|
|
这门课讲的是SQL注入从原理到实战再到防范的完整链路,适合想系统搞明白注入是怎么回事、又不想只停留在理论层面的人。
内容安排上,前半部分从基本概念和分类切入,把注入的成因、方式和危害一步步拆开讲,然后结合真实案例来过常见手法的思路和过程,比如错误基于的注入、盲注、时间盲注这些,不是光列名词,而是跟着案例走一遍。
后半部分转到防范,重点放在数据库访问机制的安全设计上,涉及数据库结构设计、参数化查询、输入数据过滤这些具体做法。再往上还有Web应用防火墙和数据库安全审计工具这类偏工程侧的防护手段,算是给了一个从代码层到运维层的防护视角。
学完能对SQL注入有一个比较完整的认识,防范和应对的思路也能落地。如果你平时做Web开发或者刚接触安全方向,这门课的内容密度和实战案例的搭配还是比较合适的。
资源目录:
1 01-sql注入概述.mp4
2 02-搭建sqli-labs.mp4
3 03-sql注入准备知识.mp4
4 04-sql注入之数值型注入.mp4
5 05-sql注入之字符型注入.mp4
6 06-基于报错的注入.mp4
7 07-联合注入.mp4
8 08-布尔盲注.mp4
9 09-延迟注入.mp4
10-sql注入场景和防止sql注入.mp4
资料.zip
|
|