Broken Access Control and IDOR Vulnerabilities: A Practical Guide with Try Hack Me Labs in Hindi

แชร์
ฝัง
  • เผยแพร่เมื่อ 26 พ.ย. 2023
  • Welcome to another exciting episode from Cyberwings Security!
    In this comprehensive video, we'll delve into the realm of broken access control (BAC) and insecure direct object references (IDOR) vulnerabilities, two of the most prevalent security flaws in web applications. Armed with Try Hack Me's interactive labs, we'll embark on a hands-on journey to uncover these vulnerabilities and understand their implications for cybersecurity.
    Caption:
    Join us as we unravel the mysteries of broken access control and IDOR vulnerabilities, gaining a thorough understanding of their theoretical foundations and practical implications. Through Try Hack Me's engaging labs, you'll gain hands-on experience in identifying and exploiting these vulnerabilities, ultimately enhancing your cybersecurity expertise.
    Video Outline:
    00:00: Introduction
    02:02: What is Broken access control vulnerability?
    05:00: IDOR (Insecure Direct Object Reference Vulnerability)
    06:17: IDOR Practical
    Broken Access Control (BAC) Unveiled:
    Delving into the concept of BAC and its impact on web application security
    Understanding the various types of BAC vulnerabilities, such as vertical authorization bypass and horizontal authorization bypass
    Identifying the root causes of BAC vulnerabilities, including improper access control mechanisms and flawed user authentication
    IDOR Vulnerabilities: Unmasking the Hidden Threat:
    Exploring the nature of IDOR vulnerabilities and their potential consequences
    Unveiling the common patterns of IDOR vulnerabilities, including predictable object references and missing authorization checks
    Discovering the techniques employed by attackers to exploit IDOR vulnerabilities
    Practical Hands-on with Try Hack Me Labs:
    Embarking on a practical journey through Try Hack Me's interactive BAC and IDOR labs
    Utilizing industry-standard tools like Burp Suite to identify and exploit these vulnerabilities
    Gaining hands-on experience in crafting and executing effective exploits
    Mitigating BAC and IDOR Vulnerabilities:
    Implementing effective strategies to prevent and remediate BAC vulnerabilities, such as role-based access control (RBAC) and least privilege principle
    Employing techniques to mitigate IDOR vulnerabilities, including input validation and access control checks
    Embracing a proactive approach to vulnerability management and continuous security assessments
    🔗 Relevant Links:
    tryhackme.com/room/owasptop10...
    Connect with me:
    📷 Instagram: / rahulkumar_2620
    💼 LinkedIn: / rahul-kumar-b35794165
    📟 Join me on WhatsApp: whatsapp.com/channel/0029VaDX...
    🌐 Website: cws.net.in/
    📡 Telegram Channel: - t.me/Channel_CWS
    👍 If you find this video helpful, don't forget to give it a thumbs up and share it with your network. Subscribe to our channel for more insightful content on ethical hacking, digital forensics, and penetration testing.
    🔔 Hit the notification bell to stay updated whenever we release new videos! Have questions or ideas for future topics? Drop them in the comments below.
    #cybersecurity #ethicalhacking #digitalforensics #penetrationtesting #CyberwingsSecurity #InfoSec #OnlineSafety #DataProtection #CyberAwareness #CybersecurityExplained #TechTips #LearnCybersecurity #HackerSkills #CyberEducation #CyberTech #SecurityTools #CyberLearning #ITSecurity #CyberThreats #cybersecuritycareers #cybersecuritytips #cybersecurityforbeginners
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 57

  • @Naughtybabyactivitychannel
    @Naughtybabyactivitychannel 8 หลายเดือนก่อน +2

    sir apka prayea hua kabhi bi nhi hulna...kaafi time hota ke cheez smj ni aati.but jab aap video leke aate ho tabi sab clear ho jata....practical video ke liye thanks sir

  • @amansaiyed5909
    @amansaiyed5909 8 หลายเดือนก่อน +4

    Master in IT new Update Cyber wigs security ❤❤❤❤
    Never give up sir ❤

  • @bakulkusumdas7745
    @bakulkusumdas7745 8 หลายเดือนก่อน +1

    Awesome sir...❤️‍🔥
    Always This kind of practical videos we are actually needed ✊

  • @MuhammadHussain-sr4mw
    @MuhammadHussain-sr4mw 8 หลายเดือนก่อน +1

    Thank you so much. Very informative video.

