Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/arpeetrathii/50-days-of-sqli
ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育厳選リソース学習パスとコースラボと実践
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

SQLインジェクションのバグを50日間連続で学習・ハンティングする

リポジトリを見る
751684年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

50-Days-Of-SQLi

Q. なぜこれを始めるのか?

私はバグハンターとして常に苦労してきました。新しいことを読むたびに、そこから学んでも、それを実装することはほとんどありませんでした。そのため、今何かを読んでも既に知っているように感じられ、writeupが提供する情報を完全に吸収することができませんでした。そのため、情報を消費してもアドレナリンが湧くような感覚はありません。その結果、質の高いバグを見つけることができていないのです。そして、質の高いバグを見つけられないと、その痛みを感じます。タスクを完了した感じはあるのに、ただ報告するためだけのような満足感はありません。だからこれからは、まず知識を向上させ、それからより懸命にハントして、質の高いバグを獲得しようと思います。「何でも屋になるよりも、一つのことに精通する方が良い」ということわざがあるように、まずは単一のバグに集中してハントしようと考えました。これから読むものや参照するものすべてを投稿し、可能であれば私の発見も皆さんと共有しようと思います。また、To-Doや短いメモも投稿します。 リソースは、簡単なものから難しいものへという順番には並んでいないかもしれません。

学習の計画(毎日2時間):

  • WAHH-v2、Real World Bug Hunting、Bug Bounty Bootcamp のSQLインジェクションのセクションを完了する
  • Portswigger SQLiラボの全ラボを完了する
  • TryHackMe のすべてのSQLiラボを完了する
  • HackTheBox、Root-me のラボのwriteupを完了/読了する
  • 書籍『SQL Injection Attack and Defense』を読む
  • SQLインジェクション関連のwriteup/vlogを読む
  • その他のラボ(Githubのもの)を行う
  • SQLi関連のさまざまなツール(SQLMap、NoSQLMap、Burp拡張機能など)を学び、ワークフロー/方法論に自動化・実装する

ハンティングの計画(やる気が出た日から毎日最低2時間):

  • 特定のプログラムを選択する
  • それらのすべてのパラメータをハントする

さて、どうなるか見てみましょう。バグを見つけられるかどうか! :)

ツールをダウンロード