Π£ Π½Π°Ρ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ Π΄Π»Ρ Π½Π°ΡΠΈΠ½Π°ΡΡΠΈΡ : ΠΎΡ ΡΠ΅ΠΎΡΠΈΠΈ ΠΊ ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅ ΠΈΠ»ΠΈ ΡΠΊΠ°ΡΠ°ΡΡ Π² ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΌ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠΌ ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅, Π²ΠΈΠ΄Π΅ΠΎ ΠΊΠΎΡΠΎΡΠΎΠ΅ Π±ΡΠ»ΠΎ Π·Π°Π³ΡΡΠΆΠ΅Π½ΠΎ Π½Π° ΡΡΡΠ±. ΠΠ»Ρ Π·Π°Π³ΡΡΠ·ΠΊΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ Π²Π°ΡΠΈΠ°Π½Ρ ΠΈΠ· ΡΠΎΡΠΌΡ Π½ΠΈΠΆΠ΅:
ΠΡΠ»ΠΈ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΡΠΊΠ°ΡΠΈΠ²Π°Π½ΠΈΡ Π½Π΅
Π·Π°Π³ΡΡΠ·ΠΈΠ»ΠΈΡΡ
ΠΠΠΠΠΠ’Π ΠΠΠΠ‘Π¬ ΠΈΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΠ΅ ΡΡΡΠ°Π½ΠΈΡΡ
ΠΡΠ»ΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΡΠΎ ΡΠΊΠ°ΡΠΈΠ²Π°Π½ΠΈΠ΅ΠΌ Π²ΠΈΠ΄Π΅ΠΎ, ΠΏΠΎΠΆΠ°Π»ΡΠΉΡΡΠ° Π½Π°ΠΏΠΈΡΠΈΡΠ΅ Π² ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ Π²Π½ΠΈΠ·Ρ
ΡΡΡΠ°Π½ΠΈΡΡ.
Π‘ΠΏΠ°ΡΠΈΠ±ΠΎ Π·Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠ²ΠΈΡΠ° ClipSaver.ru
π ΠΡΠ²ΠΎΠΉ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Ρ Π½ΡΠ»Ρ! ΠΡΡΡ Β«ΠΠ½ΠΆΠ΅Π½Π΅Ρ ΠΏΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈΒ» ΡΠΎ ΡΠΊΠΈΠ΄ΠΊΠΎΠΉ ΠΏΠΎ ΠΏΡΠΎΠΌΠΎΠΊΠΎΠ΄Ρ "DAVID": https://academy.cyberyozh.com/courses... π ΠΡΡΡ HackerPoint ΠΠ°ΡΡΠΈΡΡ ΡΡΠΈΡΠ½ΠΎΠΌΡ Ρ Π°ΠΊΠΈΠ½Π³Ρ ΠΈ ΠΏΠ΅Π½ΡΠ΅ΡΡΡ: https://academy.cyberyozh.com/courses... π ΠΠ°Π΄ΡΠΆΠ½ΡΠ΅ ΠΏΡΠΎΠΊΡΠΈ - 5% ΠΏΠΎ ΠΏΡΠΎΠΌΠΎΠΊΠΎΠ΄Ρ "DAVID": https://app.cyberyozh.com/ru/proxy?pi... π± Telegram-ΠΊΠ°Π½Π°Π» CyberYozh: https://t.me/cyberyozh_official https://t.me/+O_r6aShChcoyYzE6 π ΠΠ°ΠΊ Π²ΠΊΠ»ΡΡΠΈΡΡ Owasp Juice Shop: https://hub.docker.com/r/bkimminich/j... docker run --rm -p 3000:3000 bkimminich/juice-shop SQL ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ: https://github.com/payloadbox/sql-inj... ' or '1'='1' -- ======================================== SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ Π΄Π»Ρ Π½Π°ΡΠΈΠ½Π°ΡΡΠΈΡ : ΠΎΡ ΡΠ΅ΠΎΡΠΈΠΈ ΠΊ ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅ ΠΠΎΠ³ΡΡΠΆΠ°Π΅ΠΌΡΡ Π² ΠΎΡΠ½ΠΎΠ²Ρ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ! Π Π°ΡΡΠΊΠ°Π·ΡΠ²Π°Ρ, ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ SQL, ΠΊΠ°ΠΊ ΡΡΡΡΠΎΠ΅Π½Ρ Π±Π°Π·Ρ Π΄Π°Π½Π½ΡΡ ΠΈ ΠΊΠ°ΠΊ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΡΠ΅ΡΠ΅Π· Π²Π²ΠΎΠ΄ SQL-ΠΊΠΎΠ΄Π°. ΠΠΎΠΊΠ°Π·ΡΠ²Π°Ρ Π±Π°Π·ΠΎΠ²ΡΠΉ ΠΏΡΠΈΠΌΠ΅Ρ Ρ OR 1=1, Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ Π°ΡΠ°ΠΊ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Burp Suite ΠΈ SQLMap Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΠΌ ΡΠ°ΠΉΡΠ΅ (OWASP Juice Shop). Π£ΡΠΈΠΌΡΡ Π²ΡΡΠ²Π»ΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎ ΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎ! ΠΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ ΠΏΡΠΎ: Π§ΡΠΎ ΡΠ°ΠΊΠΎΠ΅ SQL ΠΈ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ ΠΡΠΎΡΡΠ΅ΠΉΡΠΈΠΉ ΠΏΡΠΈΠΌΠ΅Ρ Π°ΡΠ°ΠΊΠΈ Ρ OR 1=1 ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ Ρ Burp Suite (Intruder, Repeater) ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ SQLMap Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΠ°ΠΊ ΠΈΠ·ΡΡΠ°ΡΡ SQL Π΄Π»Ρ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ° (SQLite, Π±Π°Π·ΠΎΠ²ΡΠΉ ΡΠΈΠ½ΡΠ°ΠΊΡΠΈΡ) #SQLInjection #ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ #ΠΏΠ΅Π½ΡΠ΅ΡΡ #ΡΡΠΈΡΠ½ΡΠΉΡ Π°ΠΊΠΈΠ½Π³ #CyberYozh ======================================== ΠΠΈΡΠΊΠ»Π΅ΠΉΠΌΠ΅Ρ! ΠΠΎΠ½ΡΠ΅Π½Ρ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ ΠΈΡΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π΄Π»Ρ ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΡ ΡΠ΅Π»Π΅ΠΉ. ΠΡ Π½Π΅ ΠΏΡΠΎΠΏΠ°Π³Π°Π½Π΄ΠΈΡΡΠ΅ΠΌ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΈ Π½Π΅ Π½Π΅ΡΡΠΌ ΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎΡΡΠΈ Π·Π° ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅. ΠΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ β Π΄Π»Ρ ΡΠ°ΠΌΠΎΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΊΠ²Π°Π»ΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ. Π’Π΅ΡΡΠΈΡΡΠΉΡΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΠΈΠ»ΠΈ ΡΠ°Π·ΡΠ΅ΡΡΠ½Π½ΡΡ ΡΠΈΡΡΠ΅ΠΌΠ°Ρ , ΡΠΎΠ±Π»ΡΠ΄Π°ΠΉΡΠ΅ Π·Π°ΠΊΠΎΠ½Ρ ΠΈ ΡΠ²Π°ΠΆΠ°ΠΉΡΠ΅ ΠΏΡΠΈΠ²Π°ΡΠ½ΠΎΡΡΡ! Π‘ ΡΠ²Π°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΠΎΠΌΠ°Π½Π΄Π° CyberYozh ======================================== Π’Π°ΠΉΠΌΠΊΠΎΠ΄Ρ: 00:02 β ΠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅: ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ? 01:01 β ΠΡΠΈΠΌΠ΅Ρ Π±Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ SQL-Π·Π°ΠΏΡΠΎΡΠ° 01:44 β SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΡ: Π°ΡΠ°ΠΊΠ° Ρ OR 1=1 03:02 β Π’Π΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΠΌ ΡΠ°ΠΉΡΠ΅ 04:37 β ΠΠΎΠΈΡΠΊ SQL payloads Π² GitHub 05:16 β ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ Ρ Burp Suite 07:22 β ΠΠ½Π°Π»ΠΈΠ· ΠΎΡΠΈΠ±ΠΎΠΊ Π² Repeater 09:24 β ΠΠ΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΡ SQLMap 10:08 β Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ ΠΏΠΎ ΠΈΠ·ΡΡΠ΅Π½ΠΈΡ SQL 12:32 β Π Π°Π±ΠΎΡΠ° Ρ SQLite Π΄Π»Ρ ΠΏΡΠ°ΠΊΡΠΈΠΊΠΈ 14:01 β Π Π΅Π·ΡΠ»ΡΡΠ°ΡΡ SQLMap ΠΈ ΠΈΡ ΠΊΠΎΡΡΠ΅ΠΊΡΠΈΡΠΎΠ²ΠΊΠ° 15:11 β ΠΠ°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