  • @krishnar9932
    @krishnar9932 3 หลายเดือนก่อน

    Al the best for all your upcoming videos .

  • @Kalam1524
    @Kalam1524 8 หลายเดือนก่อน +1

    Always with you sir

  • @zakirullahzahid8569
    @zakirullahzahid8569 8 หลายเดือนก่อน +1

    Nice new Name and Logo,
    good contents makes videos on remaining vulnerabilities

  • @vikramadhitya7782
    @vikramadhitya7782 5 หลายเดือนก่อน

    Bro bahut achhe 🥰🥰keep it up

  • @harshsen163
    @harshsen163 8 หลายเดือนก่อน +1

    Thank you so much sir

  • @Defendyoursite
    @Defendyoursite 8 หลายเดือนก่อน +2

    Sir I'm with you

  • @peacemind-xh2tx
    @peacemind-xh2tx 8 หลายเดือนก่อน +2

    Nice logo sir... Also channel name... As usually your video is very helpful 👍

  • @tonyshingh4522
    @tonyshingh4522 6 หลายเดือนก่อน

    sir continue series
    thanks!!

  • @dipenjayprasad3626
    @dipenjayprasad3626 2 หลายเดือนก่อน

    Amazing explanation

  • @bathularajesh1320
    @bathularajesh1320 6 หลายเดือนก่อน +1

    simple and best, u deserve to upload videos in udemy and other platforms, trust me i have subscribed paid version in udemy ,but dint get crisp clear videos like you. thank you for your videos,, god bless you

  • @TechLover6699
    @TechLover6699 7 หลายเดือนก่อน

    All the best Sir❤❤❤, Love you from Assam

  • @Suraj-Patel-H
    @Suraj-Patel-H 8 หลายเดือนก่อน

    Thank you sir ❤

  • @RockyKumar-jk3bh
    @RockyKumar-jk3bh 7 หลายเดือนก่อน

    More intrested for new videos ❤

  • @r.mgamer3565
    @r.mgamer3565 5 หลายเดือนก่อน

    Sir best explanation

  • @Naughtybabyactivitychannel
    @Naughtybabyactivitychannel 8 หลายเดือนก่อน

    very nice content sir

  • @CyberSecurity_Researcher
    @CyberSecurity_Researcher 8 หลายเดือนก่อน

    Thanku sir

  • @greyhat430
    @greyhat430 8 หลายเดือนก่อน +1

    we love you sir

  • @u.s.publicschool6919
    @u.s.publicschool6919 5 วันที่ผ่านมา

    Perfect

  • @CyberSecurity_Researcher
    @CyberSecurity_Researcher 8 หลายเดือนก่อน

    Good Content👍👍👍👍👍👍

  • @_eren_7271
    @_eren_7271 8 หลายเดือนก่อน +2

    need video on latest cyber attack and can u explained on CPU vuln spectre and meltdown and zenbook

  • @Root_777
    @Root_777 7 หลายเดือนก่อน

    thank

  • @krishnar9932
    @krishnar9932 3 หลายเดือนก่อน

    Can you please upload all the top 10 practical videos

  • @khansamsu
    @khansamsu 8 หลายเดือนก่อน +1

    Currently I am new subcriber

  • @ajitchy8482
    @ajitchy8482 7 หลายเดือนก่อน

    Sir we need full course in Cyber security ❤

  • @yashbarot3709
    @yashbarot3709 5 หลายเดือนก่อน

    Very well explained sir. Keep making videos on further vulnerabilities
    Can you please tell sir how we can navigate to corridor and neighour in try hack me ?
    🔥🔥

