Roadmaps / Databases
🗄️
intermediate Roadmap #6

Databases

Databases store the data attackers want most. This roadmap teaches you SQL fundamentals, how to query and design databases, and critically — how SQL injection attacks work and how to defend against them.

📚 7 lessons ⏱ ~15h 📊 intermediate

Create a free account to track your progress and unlock all features.

Get Started Free Sign In
SQL Basics PostgreSQL MySQL NoSQL / MongoDB Joins & Subqueries SQL Injection ORMs Database Hardening

📋 Lessons (7 total)

1
Relational Databases & SQL Basics Easy prereq required

Understand the relational model and write foundational SQL: CREATE TABLE, INSERT, SELECT, WHERE, ORDER BY, and basic JOINs.

⏱ 55m
2
Advanced SQL: Aggregates, Subqueries & Window Functions Medium prereq required

Master GROUP BY aggregates, subqueries, CTEs, and window functions to answer complex analytical questions from your data.

⏱ 65m
3
Database Design & Normalization Medium prereq required

Design well-structured relational schemas: entity-relationship modeling, normal forms (1NF–3NF), and schema design patterns for real security applications.

⏱ 60m
4
Indexes, Transactions & Performance Medium prereq required

Make queries fast with indexes, protect data integrity with transactions, and understand how query planners work — critical for building reliable, performant security tools.

⏱ 65m
5
NoSQL Databases: MongoDB & Redis Medium prereq required

Explore document (MongoDB) and key-value (Redis) NoSQL databases — their data models, query languages, use cases, and security considerations.

⏱ 65m
6
SQL Injection & Database Security Hard prereq required

Master SQL injection — how it works, classic and blind techniques, UNION attacks, and how to defend with parameterized queries, ORMs, and least privilege.

⏱ 80m
7
Database Backup, Recovery & Hardening Checklist Medium

Full/incremental/differential backups, point-in-time recovery via transaction logs, least-privilege database accounts, and why restore testing matters as much as the backup.

⏱ 60m
🗄️

Data is the Target

SQL injection remains one of the top web vulnerabilities. Understanding databases is critical for both attack and defense.

SELECT * FROM users
WHERE id = '1' OR '1'='1';
-- Classic SQLi payload

Recommended Before

Complete earlier roadmaps in the sequence for best results.

View all roadmaps →

What You'll Learn

  • Write complex SQL queries with joins
  • Understand database design and normalization
  • Recognize and exploit SQL injection vulnerabilities
  • Harden databases against common attacks
  • Work with both SQL and NoSQL databases