Interactive SQL Injection

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ม.ค. 2025

ความคิดเห็น • 67

  • @robbertvriens4351
    @robbertvriens4351 4 หลายเดือนก่อน +12

    It’s a common misconception that you will get the first record when adding LIMIT 1 to a SELECT statement. You will get 1 record, but unless you specify the ORDER BY, it’s up to the database to provide you with any record.

    • @carius989
      @carius989 4 หลายเดือนก่อน

      Yeah, recently had that at work. Postgres for example orders by an internal row named "ctid" by default. Thats the location of the row within the table. I initially thought the ctid would only change when a row is updated. My usecase was to store data from the last x days in the table and never update rows, but just add new ones and delete old ones with a cron trigger. I then discovered that ctid can change, even if the rows are not updated. Postgres sometimes automatically runs a "vacuum" (cleanup) that frees up space after rows are deleted. That can change the ctids of the existing rows even tho they are not updated. I then added a real index number to sort the rows for each day

    • @bluesquare23
      @bluesquare23 4 หลายเดือนก่อน

      Good to know!

  • @watermelonpiebread
    @watermelonpiebread 4 หลายเดือนก่อน +10

    The reason it always expects you to use id='0' or just '' is because you have to remove the original query's output to make your added result the first row. In a real-world situation, only the first row is returned as the article content on the web page. Subsequent rows are ignored. So they made that form look like a browser window.

    • @jonmayer
      @jonmayer 4 หลายเดือนก่อน +2

      Yes, I'm surprised he didn't get this to explain it better. Showing the actual query results were hindering him from teaching the lesson actually.

  • @CoastalCult
    @CoastalCult 4 หลายเดือนก่อน +16

    Just being very blunt and honest here. US $80 for a single module is quite an ask.

    • @BuildHackSecure
      @BuildHackSecure 4 หลายเดือนก่อน +2

      Nooo, that’s for the whole course which includes the SQLi module , and there’s a 50% discount.

  • @ai-spacedestructor
    @ai-spacedestructor 4 หลายเดือนก่อน +14

    dont know about the guys mentioned but i would personally find it funny if randomly after multiple years of career an expert would tweet that they just finished the beginners course.

    • @DavidAlvesWeb
      @DavidAlvesWeb 4 หลายเดือนก่อน +1

      what's wrong with that? shouldn't we revisit the fundamentals every once in a while? it's always nice to get a refresher on fundamental concepts!

    • @ai-spacedestructor
      @ai-spacedestructor 4 หลายเดือนก่อน +1

      @DavidAlvesWeb I didn't say that, funny doesn't mean bad. Funny means funny, if you have trouble with the definition I suggest going to elementary school before using TH-cam.

    • @Aba-abdelmasih
      @Aba-abdelmasih 4 หลายเดือนก่อน

      ​@@ai-spacedestructor Lmfao

  • @shaikhwaqas-m3l
    @shaikhwaqas-m3l 4 หลายเดือนก่อน +2

    we need merchs !! :D

  • @mprokop6
    @mprokop6 4 หลายเดือนก่อน +3

    quite a steep price, when compared to THM

  • @ASI_SOLUTION
    @ASI_SOLUTION 4 หลายเดือนก่อน +2

    I have tried to do so much courses but I haven't completed lets see from start

  • @bakurathewerewolf8121
    @bakurathewerewolf8121 4 หลายเดือนก่อน +1

    i just started watching your videos couple weeks ago and it's really making me want to learn how to code or program but I feel dum XD but want to learn

    • @nordgaren2358
      @nordgaren2358 4 หลายเดือนก่อน

      Don't feel dumb. Just get started. It just takes time to learn, but you can do it! I promise!

  • @cinderwolf32
    @cinderwolf32 4 หลายเดือนก่อน

    If anyone is learning SQL from this please note that from a developer perspective, at least with MySQL, LIMIT 1 OFFSET 1 is the proper way to perform pagination since it's far more expressive than LIMIT 1,1

    • @Divino_1
      @Divino_1 4 หลายเดือนก่อน

      far less

  • @DavidRomigJr
    @DavidRomigJr 4 หลายเดือนก่อน

    As another poster pointed out, you kept getting answers occasionally wrong because you would return article data in those attempts in the first row. The faux web page was only showing the first row, so you were not showing any secret data at all. To remove the article data being returned you need to set id to a non-match, such as 0 or empty string, anything but 1 in this case.

  • @beck2424
    @beck2424 4 หลายเดือนก่อน +1

    You have a typo on the instructions of part 7 - "in descening order", missing the "d" in "descending"

  • @iblackfeathers
    @iblackfeathers 4 หลายเดือนก่อน

    2:08 in that video shot i thought it was a man with a loud print shirt sitting in front of a table. then i later realised there is a laptop right there. 😂 the print in the laptop almost makes it camouflaged... that would be funny to make laptop skins that match tshirts you are wearing and coordinate your outfit with your laptop.

    • @BuildHackSecure
      @BuildHackSecure 4 หลายเดือนก่อน

      Hahaha, that’s me, I never noticed until now that it does blend in a little too much haha😂

  • @kikkerpoesGD
    @kikkerpoesGD 4 หลายเดือนก่อน

    At 2:03 the leaderboard icon is the same as the logo of gemairo

  • @AyaanAhmado
    @AyaanAhmado 4 หลายเดือนก่อน +1

    I missed this kind of content keep it up Hammond this is refreshing to watch🎉

  • @sad_man_no_talent
    @sad_man_no_talent 4 หลายเดือนก่อน +5

    OHH John hammond I never thought u didn't knew password is first encrypted and then saved to the database

    • @nordgaren2358
      @nordgaren2358 4 หลายเดือนก่อน +2

      Depends on the implementation?

