웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
크리핵티브
정보보안 입문자와 웹 개발자 분들을 위한 웹 해킹 입문 강의! 본 강의를 시작으로 웹 해킹을 재미있게 시작해보세요!
초급
모의해킹, 인젝션
SQL Insert, đỉnh cao của hack web, được giảng dạy bởi một học viên hack mô phỏng! Học tấn công và phòng thủ cùng một lúc.
Phát triển các khái niệm cơ bản về lỗ hổng
Hiểu lý do tại sao các lỗ hổng xảy ra và các nguyên tắc chi tiết của chúng
Xác định các điểm tấn công khác nhau xảy ra trong thực tế
Tìm hiểu đúng về các đòn tấn công được sử dụng trong thực tế
Áp dụng các biện pháp đối phó trực tiếp với các chức năng dễ bị tổn thương và tìm hiểu cách mã hóa an toàn
Một nhân vật nổi tiếng trong giới hacker web! Việc nhiều người biết đến vụ tấn công này đồng nghĩa với việc tác động của nó rất đáng kể, đúng không?
Hầu hết các ứng dụng web ngày nay đều có tính năng tạo trang động dựa trên dữ liệu đầu vào của người dùng. Trong môi trường này, kẻ tấn công phải đối mặt với số lượng mục tiêu tấn công ngày càng tăng, đòi hỏi các phương pháp phân tích hiệu quả và kỹ thuật tấn công thích ứng được điều chỉnh cho từng tình huống. Ngược lại, các bên phòng thủ thường triển khai các giải pháp bảo mật nội tuyến hoặc mã hóa bảo mật để phòng thủ hiệu quả. Hiểu rõ các cuộc tấn công là rất quan trọng để phòng thủ hiệu quả, phải không?
Để phân tích lỗ hổng bảo mật hiệu quả, bạn sẽ học cách phân tích các điểm tấn công khác nhau bằng các phương pháp cụ thể. Bạn cũng sẽ tìm hiểu các kỹ thuật tấn công phù hợp và môi trường cụ thể mà chúng nên được sử dụng. Khóa học này sẽ trình bày chi tiết từng kỹ thuật tấn công được sử dụng trong thực tế.
Chúng tôi cung cấp bảng thông báo thực hành dựa trên PHP-MYSQL, PHP-MSSQL và PHP-ORACLE, qua đó bạn có thể thực hành tiêm SQL cho nhiều DBMS khác nhau.
Mỗi yếu tố kỹ thuật để hoàn thiện kỹ thuật tấn công SQL Injection không chỉ dừng lại ở lý thuyết.
Chúng tôi sẽ tiến hành đào tạo thực hành cho từng DBMS.
Chúng tôi sẽ xem xét kỹ hơn các biện pháp ứng phó cho từng chức năng và thực hành áp dụng mã hóa bảo mật vào các bảng thông báo dễ bị tấn công.
※ Khóa đào tạo này không đề cập đến cách sử dụng Burp Suite. Bạn có thể tham khảo phương pháp sử dụng cơ bản trong khóa đào tạo " Những câu chuyện về Web Hacking và Mô phỏng Hacking tại Hiện trường ".
H. Tôi muốn tham gia khóa học này, nhưng tôi có cần phải biết điều gì trước không?
A. Về cơ bản, bạn phải biết và nắm vững những kiến thức cơ bản về ngữ pháp web và SQL , đồng thời cũng nên tham gia thêm khóa đào tạo hack web.
H. Nếu tôi hoàn thành khóa đào tạo, tôi có thể được chẩn đoán thực tế không?
A. Tất nhiên rồi! Tuy nhiên, chỉ được đào tạo thôi là chưa đủ. Để đạt được kết quả như mong muốn, bạn cần phải tự học và thực hành. Muốn đạt được bất cứ điều gì, bạn cần phải nỗ lực.
H. Tại sao thời gian đào tạo về tấn công SQL injection lại dài hơn nhiều so với các chương trình đào tạo hack giả lập khác?
A. Khóa đào tạo này chuyên sâu và chỉ đề cập đến tấn công SQL Injection, nên chắc chắn sẽ rất dài. Tất nhiên, cách tiếp cận cũng sẽ hoàn toàn khác. Mặc dù các phương pháp tấn công hiện có khá riêng biệt và khác biệt, khóa đào tạo này sẽ kết nối chúng thành một khuôn khổ thống nhất, duy nhất. Bạn cũng sẽ khám phá lý do tại sao cần thực hiện loại tấn công này.
H. Sinh viên không chuyên ngành và sinh viên có thể tham gia khóa học này không?
A. Tất nhiên rồi! Tuy nhiên, bạn phải hoàn thành các bài giảng bắt buộc bên dưới và hiểu đầy đủ trước khi tham gia khóa học này.
※ Bài giảng PPT này sử dụng phông chữ Nanum do Naver cung cấp.
Khóa học này dành cho ai?