  • @dengarfox96
    @dengarfox96 8 หลายเดือนก่อน

    full saport brOOOOOOOOOOOOOOOOOOOOOOOOooooooooooo

  • @Naughtybabyactivitychannel
    @Naughtybabyactivitychannel 8 หลายเดือนก่อน

    u made study intersting

  • @Yash.Lonewolf
    @Yash.Lonewolf 8 หลายเดือนก่อน

    cool i ike

  • @huzaifamahmood943
    @huzaifamahmood943 8 หลายเดือนก่อน +1

    Love you sir
    Sir I need web hacking course ❤

  • @AbkibarVishnuSarkar
    @AbkibarVishnuSarkar 7 หลายเดือนก่อน

    Good informative video sir m abhi can you please elaborate more using Linux and target machine plus Mitigation practical

  • @Mr.criminologist
    @Mr.criminologist 8 หลายเดือนก่อน

    Mee to with you sir

  • @rawanimate4336
    @rawanimate4336 7 หลายเดือนก่อน

    ❤❤❤❤

  • @user-xe5pi5rx7l
    @user-xe5pi5rx7l 7 หลายเดือนก่อน

    Awesome sir❣️
    Sir, if i haven't permission on root user ; how to change privilege normal user to root user after i know there is a union based sql injection...plz make a video for this topics....🙏🙏

  • @deepak4583
    @deepak4583 8 หลายเดือนก่อน

    ❤️

  • @VedantEarly-pq1mm
    @VedantEarly-pq1mm 8 หลายเดือนก่อน

    Sir, please have a advance networking course ❤❤.

  • @sanatni652
    @sanatni652 6 หลายเดือนก่อน

    3rd owasp top 10 practical video upload kar do sir

  • @ziyaauddeenahmad5447
    @ziyaauddeenahmad5447 7 หลายเดือนก่อน

    Rahul sir agar apse Ethical kecking seekhana chahe to kiya karna padega please telme

  • @vivekraj1535
    @vivekraj1535 8 หลายเดือนก่อน

    Walking within your shadow...!

  • @mrsecretlive7814
    @mrsecretlive7814 8 หลายเดือนก่อน

    Particle video for xss

  • @Mr.criminologist
    @Mr.criminologist 8 หลายเดือนก่อน +1

    Sir I am post graduate in forensic science. And also studied cyber crime . so want become forensic cyber crime investigator belong to this subject make videos please sir

    • @rgtechyt9267
      @rgtechyt9267 8 หลายเดือนก่อน +1

      I think he already upload

    • @Mr.criminologist
      @Mr.criminologist 8 หลายเดือนก่อน

      @@rgtechyt9267 k will check bro

  • @gopaldeshmukh195
    @gopaldeshmukh195 7 หลายเดือนก่อน

    Tryhackme ka subscription Lena padega kya

  • @mub643
    @mub643 7 หลายเดือนก่อน

    Sir please hamko sikhna hai hamko plzzzzzz

  • @24by7info
    @24by7info 8 หลายเดือนก่อน

    Sir ,
    MSC information security course ?

    • @Root_777
      @Root_777 7 หลายเดือนก่อน

      bhai reply kuch puchna tha

  • @Yash.Lonewolf
    @Yash.Lonewolf 8 หลายเดือนก่อน

    sir what difference bac and idor ?

    • @cyberwingssecurity
      @cyberwingssecurity  8 หลายเดือนก่อน +1

      Idor is a type of BCA Vulnerability

    • @Yash.Lonewolf
      @Yash.Lonewolf 8 หลายเดือนก่อน

      😇@@cyberwingssecurity

    • @iamalone4677
      @iamalone4677 8 หลายเดือนก่อน

      @@cyberwingssecurity you know what i'm just thinking to do start learning web pentesting and now i have just learned first vulnerability from your video thank you and please cover all vulnerability and then Red Teaming

  • @kusumsuman125
    @kusumsuman125 6 หลายเดือนก่อน

    Sir mere sath 9 lakh ka froud ho gaya hai. Wo point add kane ko bol rahi hai..
    Kya aisa kuch hai. Ki me hack kar ke usme apne points add kar du. Or mere paise mujhe mil jaye. Please 🥺🙏

  • @vatansingh9532
    @vatansingh9532 8 หลายเดือนก่อน

    Great Content bro please cover isc2 cc bro please

  • @zarko..
    @zarko.. 8 หลายเดือนก่อน