SQLi WAF Bypass Techniques Part 1 - Time-Based Attacks

แชร์
ฝัง
  • เผยแพร่เมื่อ 14 ธ.ค. 2024

ความคิดเห็น • 34

  • @nurmuhammadkevin8395
    @nurmuhammadkevin8395 3 หลายเดือนก่อน +1

    I know this channel is more valuable than other channels. Provide real-case examples from both the attacker's and the defender's perspectives.

    • @Ott3rly
      @Ott3rly  3 หลายเดือนก่อน

      Thanks for the feedback!

  • @MdAsifulHuq
    @MdAsifulHuq 5 หลายเดือนก่อน +1

    Wow.....bro......this vdo is legit gem about sqli

  • @0xrohit54
    @0xrohit54 7 หลายเดือนก่อน +2

    Awesome explanation with Live Practical🔥

  • @alamlearnn
    @alamlearnn 7 หลายเดือนก่อน +2

    Best part is live waf bypass.
    Share a video on live web app to look for Boolean SQLi.

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน +1

      Thanks for the suggestions. I will think about it ;)

  • @shahid.aaqeel
    @shahid.aaqeel 7 หลายเดือนก่อน +2

    Man you're the best

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน

      Thanks!

  • @deepakpatidar9303
    @deepakpatidar9303 7 หลายเดือนก่อน +2

    This is another great video, i am really want to be your student all time ❤

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน

      Wow, thank you!

  • @ehimuanfrancis3225
    @ehimuanfrancis3225 27 วันที่ผ่านมา

    What tool is used to decete vulnerability?

  • @saYOn-tj7xq
    @saYOn-tj7xq 7 หลายเดือนก่อน +2

    can you show us how did you set up that WAF lab ! and thanks for the amazing video :)

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน

      Good idea, I might do this in the future.

  • @Lurd-q7s
    @Lurd-q7s หลายเดือนก่อน

    Bro, can you share how to find any site that potential to find sqli but have waf also?

  • @mdjeionmia4118
    @mdjeionmia4118 7 หลายเดือนก่อน +1

    Any tool for automatic temper check?

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน +2

      There are multiple ones on Github, but to be honest they haven't worked me that much that I would be 100% comfortable to recommend one.

  • @jsmith85151
    @jsmith85151 7 หลายเดือนก่อน +2

    Let's GOOOOO!

  • @writecode9932
    @writecode9932 7 หลายเดือนก่อน +2

    Bro, can you make a video about your browser extensions and their use, looks some nice extensions are there.

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน +2

      Not sure about separate video, but I could mention this on following live video ;)

    • @writecode9932
      @writecode9932 7 หลายเดือนก่อน +1

      @@Ott3rly 😎

  • @yesireact
    @yesireact 7 หลายเดือนก่อน +2

    Nice

  • @Usmaini-ku7lq
    @Usmaini-ku7lq 6 หลายเดือนก่อน +1

    Good

    • @Ott3rly
      @Ott3rly  6 หลายเดือนก่อน

      Thanks

  • @Jutapensaja
    @Jutapensaja 7 หลายเดือนก่อน +1

    Is this a step for beginners?

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน +1

      Yes

  • @Free.Education786
    @Free.Education786 7 หลายเดือนก่อน +1

    Part2 link ? Please. Thanks 🎉❤💢💯🥇👌💉♥️✅️🔥✔️💫🤝💥❤️

    • @Ott3rly
      @Ott3rly  6 หลายเดือนก่อน +1

      Will add that to description soon

  • @user-pj1zb3yz2i
    @user-pj1zb3yz2i 7 หลายเดือนก่อน +3

    Bro recon part 2

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน +3

      Next week. Be patient ;)

  • @Free.Education786
    @Free.Education786 7 หลายเดือนก่อน +3

    Thanks, Boss.
    👌💉♥️🔥💫💥💢💯🥇👍✅️✔️🤝
    Please, if possible, cover these important topics.
    1. How to discover hidden subdomains of subdomains.
    2. How to delete out of scope and dead Subdomains.
    3. How to crawl all subdomains to discover hidden endpoints and parameters to pipe them in SQLMAP and GHAURI.
    4. How to bypass WAF using SQLMAP and GHAURI.
    5. How to try time based blind SQL injection 💉 using http request headers.
    6. How to write custom http request headers for XOR encoded time based blind SQL injection 💉.
    7. How find website origin IP ❤

    • @Free.Education786
      @Free.Education786 6 หลายเดือนก่อน +1

      Thanks, Boss, 👌💯✅️✔️🔥♥️✌️🤝✈️❤️

  • @iloiskihailm8710
    @iloiskihailm8710 7 หลายเดือนก่อน +2

    keep them nuggets comin' (^///^)(^///^)

  • @aanyt5755
    @aanyt5755 7 หลายเดือนก่อน +1

    Broh idor topic

    • @Ott3rly
      @Ott3rly  7 หลายเดือนก่อน +1

      I might do some CTFs in the future and explain how to hunt those ;)