Электронная книга: «Уязвимость SQL-инъекция. Практическое руководство для хакеров.»
Объем: 133 страницы.
Здравствуйте, дорогие друзья. Я рад, что Вы хотите изучать направление по уязвимости SQL-инъекция. Это очень мощная и коварная уязвимость, которая может стать критической на веб-ресурсе.
Для продолжения работы, Вам предстоит настроить Лабораторию для тестирования, так как текущее законодательство Этичный хакер не может нарушать, на то она и этика.
Обращаю Ваше внимание на то, что я не несу никакой ответственности за Ваши действия по отношению к веб-приложениям.
На протяжении всей книги, Вас ждет исчерпывающая информация, касательно этой уязвимости, но настоятельно рекомендую почитать литературу по этому языку программирования. Он не сложен, но тем не менее Вы должны видеть, что из себя представляет выражение SQL.
Для взлома нам понадобится дистрибутив Debian – Kali Linux (гугл в помощь), а также уязвимая машина Metasploitable 2, и 3-й компонент – это bWAPP(bee-box).
Все это добро нужно «накатывать» на виртуальную машину VirtualBox, или Vmware. Не буду это описывать, как и структуру языка программирования SQL (может в следующем издании).
Надеюсь, что книга станет для Вас полезным руководством при безопасности от этой уязвимости, так как акцент я делал на демонстрацию и защиту от такой разноплановой уязвимости.