Классический форум-трекер
canvas not supported
Нас вместе: 4 232 421

PentestIT | SQL Injection. Основы и способы эксплуатации (2014) PCRec


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обучающие видеоматериалы -> IT, Компьютерные видеокурсы
Автор Сообщение
Pureflame ®
Стаж: 11 лет 5 мес.
Сообщений: 216
Ratio: 265.523
Поблагодарили: 24081
100%
PentestIT | SQL Injection. Основы и способы эксплуатации (2014) PCRec
Автор (режиссер): PentestIT
Жанр: Компьютерная безопасность
Продолжительность: 02:50:38
Качество видео: PCRec
Видеокодек: AVC
Битрейт видео: ~639 kbps
Размер кадра: 1366 x 768
Аудиокодек: AC3 2.0
Битрейт аудио: 38 kbps (VBR), 2 Ch, 22050 Hz

Описание:
Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.

Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
Разбор сути SQLi;
Методы и способы утилизации SQLi;
Разбор сложных SQL инъекций ("Blind SQLi").
Английский (объем, достаточный для чтения технической документации), опыт работы с Linux и Windows системами, базовое понимание SQL синтаксиса.
Образы VM предоставляются.

Windows Server 2003 (Ram: 512 MB, CPU: 2.0 GHz);
Linux Kali 1 (Ram: 1 GB, CPU: 2.0 GHz).
В процессе обучения будут использованы:

ОС: Windows, Linux;
ПО: mssql, mysql, pgsql и т.д.
Создание и подготовка площадки для экспериментов;
Демонстрация уязвимости и ее разбор;
Утилизация SQLi: использования уязвимости, как промежуточное звено атаки;
Демонстрация слепых SQLi и методы утилизации.
vm-SQL.ova
Administrator@rfvtgb!
root@rfvtgb!
SQLi.ova
Kali linux
логин - root
пароль - password1

Windows server 2003
логин - Administrator
пароль - password1
General
Complete name : 120114.mp4
Format : MPEG-4
Format profile : Base Media
Codec ID : isom
File size : 831 MiB
Duration : 2h 50mn
Overall bit rate mode : Variable
Overall bit rate : 681 Kbps
Writing application : Lavf54.6.100

Video
ID : 1
Format : AVC
Format/Info : Advanced Video Codec
Format profile : High@L4.0
Format settings, CABAC : Yes
Format settings, ReFrames : 5 frames
Format settings, GOP : M=6, N=7
Codec ID : avc1
Codec ID/Info : Advanced Video Coding
Duration : 2h 50mn
Bit rate : 639 Kbps
Nominal bit rate : 4 194 Kbps
Width : 1 366 pixels
Height : 768 pixels
Display aspect ratio : 16:9
Frame rate mode : Constant
Frame rate : 15.000 fps
Color space : YUV
Chroma subsampling : 4:2:0
Bit depth : 8 bits
Scan type : Progressive
Bits/(Pixel*Frame) : 0.041
Stream size : 780 MiB (94%)
Writing library : x264 core 135 r2345 f0c1c53
Encoding settings : cabac=1 / ref=5 / deblock=1:0:0 / analyse=0x3:0x113 / me=dia / subme=8 / psy=1 / psy_rd=1.00:0.00 / mixed_ref=1 / me_range=4 / chroma_me=1 / trellis=1 / 8x8dct=1 / cqm=0 / deadzone=21,11 / fast_pskip=1 / chroma_qp_offset=-2 / threads=3 / lookahead_threads=1 / sliced_threads=0 / nr=0 / decimate=1 / interlaced=0 / bluray_compat=0 / constrained_intra=0 / bframes=6 / b_pyramid=2 / b_adapt=0 / b_bias=0 / direct=1 / weightb=1 / open_gop=0 / weightp=2 / keyint=7 / keyint_min=4 / scenecut=0 / intra_refresh=0 / rc_lookahead=7 / rc=abr / mbtree=1 / bitrate=4194 / ratetol=1.0 / qcomp=0.60 / qpmin=30 / qpmax=36 / qpstep=4 / ip_ratio=1.40 / aq=1:1.00

Audio
ID : 2
Format : AAC
Format/Info : Advanced Audio Codec
Format profile : LC
Codec ID : 40
Duration : 2h 50mn
Bit rate mode : Variable
Bit rate : 38.0 Kbps
Maximum bit rate : 128 Kbps
Channel(s) : 2 channels
Channel(s)_Original : 1 channel
Channel positions : Front: C
Sampling rate : 22.05 KHz
Compression mode : Lossy
Stream size : 46.3 MiB (6%)
Скриншоты:

Время раздачи: 24/7 (круглосуточно) до появления первых скачавших
[NNM-Club.me]_PentestIT-SQL Injection. Osnovyi i sposobyi yekspluatatsii (2014).torrent
 Торрент: Платиновая раздача  Зарегистрирован
 
Скачать


Примагнититься
 Зарегистрирован:   07 Май 2015 06:40:28
 Размер:   19.5 GB  (
 Рейтинг:   4.9 (Голосов: 86)
 Поблагодарили:   298
 Проверка:   Оформление проверено модератором 07 Май 2015 13:34:28
Как cкачать  ·  Как раздать  ·  Правильно оформить  ·  Поднять ратио!  
Pureflame ®
Стаж: 11 лет 5 мес.
Сообщений: 216
Ratio: 265.523
Поблагодарили: 24081
100%
Pensionary | Шелл-хантинг, или все технические моменты поиска и защиты от шеллов (2013) [PDF]
steper
Стаж: 13 лет 11 мес.
Сообщений: 181
Ratio: 6.451
Поблагодарили: 994
100%
switzerland.gif
chemtech писал(а): Перейти к сообщению
Продолжительность: 02:50:38

Да уж а размер 19,5 GB :) Всё равно спасибо!!!
Pureflame ®
Стаж: 11 лет 5 мес.
Сообщений: 216
Ratio: 265.523
Поблагодарили: 24081
100%
Две виртуалки занимают болшую часть пространства из раздачи.
vivan146t
Стаж: 8 лет 7 мес.
Сообщений: 5
Ratio: 0.706
53.57%
Подскажите, в файле ovi, я так понял уже создана виртуальная машина? Настраивать что то надо или только ввести пароли и логин? Спс
Ergesh
Стаж: 10 лет 8 мес.
Сообщений: 6
Ratio: 1.119
1.03%
У автора крутые раздачи! :) Спасибо.
xploser
Только чтение
Стаж: 14 лет 6 мес.
Сообщений: 635
Ratio: 37.931
Поблагодарили: 177
9.06%
Там 2 одинаковых набора виртуалок , вопрос - а на хрена второй ?
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обучающие видеоматериалы -> IT, Компьютерные видеокурсы Часовой пояс: GMT + 3
Страница 1 из 1