01
Модуль 1: Введение в SQL Injection
Что такое SQLi, как работает в Python/Flask/sqlite3, обзор методов защиты
- 1. Что такое SQL Injection и как оно работает в PythonPro
- 2. Обзор методов защиты от SQLiPro
- 3. Тест: Основы SQL InjectionPro
Полный курс по SQL-инъекциям в Python/Flask. Изучите механику атак от простого обхода авторизации до Second-Order и WAF Bypass. Практикуйтесь на 6 лабах с уникальными методами защиты.
Что такое SQLi, как работает в Python/Flask/sqlite3, обзор методов защиты
Механика обхода авторизации через SQLi в Flask-приложениях
Извлечение данных через UNION SELECT в Python/Flask
Слепые инъекции на основе булевых условий
Слепые инъекции на основе временных задержек
Инъекции второго порядка: сохраненные payload-ы
Техники обхода WAF и черных списков
Сравнение методов защиты, реальные CVE, чеклист Code Review
SAST (Bandit, Semgrep), DAST (sqlmap, OWASP ZAP), SCA, CI/CD пайплайны