![]() |
Всем привет! Только начал погружаться в пентест, изучаю sqli. Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать? Насколько я знаю, сейчас сервисы базово защищены от такого.
И если актуально, подскажите, где можно потренироваться? |
Цитата:
У кодебая есть курс отличный, в инете информации море, на форуме здесь ее полно. В профиле данного пользователя нажми на кнопку контент - https://codeby.net/members/explorer.100533/ |
Установи bWAPP виртуальную машину и тренируйся
|
Цитата:
|
Цитата:
|
|
portswigger, курс на античат sql injection master, bWAPP тебе выше посоветовали, tryHackMe и т.д. Насчет багбаунти не знаю, а так уязвимость встречается довольно часто на локальных ресурсах.
|
Но я бы тебе посоветовал порешать таски на sql сначала, чтобы понимать синтаксис. Список заданий для тренировки написания SQL запросов на ютубе кстати есть подробное решение тасков с этого сайта.
|
Цитата:
Цитата:
|
| Время: 09:31 |