БАЗЫ ДАННЫХ И SQL С НУЛЯ | Практический вебинар для новичков
SQL для Этичного Хакера: https://edu.cyberyozh.com/courses/course-sql-dlya-hakera?utm_source=rutube&utm_medium=CyberYozh&utm_campaign=webSQL3107 Веб специально для максимальных новичков в IT и ИБ. На реальных примерах разбираем, как устроены базы данных, изучаем основы SQL, архитектуру таблиц и учимся работать с ними на практике. В видео: 🟦Введение в базы данных: объясним, как всё устроено простыми словами. 🟦Инструментарий: пощупаем Sqlite, MySQL и PostgreSQL и разберем специфику работы с ними. 🟦Анатомия таблиц: основы SQL, логика создания и изменения таблиц. 🟦Связка с кодом (SQL + Python): как правильно подружить базу с вашим скриптом. 🟦Проверка на прочность: обзор актуальных инструментов для тестирования баз данных. Таймкоды: 00:00 Вступление, проверка связи и ожидание участников 04:49 Официальное начало. Представление спикеров (Анар и Давид) 07:03 План вебинара: что такое базы данных (SQL) 09:56 Как визуально устроена база данных (на примере таблиц) 11:14 Опасность утечек: разбор знаменитого взлома компании RockYou 13:50 Что такое хэширование паролей (SHA-256) и как оно работает 17:07 Как именно была проведена SQL-инъекция и основы уязвимости 24:48 Практическая часть: подготовка и работа с SQLite3 28:57 Базовые команды SQL: создание таблиц (CREATE), добавление (INSERT) и чтение (SELECT) 34:50 Использование SQL в Python (на примере библиотеки Flask) 37:39 Демонстрация уязвимого кода в реальном времени (логика работы OR 1=1) 41:48 Автоматизация атак и поиск уязвимостей с помощью SQLMap 46:06 Как защитить код и закрыть SQL-уязвимость (параметризованные запросы) 55:05 Как узнать, какая база данных используется на сайте (разведка и сканирование через Nmap) 59:21 Второй реальный кейс: атака на базы данных школ от группировки ShinyHunters 01:04:30 Чем NoSQL (MongoDB) отличается от классических SQL-баз 01:07:16 Где безопасно и легально тренировать навыки взлома (CTF, HackTheBox, TryHackMe) 01:09:51 Обзор курсов CyberYozh, скидки для участников и ответы на вопросы 01:20:18 Планы на будущие стримы (разбор уязвимостей IDOR) 01:24:57 Завершение вебинара и прощание
SQL для Этичного Хакера: https://edu.cyberyozh.com/courses/course-sql-dlya-hakera?utm_source=rutube&utm_medium=CyberYozh&utm_campaign=webSQL3107 Веб специально для максимальных новичков в IT и ИБ. На реальных примерах разбираем, как устроены базы данных, изучаем основы SQL, архитектуру таблиц и учимся работать с ними на практике. В видео: 🟦Введение в базы данных: объясним, как всё устроено простыми словами. 🟦Инструментарий: пощупаем Sqlite, MySQL и PostgreSQL и разберем специфику работы с ними. 🟦Анатомия таблиц: основы SQL, логика создания и изменения таблиц. 🟦Связка с кодом (SQL + Python): как правильно подружить базу с вашим скриптом. 🟦Проверка на прочность: обзор актуальных инструментов для тестирования баз данных. Таймкоды: 00:00 Вступление, проверка связи и ожидание участников 04:49 Официальное начало. Представление спикеров (Анар и Давид) 07:03 План вебинара: что такое базы данных (SQL) 09:56 Как визуально устроена база данных (на примере таблиц) 11:14 Опасность утечек: разбор знаменитого взлома компании RockYou 13:50 Что такое хэширование паролей (SHA-256) и как оно работает 17:07 Как именно была проведена SQL-инъекция и основы уязвимости 24:48 Практическая часть: подготовка и работа с SQLite3 28:57 Базовые команды SQL: создание таблиц (CREATE), добавление (INSERT) и чтение (SELECT) 34:50 Использование SQL в Python (на примере библиотеки Flask) 37:39 Демонстрация уязвимого кода в реальном времени (логика работы OR 1=1) 41:48 Автоматизация атак и поиск уязвимостей с помощью SQLMap 46:06 Как защитить код и закрыть SQL-уязвимость (параметризованные запросы) 55:05 Как узнать, какая база данных используется на сайте (разведка и сканирование через Nmap) 59:21 Второй реальный кейс: атака на базы данных школ от группировки ShinyHunters 01:04:30 Чем NoSQL (MongoDB) отличается от классических SQL-баз 01:07:16 Где безопасно и легально тренировать навыки взлома (CTF, HackTheBox, TryHackMe) 01:09:51 Обзор курсов CyberYozh, скидки для участников и ответы на вопросы 01:20:18 Планы на будущие стримы (разбор уязвимостей IDOR) 01:24:57 Завершение вебинара и прощание
