SQL Injection Nedir?

แชร์
ฝัง
  • เผยแพร่เมื่อ 22 ส.ค. 2024
  • Merhabalar, ben Sixpon. Bu videomda sizlere SQL Injectionun ne olduğundan bahsetmeye çalıştım.
    SQL Injection Nedir? diye sorduğumuzda kısaca sen git saatlerce uğraş ve bir database kur, adamın biri tek ' atsın ve tüm datanı çalsın diyebiliriz.
    👉TryHackMe'ye kayıt ol: sixpon.com/try...
    📜Sertifika istiyorsan: sixpon.com/ine
    --------------------------------------
    📚 Siber Güvenlik Eğitimlerim: sixpon.com/egi...
    🐣 Siber Güvenlik Topluluğumuza Katıl: sixpon.com/dis...
    ❓ Sık Sorulan Sorular: sixpon.com/sss
    🌟- Kanal üyesi ol ve üyelere özel videolara eriş: sixpon.com/katil
    --------------------------------------------------------------
    İşbirliği, reklam ve sponsorluk için iletişim: sixpon.com/ile...
    NOT: Bu kanal ve içerikler yalnızca eğitici amaçlar doğrultusunda oluşturulmuştur. Ben yalnızca bana ait olan veya iznimin olduğu sistemleri ve cihazların güvenliğini test ediyorum. Burada öğrendiklerinizi size ait olmayan / izninizin olmadığı sistemlerde denemeyin.
    NOTE: This channel and contents is made for educational purposes only, I only test devices and systems that i own or have permission to test, you should not test the security of devices that you do not own or do not have permission to test.
    ---------------------

ความคิดเห็น • 78

  • @kat0402-a
    @kat0402-a ปีที่แล้ว +6

    ya bu adam işini yapıyor ben böyle güzel bir anlatım tarzı görmedim adamsın

  • @revivesoftware
    @revivesoftware ปีที่แล้ว +13

    Çok iyi anlatmışsın. Sadece açık bulunduran izninin olduğu bir web sitede göstersen çok çok iyi olurdu.

    • @Sixpon
      @Sixpon  ปีที่แล้ว +3

      Bu yalnızca mantığını anlatmak için çektiğim bir video hocam. Blind, Union, Error based türlerinden de ilerleyen günlerde bahsedeceğim. Uygulamalı CTF videosunu yapacağım.

    • @h4ckthor
      @h4ckthor ปีที่แล้ว

      @@Sixpon time based?

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      @@h4ckthor bildiğiniz üzere time based, blind olarak geçiyor hocam.

    • @h4ckthor
      @h4ckthor ปีที่แล้ว

      @@Sixpon onu bilmiyodum ama şimdi öğrendim tşk ederim :)

  • @umuttinc
    @umuttinc ปีที่แล้ว +5

    bana göre en kritik açıklardan biride sql açığıdır çok faydalı bir video olmuş eline saglık

    • @xeros4
      @xeros4 ปีที่แล้ว

      Bence de kritik ama en babasi RCE bnce ;D

    • @nicatalone3532
      @nicatalone3532 ปีที่แล้ว

      @@xeros4 RCE ne ?

    • @ciberci179
      @ciberci179 9 หลายเดือนก่อน

      @@nicatalone3532 Remote Code Execution zafiyetidir.
      Bu zafiyet sayesinde sistemde bu açığı kullanarak uzaktan komut çalıştırma yetkisine sahipolabiliyoruz.

  • @osmanzeybek8196
    @osmanzeybek8196 ปีที่แล้ว +2

    Kardeşim bir konu bu kadar güzel anlatılır. Ağzına sağlık

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Teşekkür ederim hocam

  • @DavidBroznick
    @DavidBroznick ปีที่แล้ว +2

    cok basarılı bir giris seviyesi videosu. tesekkurler

  • @laoth808
    @laoth808 11 หลายเดือนก่อน +1

    Senin sayende uzun zaman once unutmuş olduğum şeyleri hatırladım çok teşekkür ederim

  • @denizcansevercevirileri
    @denizcansevercevirileri ปีที่แล้ว +2

    NetworkChuck'dan dinlemiş fakat anlayamamıştım ama sen bunu anlatmak için doğmuşsun sanki süperdi.

