Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Hacker Ético: Especialista em SQL Injection (Estilo CEH)
New
Rating: 5.0 out of 5(1 rating)
45 students

Hacker Ético: Especialista em SQL Injection (Estilo CEH)

Pentest Web do zero: Aprenda a detectar, explorar e corrigir SQLi com técnicas manuais, Bypass de WAF e Labs Práticos.
Created byJosué Pedro
Last updated 5/2026
Portuguese
Portuguese [Auto],

What you'll learn

  • Dominar a exploração manual de vulnerabilidades SQL Injection (Union, Error, Blind e Time-based).
  • Realizar Pentest Web profissional focado na vulnerabilidade mais crítica do OWASP Top 10.
  • Burlar proteções modernas (Bypass) como Firewalls de Aplicação Web (WAF) e filtros de sanitização.
  • Extrair dados sensíveis de bancos de dados MySQL, PostgreSQL e SQL Server de forma estratégica.
  • Utilizar ferramentas avançadas como sqlmap e Burp Suite para automação de alta performance.
  • Assumir o controle do servidor através de técnicas de WebShell e Execução Remota de Comandos (RCE).
  • Identificar e mitigar falhas de segurança seguindo as melhores práticas de desenvolvimento seguro.
  • Montar um laboratório de hacking completo utilizando Kali Linux, Docker e máquinas do Vulnhub.
  • Entender a mentalidade Hacker vs Cracker e como aplicar esses conhecimentos em programas de Bug Bounty.
  • Descriptografar senhas e hashes obtidos durante a fase de exfiltração de dados.

Course content

7 sections53 lectures5h 9m total length
  • Termo de Responsabilidade e Ética Profissional0:40
  • Conheça a nossa Comunidade e Ecossistema Tech0:52
  • O Mapa da Mina: O que você será capaz de invadir?5:02
  • Guia de Suporte: Como aproveitar ao máximo a JPITSEC3:25
  • Ética Hacker: A diferença real entre Hacker e Cracker2:41
  • Bug Bounty: Como ganhar recompensas encontrando falhas reais16:21

Requirements

  • Conhecimento básico de informática: Familiaridade com o uso de sistemas operacionais (Windows ou Linux).
  • Vontade de aprender Cibersegurança: Não é necessário conhecimento prévio em hacking; levaremos você do básico ao avançado.
  • Hardware Mínimo: Um computador ou notebook com pelo menos 8GB de RAM (recomendado para rodar as máquinas virtuais com fluidez).
  • Conexão com a Internet: Necessária para baixar as ferramentas, o Kali Linux e as máquinas de laboratório (Vulnhub).
  • Mentalidade Ética: O conteúdo é estritamente para fins educacionais, voltado para profissionais de TI, Pentesters e estudantes de segurança.

Description

Hacker Ético: Especialista em SQL Injection (Estilo CEH)

Você já se sentiu limitado ao usar ferramentas automáticas sem entender por que um ataque falhou? Seja bem-vindo ao curso definitivo de SQL Injection para quem busca o nível de Especialista. Este treinamento foi desenhado para levar você do zero absoluto até as técnicas mais avançadas de Segurança Ofensiva, focando em cenários reais de Pentest Web profissional.

Diferente de cursos genéricos de hacking, aqui mergulhamos na vulnerabilidade #1 do OWASP Top 10. Você não vai apenas "rodar o sqlmap", você vai dominar a lógica dos payloads e a exploração manual para contornar proteções que barram a maioria dos iniciantes.

Por que aprender com o Orientação em Tecnologia?

Ao se inscrever, você estuda com quem já validou o ensino para multidões:

  • +1,5 Milhão de Visualizações: Conteúdo testado e aprovado pela comunidade técnica.

  • +13 Mil Inscritos: Uma base sólida de profissionais que confiam na metodologia da JPITSEC.

  • Foco Profissional: Instrutor com experiência em Cyber Security, unindo a visão de quem defende a infraestrutura com a mente de quem ataca.

O que você vai dominar neste curso:

  • Fundamentos Críticos: Entenda a estrutura de bancos de dados para manipular consultas com precisão.

  • Exploração Manual (O Diferencial): Técnicas de Union-based, Error-based, Blind (Cega) e Time-based SQLi.

  • Bypass de WAF e Filtros: Aprenda a burlar Firewalls de Aplicação Web e sanitização de código moderna.

  • Extração Avançada de Dados: Dump de bancos de dados, leitura de arquivos sensíveis e escalada de privilégios.

  • Laboratórios Práticos (Labs): Ambientes controlados e reais para você praticar sem riscos.

  • Defesa e Mitigação: Aprenda a blindar o código usando Prepared Statements (Essencial para Devs e Pentesters).

Para quem é este curso?

  1. Aspirantes a Hacker Ético: Que buscam as maiores recompensas em programas de Bug Bounty.

  2. Estudantes de Certificações: Complemento prático essencial para quem foca no CEH, DCPT ou OSCP.

  3. Profissionais de TI e Devs: Que precisam entender a anatomia do ataque para garantir a Segurança Cibernética de suas aplicações.

Who this course is for:

  • Estudantes e entusiastas de Cibersegurança que desejam sair da teoria e aprender ataques reais na prática.
  • Profissionais de TI (Suporte, Infraestrutura e Redes) que buscam migrar para a área de Segurança Ofensiva.
  • Desenvolvedores Web e DBAs que precisam entender como as vulnerabilidades de banco de dados são exploradas para criar aplicações mais seguras.
  • Candidatos a certificações de Cibersegurança (como DCPT, CEH ou OSCP) que precisam de um reforço prático no módulo de SQL Injection.
  • Pentesters Iniciantes que querem dominar a exploração manual e não depender apenas de ferramentas automatizadas.
  • Interessados em Bug Bounty que buscam se especializar em uma das falhas que mais geram recompensas financeiras em plataformas como HackerOne e Bugcrowd.