Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
50-Days-Of-SQLi — Изучение и поиск ошибок SQL-инъекций в течение 50 дней подряд | Kitploit
Инструменты/GitHubGitHub/arpeetrathii/50-days-of-sqli
Эксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

Изучение и поиск ошибок SQL-инъекций в течение 50 дней подряд

Репозиторий
751684 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

50-Days-Of-SQLi

Q. Почему я начинаю это?

Я всегда испытывал трудности как баг-хантер. Когда бы я ни читал что-то новое, я извлекаю из этого урок, но почти никогда не применяю это на практике. И из-за этого, когда я теперь читаю что-либо, мне кажется, что я это уже знаю, и поэтому я не могу усвоить всю информацию, которую может дать райтап. И поэтому, когда я потребляю любую информацию, у меня нет притока адреналина. Из-за этого я не могу находить качественные баги. А когда не можешь находить качественные баги, чувствуешь боль. Ощущение, что задача выполнена, но нет удовлетворения — как будто пишешь отчёты просто ради галочки. Поэтому с этого момента я сначала буду улучшать свои знания, а затем охотиться усерднее, чтобы находить эти качественные баги. Итак, я решил сначала охотиться за одним багом, как гласит поговорка: лучше быть мастером одного дела, чем знать всё понемногу. Я буду публиковать всё, что читаю или на что ссылаюсь, а также постараюсь делиться своими находками (если это будет разрешено) с вами всеми. Также буду публиковать списки задач и короткие заметки. Ресурсы могут быть не в последовательном порядке, например, от простого к сложному.

Мои планы по обучению (2 часа каждый день):

  • Пройти раздел по SQL-инъекциям из WAHH-v2, Real World Bug Hunting, Bug Bounty Bootcamp
  • Пройти все лабораторные работы Portswigger по SQLi
  • Пройти все лабораторные работы SQLi на TryHackMe
  • Пройти/прочитать райтапы лабораторных работ HackTheBox, Root-me
  • Прочитать книгу: SQL Injection Attack and Defense
  • Читать райтапы/влоги, связанные с SQL-инъекциями
  • Выполнять другие лабораторные работы (с Github)
  • Изучить различные соответствующие инструменты для SQLi (SQLMap, NoSQLMap, расширения Burp и т.д.), чтобы автоматизировать и внедрить их в рабочий процесс/методологию
  • Мои планы по охоте (минимум 2 часа ежедневно, начиная с того дня, когда почувствую готовность):

    • Выберу определённые программы
    • Буду проверять каждый параметр этих программ

    Посмотрим, как пойдёт, найду ли я какие-нибудь баги или нет! :)

    Скачать инструмент