn. Do đó, nếu bạn đang học về hack web hoặc đang tìm kiếm việc làm trong lĩnh vực liên quan, đây là khóa học không thể bỏ qua!

H. Ngoài MySQL, bạn không đề cập đến các cơ sở dữ liệu quan hệ khác sao?
A. Khóa học này tập trung vào MySQL và giải thích sự khác biệt giữa các DBMS trong phần chức năng.
Tuy nhiên, không có khóa đào tạo thực hành nào về các DBMS khác và bài giảng về tấn công tiêm SQL sắp tới sẽ tập trung vào Oracle và MSSQL.

H. Tôi có thể dễ dàng học ngữ pháp SQL cơ bản chỉ bằng cách tham gia khóa học này không?
A. Điều này phụ thuộc vào nỗ lực của chính bạn. Ngay cả khi đã được đào tạo, việc tiếp thu kiến thức cuối cùng vẫn phụ thuộc vào nỗ lực của chính bạn. Ngay cả khi bạn đã tham gia một khóa học, bạn vẫn cần thời gian để tiếp thu công nghệ thông qua việc ôn tập và thực hành. Nếu bạn ôn đi ôn lại nội dung đã học trong khóa học và thực hành nhiều lần, bạn chắc chắn sẽ có thể xử lý ngữ pháp SQL cơ bản một cách dễ dàng. ^^

Các khóa học liên quan

※ Bài giảng PPT này sử dụng phông chữ Nanum do Naver cung cấp.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Sinh viên/người tìm việc học hack web

  • Sinh viên/người tìm việc chuẩn bị học hack web

  • Sinh viên/người tìm việc đang học SQL SQL

  • Sinh viên/người tìm việc chuẩn bị học SQL SQL

  • Sinh viên/người tìm việc muốn đặt nền móng ngay từ đầu

  • Sinh viên/người tìm việc thiếu kiến ​​thức cơ bản về cơ sở dữ liệu

  • Sinh viên/người tìm việc thiếu kiến ​​thức cơ bản về SQL

Xin chào
Đây là

25,877

Học viên

1,361

Đánh giá

497

Trả lời

4.9

Xếp hạng

18

Các khóa học

:: 국내 정보보안 솔루션 개발 기업 재직 ::
- 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작

:: 국내 정보보안 전문 업체 재직 ::
- 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
- 국내 대기업, 중소기업 다수 진단

:: 외부 교육 및 활동 ::
- 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
- 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
- 해커팩토리 문제 제작

:: 취약점 발견 ::

1) Web Application Server 취약점
- TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)

2) CMS(Contents Management System) 취약점
- 네이버 스마트에디터 : 파일 업로드 취약점
- 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
- 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점

* 이메일 : crehacktive3@naver.com
* 블로그 : http://www.crehacktive.co.kr

Chương trình giảng dạy

Tất cả

14 bài giảng ∙ (2giờ 30phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

258 đánh giá

4.9

258 đánh giá

  • hky0207022131님의 프로필 이미지
    hky0207022131

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    This is a really good lecture. I was a little bit stuck in the subquery, but I was able to overcome it because the concepts were explained easily. The entire lecture was fun and easy to understand. The practical exercises in between were also fun. However, one thing that came to mind was that if you don't know anything about MySQL, it might be hard to follow this lecture. This is a really helpful lecture if you study MySQL even a little bit. Lastly, when I was solving the SQL basic grammar usage example, I stopped the lecture and solved one problem at a time, and I can't forget the satisfaction I felt when I solved it smoothly. It was a problem that I would never have been able to solve before taking the lecture. I'll say it again, this is a really good lecture. I was honored to be able to listen to it for free. I highly recommend it!!

    • juniper님의 프로필 이미지
      juniper

      Đánh giá 11

      Đánh giá trung bình 5.0

      5

      100% đã tham gia

      It was a really good lecture! I think I was able to learn the most basic grammar and concepts by extracting them well. The instructor explained it calmly and well, and also gave examples along with the explanations, so it was very easy to understand. However, I think it might be a little difficult for those who are completely new to SQL to grasp the concept of SQL itself...? In fact, I am a SQL layman, but I started with this instructor's lecture without knowing anything, and I came back with a big concept once I understood it. (It was much easier to understand, so I finished it in less than a day!!) For those like me who are "new to SQL, and those who don't even understand the concept properly", If you come back and listen after grasping the big picture of SQL, it will be much easier to understand-✨ Anyway, I highly recommend this lecture, and I am even more grateful that it is free👍

      • crehacktive
        Giảng viên

        Thank you so much for leaving such a great review~! As you said, it might be a little difficult for complete beginners. Haha, have a nice day~!

    • dovidev님의 프로필 이미지
      dovidev

      Đánh giá 11

      Đánh giá trung bình 4.6

      5

      36% đã tham gia

      • husky16님의 프로필 이미지
        husky16

        Đánh giá 17

        Đánh giá trung bình 4.9

        5

        100% đã tham gia

        Good for trying SQL

        • alduddnd6754님의 프로필 이미지
          alduddnd6754

          Đánh giá 3

          Đánh giá trung bình 5.0

          5

          100% đã tham gia

          Miễn phí

          Khóa học khác của crehacktive

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!