    • @sad_man_no_talent
      @sad_man_no_talent 4 หลายเดือนก่อน

      @@nordgaren2358 I mean it's best practice though it's even in the OWASP

  • @danielmuthama7288
    @danielmuthama7288 4 หลายเดือนก่อน

    Please take us through the last test in another video please

  • @nathancoats6432
    @nathancoats6432 4 หลายเดือนก่อน

    You guys are GANGSTA!

  • @N1ckdgr8
    @N1ckdgr8 4 หลายเดือนก่อน +7

    Hey @John Hammond, I remember there was a CTF making competition where we can submit our challenges and they will be reviewed and awarded later. I created one challenge and submitted but never heard back ?? Im curious what happened?

  • @notavoicechanger1808
    @notavoicechanger1808 4 หลายเดือนก่อน

    24:24, any Missouri government work..

  • @fsbgaming1588
    @fsbgaming1588 4 หลายเดือนก่อน +1

    does owasp and asvs help as std? or there any better way

  • @ChristophHellmann
    @ChristophHellmann 4 หลายเดือนก่อน

    Will prepared statements protect from this?

  • @AfarTech
    @AfarTech 4 หลายเดือนก่อน +3

    Nice bro

  • @shaikhwaqas-m3l
    @shaikhwaqas-m3l 4 หลายเดือนก่อน +1

    John my favorite cyber security person, you the GOAT

  • @Rho-9-Security
    @Rho-9-Security 4 หลายเดือนก่อน

    I got 2 questions:
    how much does it cost to make it from start to finish
    Does it teach from total noob to certified expert

  • @Gli7chSec
    @Gli7chSec 4 หลายเดือนก่อน +1

    Nice

  • @DJPalsyP
    @DJPalsyP 4 หลายเดือนก่อน

    Seeing no backticks is testing my OCD 😏🤪

  • @JonasRexFrelsøy
    @JonasRexFrelsøy 4 หลายเดือนก่อน

    We ned merch

  • @tatubr2
    @tatubr2 4 หลายเดือนก่อน +2

    Nice!

  • @JonasRexFrelsøy
    @JonasRexFrelsøy 4 หลายเดือนก่อน

    We ned merch😊

  • @cristianfernandez1032
    @cristianfernandez1032 4 หลายเดือนก่อน

    My brother what is that UI 😢

  • @DavidRomigJr
    @DavidRomigJr 4 หลายเดือนก่อน

    Careful looking up Little Bobby Table’s user info by name. ;)

  • @ricardoruiz3986
    @ricardoruiz3986 4 หลายเดือนก่อน

    Can I help with this UI, it needs help lol

  • @januzi2
    @januzi2 4 หลายเดือนก่อน +3

    Is it possible to ban unions? That would solve some problems.

  • @fbfnysnshnsgnwgGD
    @fbfnysnshnsgnwgGD 4 หลายเดือนก่อน +1

    enroll is spelt wrong at 1:53. it is spelt enrol

    • @CoastalCult
      @CoastalCult 4 หลายเดือนก่อน +2

      Both are acceptable spelling

    • @BuildHackSecure
      @BuildHackSecure 4 หลายเดือนก่อน +1

      In the U.K it’s usually enrol, we fought about this one haha😂

  • @laughs_of_ethiopia
    @laughs_of_ethiopia 4 หลายเดือนก่อน +1

  • @qis2999
    @qis2999 4 หลายเดือนก่อน

    HELLO "FRIEND" !! 🤣🤣🤣🤣

  • @Bleppacus
    @Bleppacus 4 หลายเดือนก่อน

    Just sproc all the things.

  • @xu83r
    @xu83r 4 หลายเดือนก่อน

    "new"?

  • @mrp6k490
    @mrp6k490 4 หลายเดือนก่อน +28

    That AI generated image as the thumbnail looks terrible.

    • @chemicalvideobee2993
      @chemicalvideobee2993 4 หลายเดือนก่อน +2

      Is it terrible because it’s AI or terrible because it’s terrible

    • @mrp6k490
      @mrp6k490 4 หลายเดือนก่อน +4

      @@chemicalvideobee2993 terrible because its terrible mostly. Could be biased tho

    • @fluffsquirrel
      @fluffsquirrel 4 หลายเดือนก่อน +2

      I think he fixed it, it's just code now

    • @DetectiveNoir_
      @DetectiveNoir_ 4 หลายเดือนก่อน +5

      @@mrp6k490 poor John took your comment personally and replaced the thumbnail with SQL queries 😭

    • @mrp6k490
      @mrp6k490 4 หลายเดือนก่อน +3

      @@DetectiveNoir_ hey, only super honest feedback over here ;)

  • @JonasRexFrelsøy
    @JonasRexFrelsøy 4 หลายเดือนก่อน

    Bro I love it❤

  • @carsonjamesiv2512
    @carsonjamesiv2512 4 หลายเดือนก่อน

    😃👍

  • @fadiallo1
    @fadiallo1 4 หลายเดือนก่อน

    SQL Injection

  • @RandomytchannelGD
    @RandomytchannelGD 4 หลายเดือนก่อน

    Hi

  • @williamdrum9899
    @williamdrum9899 4 หลายเดือนก่อน

    Is it just me or is SQL a bad language that's easy to exploit in this manner? These exploits seem so obvious that it's criminal they're even possible to begin with

  • @ibox361
    @ibox361 4 หลายเดือนก่อน +3

    First