Những người muốn học SQL SQL đúng cách
Những người thực hành gặp khó khăn trong việc tìm kiếm lỗ hổng SQL Insert khi chẩn đoán trang web
Các học viên chỉ thực hiện chẩn đoán lỗ hổng
Những người không thể tấn công nếu không có công cụ tự động hóa SQL Tiêm
Những người muốn thu thập kiến thức về SQL Insert ở một nơi
Nếu bạn muốn biết chính xác loại tấn công nào sẽ được sử dụng trong môi trường nào
Những người muốn biết chính xác quá trình tấn công
Nếu kế hoạch ứng phó đúng không được trình bày
Cần biết trước khi bắt đầu?
kiến thức cơ bản về web
Cách sử dụng cơ bản của Buff Suite
Khái niệm cơ bản về hack web
Ngữ pháp cơ bản SQL
25,877
Học viên
1,361
Đánh giá
497
Trả lời
4.9
Xếp hạng
18
Các khóa học
:: 국내 정보보안 솔루션 개발 기업 재직 ::
- 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작
:: 국내 정보보안 전문 업체 재직 ::
- 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
- 국내 대기업, 중소기업 다수 진단
:: 외부 교육 및 활동 ::
- 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
- 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
- 해커팩토리 문제 제작
:: 취약점 발견 ::
1) Web Application Server 취약점
- TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
2) CMS(Contents Management System) 취약점
- 네이버 스마트에디터 : 파일 업로드 취약점
- 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
- 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점
* 이메일 : crehacktive3@naver.com
* 블로그 : http://www.crehacktive.co.kr
Tất cả
123 bài giảng ∙ (24giờ 31phút)
Tài liệu khóa học:
Tất cả
105 đánh giá
4.8
105 đánh giá
Đánh giá 4
∙
Đánh giá trung bình 5.0
Đã chỉnh sửa
5
저는 현재 정보보안전문업체에 재직중이라 관련 교육을 듣고 싶었던 중에 교육을 신청하여 듣게 되었습니다. 결과적으로 대만족입니다.. 강의에 강사님 내공이 그대로 묻어있네요. 강의를 계속 들으며 들을수록 그동안 겉핥기식 진단만 수행한것에 스스로 많이 부끄러웠습니다. 저는 그동안 어떤 환경에서 어떤공격을 해야하는지 잘몰랏는데 이번 교육을 통해 환경에따라 어떤 공격을 해야 한다는것을 명확히 알수있었습니다. 그리고 공격 프로세스란 것을 강사분께서 직접 만드신것 같은데 실무진단시에 정말 많은 도움이 될 것같습니다. 공격은 해야 겟는데... 파라미터앞에서 멍하니 보고 어떻게해야 될지 모를때가 많은데 이걸 참고하면 순차적으로 진단을 원할히 할 수 있을 것 같습니다. 아아 그리고 로드맵 그거 대박이네요 프린트해둠요. 이제 정주행 1번 했는데 강사님 말씀처럼 2번더 하려구요. 강사님 감사합니다.
긴 수강평 너무 감사합니다! 도움되 되셨다니 정말 다행이네요 ㅎ 소중한 수강평 감사합니다. 좋은 하루 보내세요~
Đánh giá 14
∙
Đánh giá trung bình 4.5
5
원리 하나하나 설명해 주시기 때문에 빈틈없는 지식을 얻었다고 느꼈습니다. 프로세스를 머리속으로 쭉 정리해보면서 진단을 하게된다면 뭐부터 해야될지 바로바로 떠오르는게 너무 좋았습니다. 현재 화이트해커가 아니기 때문에 2번 더 듣고 실습할 환경을 장고,스프링을 활용해 만들고 있는데 개발하면서도 프로세스가 떠올라 필터링 로직을 쓰고 싶더라구요 ㅋㅋ 아무튼 큰 도움이 되어서 너무 좋습니다! 다음 강의인 Part 2,3,4 도 얼른 보고 싶네요! [총 3회+@ 수강 후 추가] 첫 수강한 시점 이후에 보안 컨설턴트 커리어를 시작하게 되었는데 크리핵티브님 강의에서 들은 내용으로 SQLi 취약점을 거의 매 프로젝트마다 찾을 수 있었습니다. 그리고 무엇보다 payload를 n년차 실무 컨설턴트들이 이해하지 못하고 저에게 질문하는 모습들을 보니 크리핵티브님 강의가 어마어마한 내공을 가졌다는걸 깨달을 수 있었습니다. 반복학습 하면서 WAF 우회나 효율적인 데이터 조회 등을 모두 실무에서 활용할 수 있게 되었습니다. 다시 한 번 감사드립니다.
프로세스가 떠오른다니 뿌듯하군요 ㅎㅎ 수강평을 잘써주셔서 너무너무 감사합니다! 소중한 수강평으로 힘을 얻네요.ㅎㅎ 너무 감사하고 다음 강의들도 잘만들어서 오픈할게요. 많은 관심과 성원 부탁드립니다.^^ 즐거운 주말보내세요~
Đánh giá 1
∙
Đánh giá trung bình 5.0
Đánh giá 15
∙
Đánh giá trung bình 5.0
Đánh giá 8
∙
Đánh giá trung bình 4.9
3.467.728 ₫
Hãy khám phá các khóa học khác của giảng viên!
Khám phá các khóa học khác trong cùng lĩnh vực!