В связи с многократно повторяющимися вопросами новичков рекомендую ознакомиться с курсом.
Цитата:
Сообщение от None
Автор:
Hitesh Choudhary - международный спикер и консультант по безопасности. Обучал специалистов из таких крупных компаний, как Google, IBM, HP, Accenture, TCS и других. Является активным консультантом для полиции и военной разведки в Индии.
Внедрение SQL-кода позволяет взламывать базы данных сайтов и программ. Цель этого курса не только в том, чтобы научить вас внедрять код, но и научиться противодействовать внедрению, чтобы тем самым обеспечить вашу информационную безопасность.
Курс состоит из 42-х лекций и более 5 часов контента и расскажет о:
Концепции внедрения SQL-кода
Неправильном представлении о безопасности
Настройке рабочей среды в операционной системе
Внедрении на основе ошибок
Создании дампа базы данных
Внедрении с различными операторами
Особенностях внедрения SQL-кода
И многом другом
Является активным консультантом для полиции и военной разведки в Индии.
Очень интерестно. Видать поймался и завербовали.
По теме если говорить к книгам подходить надо скорее как справочникам для того или иного метода.
Бывают взломы крупных компаний типо аола сони близов шаблонно и много штудировать книг не приходилось.
Скорее надо дать новичкам понять что мыслить надо разносторонне и к определенным решениям можно подойти по разному.А от туда и плясать (Читать книгу или готовить софт на флешку под сьём данных с компов).
Стоит еще как. Всё наглядно и с примерами.Давно хотели выпустить типо такого,но с более не правомерными способами,а тут всё легально и красиво.Да он не затрагивает многие аспекты но суть показывает.Оч хорошо.Далее после этих курсов будет понятно куда копать языки базы итд.Перевод понравился.