اموزش هک
-خلاصه کتاب به فارسی هک ۱. SQL Injection چیست؟(هک) SQL Injection یکی از رایجترین حملات علیه برنامههای تحت وب است که در آن مهاجم از ورودیهای اعتبارسنجینشده استفاده میکند تا دستورات SQL دلخواه خود را به پایگاه داده ارسال کند. مشکل اصلی از کدنویسی ناامن در برنامه وب ناشی میشود، نه از خود پایگاه داده. CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۲. پیامدهای حمله(هک) در صورت وجود آسیبپذیری، مهاجم ممکن است بتواند: دور زدن احراز هویت (Authentication Bypass) دور زدن مجوزهای دسترسی (Authorization Bypass) مشاهده اطلاعات محرمانه تغییر یا حذف دادهها تخریب پایگاه داده اجرای کد روی سرور (در برخی شرایط) از کار انداختن سرویس (DoS) CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۳. نحوه وقوع حمله(هک) در بسیاری از برنامههای آسیبپذیر، ورودی کاربر مستقیماً داخل دستور SQL قرار میگیرد. مثلاً اگر برنامه بدون بررسی مناسب، نام کاربری و رمز عبور را در یک Query قرار دهد، مهاجم میتواند با ورودیهای مخرب باعث تغییر منطق Query شود و فرآیند ورود را دور بزند. کتاب این موضوع را با مثالهای آموزشی توضیح میدهد. CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۴. انواع SQL Injection(هک و امنیت) کتاب سه دسته اصلی را معرفی میکند: الف) In-band SQL Injection رایجترین نوع حمله که نتیجه از همان کانال ارتباطی دریافت میشود. شامل: Error-Based SQL Injection UNION SQL Injection ⸻ ب) Blind (Inferential) SQL Injection وقتی برنامه خطای پایگاه داده را نمایش نمیدهد. روشهای رایج: Boolean-based Time-based مهاجم از تفاوت پاسخها یا تأخیر زمانی برای استخراج اطلاعات استفاده میکند. CEHv13 - Module 15 - SQL Injection.pdf ⸻ ج) Out-of-Band SQL Injection وقتی مهاجم از کانالهای دیگری مانند DNS یا HTTP برای دریافت اطلاعات استفاده میکند و پاسخ مستقیماً در صفحه وب نمایش داده نمیشود. CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۵. تکنیکهای متداول حمله(هک) کتاب چندین تکنیک را معرفی میکند، از جمله: Error-Based UNION Tautology End-of-Line Comment Inline Comment Piggybacked Query Stored Procedure Injection Illegal Query Boolean Exploitation Heavy Query Time Delay هر تکنیک با توضیح مفهومی و مثال آموزشی تشریح شده است. CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۶. مراحل اجرای حمله (Methodology)(هک) طبق کتاب، مهاجم معمولاً این مراحل را طی میکند: جمعآوری اطلاعات شناسایی نقاط ورود داده بررسی آسیبپذیری SQL Injection استخراج اطلاعات پایگاه داده اجرای حمله در صورت موفقیت، گسترش دسترسی و حملات پیشرفتهتر CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۷. روشهای شناسایی آسیبپذیری کتاب به روشهایی مانند: بررسی پارامترهای GET و POST تحلیل پیامهای خطا تشخیص نوع Database استفاده از ابزارهایی مانند Burp Suite و Tamper Dev آزمون انواع ورودیها برای یافتن رفتار غیرعادی اشاره میکند. CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۸. ابزارهای معرفیشده از جمله ابزارهایی که در این ماژول معرفی میشوند: Burp Suite Tamper Dev ابزارهای تشخیص SQL Injection (در بخشهای بعدی کتاب) ابزارهای تست نفوذ وب CEHv13 - Module 15 - SQL Injection.pdf ⸻ ۹. راهکارهای مقابله هدف کتاب آموزش امنیت دفاعی است و بر رعایت اصول کدنویسی امن تأکید دارد. مهمترین راهکارها عبارتاند از: اعتبارسنجی دقیق ورودیها استفاده از Queryهای پارامتری (Prepared Statements) عدم ساخت Query با اتصال مستقیم رشتهها محدود کردن سطح دسترسی کاربران پایگاه داده مخفی کردن پیامهای خطای پایگاه داده تست امنیتی منظم برنامههای وب این موضوعات در بخش «Countermeasures» ماژول پوشش داده میشوند. CEHv13 - Module 15 - SQL Injection.pdf جمعبندی این ماژول یکی از مهمترین فصلهای دوره CEH است و بهصورت آموزشی نشان میدهد: SQL Injection چگونه ایجاد میشود. مهاجمان چگونه آسیبپذیریها را شناسایی میکنند. انواع مختلف حملات SQL Injection چیست. چگونه این حملات را تشخیص دهیم. چگونه با استفاده از کدنویسی امن و تنظیمات مناسب از آنها جلوگیری کنیم.