خلاصه کتاب به فارسی هک
۱. SQL Injection چیست؟(هک)
SQL Injection یکی از رایجترین حملات علیه برنامههای تحت وب است که در آن مهاجم از ورودیهای اعتبارسنجینشده استفاده میکند تا دستورات SQL دلخواه خود را به پایگاه داده ارسال کند. مشکل اصلی از کدنویسی ناامن در برنامه وب ناشی میشود، نه از خود پایگاه داده. CEHv13 - Module 15 - SQL Injection.pdf
⸻
۲. پیامدهای حمله(هک)
در صورت وجود آسیبپذیری، مهاجم ممکن است بتواند:
دور زدن احراز هویت (Authentication Bypass)
دور زدن مجوزهای دسترسی (Authorization Bypass)
مشاهده اطلاعات محرمانه
تغییر یا حذف دادهها
تخریب پایگاه داده
اجرای کد روی سرور (در برخی شرایط)
از کار انداختن سرویس (DoS)
CEHv13 - Module 15 - SQL Injection.pdf
⸻
۳. نحوه وقوع حمله(هک)
در بسیاری از برنامههای آسیبپذیر، ورودی کاربر مستقیماً داخل دستور SQL قرار میگیرد.
مثلاً اگر برنامه بدون بررسی مناسب، نام کاربری و رمز عبور را در یک Query قرار دهد، مهاجم میتواند با ورودیهای مخرب باعث تغییر منطق Query شود و فرآیند ورود را دور بزند. کتاب این موضوع را با مثالهای آموزشی توضیح میدهد. CEHv13 - Module 15 - SQL Injection.pdf
⸻
۴. انواع SQL Injection(هک و امنیت)
کتاب سه دسته اصلی را معرفی میکند:
الف) In-band SQL Injection
رایجترین نوع حمله که نتیجه از همان کانال ارتباطی دریافت میشود.
شامل:
Error-Based SQL Injection
UNION SQL Injection
⸻
ب) Blind (Inferential) SQL Injection
وقتی برنامه خطای پایگاه داده را نمایش نمیدهد.
روشهای رایج:
Boolean-based
Time-based
مهاجم از تفاوت پاسخها یا تأخیر زمانی برای استخراج اطلاعات استفاده میکند. CEHv13 - Module 15 - SQL Injection.pdf
⸻
ج) Out-of-Band SQL Injection
وقتی مهاجم از کانالهای دیگری مانند DNS یا HTTP برای دریافت اطلاعات استفاده میکند و پاسخ مستقیماً در صفحه وب نمایش داده نمیشود. CEHv13 - Module 15 - SQL Injection.pdf
⸻
۵. تکنیکهای متداول حمله(هک)
کتاب چندین تکنیک را معرفی میکند، از جمله:
Error-Based
UNION
Tautology
End-of-Line Comment
Inline Comment
Piggybacked Query
Stored Procedure Injection
Illegal Query
Boolean Exploitation
Heavy Query
Time Delay
هر تکنیک با توضیح مفهومی و مثال آموزشی تشریح شده است. CEHv13 - Module 15 - SQL Injection.pdf
⸻
۶. مراحل اجرای حمله (Methodology)(هک)
طبق کتاب، مهاجم معمولاً این مراحل را طی میکند:
جمعآوری اطلاعات
شناسایی نقاط ورود داده
بررسی آسیبپذیری SQL Injection
استخراج اطلاعات پایگاه داده
اجرای حمله
در صورت موفقیت، گسترش دسترسی و حملات پیشرفتهتر
CEHv13 - Module 15 - SQL Injection.pdf
⸻
۷. روشهای شناسایی آسیبپذیری
کتاب به روشهایی مانند:
بررسی پارامترهای GET و POST
تحلیل پیامهای خطا
تشخیص نوع Database
استفاده از ابزارهایی مانند Burp Suite و Tamper Dev
آزمون انواع ورودیها برای یافتن رفتار غیرعادی
اشاره میکند. CEHv13 - Module 15 - SQL Injection.pdf
⸻
۸. ابزارهای معرفیشده
از جمله ابزارهایی که در این ماژول معرفی میشوند:
Burp Suite
Tamper Dev
ابزارهای تشخیص SQL Injection (در بخشهای بعدی کتاب)
ابزارهای تست نفوذ وب
CEHv13 - Module 15 - SQL Injection.pdf
⸻
۹. راهکارهای مقابله
هدف کتاب آموزش امنیت دفاعی است و بر رعایت اصول کدنویسی امن تأکید دارد. مهمترین راهکارها عبارتاند از:
اعتبارسنجی دقیق ورودیها
استفاده از Queryهای پارامتری (Prepared Statements)
عدم ساخت Query با اتصال مستقیم رشتهها
محدود کردن سطح دسترسی کاربران پایگاه داده
مخفی کردن پیامهای خطای پایگاه داده
تست امنیتی منظم برنامههای وب
این موضوعات در بخش «Countermeasures» ماژول پوشش داده میشوند. CEHv13 - Module 15 - SQL Injection.pdf
جمعبندی
این ماژول یکی از مهمترین فصلهای دوره CEH است و بهصورت آموزشی نشان میدهد:
SQL Injection چگونه ایجاد میشود.
مهاجمان چگونه آسیبپذیریها را شناسایی میکنند.
انواع مختلف حملات SQL Injection چیست.
چگونه این حملات را تشخیص دهیم.
چگونه با استفاده از کدنویسی امن و تنظیمات مناسب از آنها جلوگیری کنیم.