  • @teknikhocam0day
    @teknikhocam0day ปีที่แล้ว +1

    Seni bugün keşfettim agacım anlatımlarını beğendim takipteyim.

  • @bugramelh
    @bugramelh ปีที่แล้ว +1

    Gerçekten çok iyi anlatmışsın tekrardan teşekkür etmek istedim

  • @berkayyildirim
    @berkayyildirim ปีที่แล้ว +1

    İşte tam beklediğim video 💯👍

  • @yusufkuyuda
    @yusufkuyuda 7 หลายเดือนก่อน +1

    mantığını bu kadar net anlatan yoktur sanırım. mesele bilmek değil sadece . aynı zamanda bildiğini aktarabilme yeteneği gerek. o yüzden her profesör öğretmen olamaz...

  • @yasiwn
    @yasiwn ปีที่แล้ว +2

    eline sağlık güzel video :)

  • @ahmetcan9255
    @ahmetcan9255 ปีที่แล้ว +5

    Güzel anlatmışsın dedem

  • @ksrsecurity
    @ksrsecurity ปีที่แล้ว +1

    Sonunda yeni video 🤩

  • @user-ny7qx7hc7e
    @user-ny7qx7hc7e ปีที่แล้ว +2

    cok güzel bir anlatim olmus

  • @Wall_e
    @Wall_e 5 หลายเดือนก่อน +1

    server error hatası ne anlama geliyor bu durumda hocam ?

  • @bugramelh
    @bugramelh ปีที่แล้ว +1

    Çok güzel anlatmışsın sağol

  • @suleymankoksal2127
    @suleymankoksal2127 ปีที่แล้ว +1

    ohaaaaa deli bişey çok beğendim

  • @mahmudovakber
    @mahmudovakber ปีที่แล้ว +3

    abi lutfen bufferoverflow ile ilgili video gelsin anlami nedir nasil calisir neler yapilir ?

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Video planıma ekledim hocam, ilerleyen zamanlarda hazırlayacağım.

    • @mahmudovakber
      @mahmudovakber ปีที่แล้ว +1

      @@Sixpon bekliyoruz abim senden cok degerli seyler bekliyoruzz mesela dis agdaki adama trojan atma wifi kirma vs. () print("ailemizsensinabim");

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

  • @user-kn8nt5zm5n
    @user-kn8nt5zm5n 11 หลายเดือนก่อน +1

    Detayli SQL injection kullandigin bir video da gelse cok iyi olur. Bir de bi sorum var kendim Flask kullanarak oluşturduğum bir websitesine SWL injection yapabilir miyim?

  • @adempektas4714
    @adempektas4714 ปีที่แล้ว

    bravo hcm avrupdan takip ediyorum gecekten guzel anlatiyorsun

    • @adempektas4714
      @adempektas4714 ปีที่แล้ว

      Splunk ögreniyorum fakat detayli log Invest. Yapan ve diger fonksioynlarini detayli anlatan bir egitim seti bulamadim, Udemy de dahil varmi tavsiyen?

  • @ksrsecurity
    @ksrsecurity ปีที่แล้ว +1

    Beklediğim video

  • @CilleizmCFKTGK
    @CilleizmCFKTGK หลายเดือนก่อน

    Sonda beynim yandı or öyle olunca syntax hatası alıyoruz

  • @yusufkuyuda
    @yusufkuyuda 7 หลายเดือนก่อน

    udemyde sayısız eğitim aldım boşa gitmiş :) artık sanırım sana dadanacağım:D

  • @itsarsh77
    @itsarsh77 10 หลายเดือนก่อน

    muhteşem anlatım elinize sağlık

  • @mehmetyusufbircan1224
    @mehmetyusufbircan1224 7 หลายเดือนก่อน

    Güzel bir genel kültür oldu.

  • @hummxt
    @hummxt ปีที่แล้ว

    arkadaki kedi iyimiş kral

  • @nakanles820
    @nakanles820 ปีที่แล้ว

    Abi küçük bir soru bunun nerede olup nerede olamayacağına nasıl anlayabiliriz ben yeniyim yol haritası çizdim ilk en kolay bu diye bunu seçtim ve gayet basit duruyor fakat hangi sitelerde çalışacağını nasıl anlayacağımı çözemedim

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Hocam, yeniyseniz sql injection ile başlamak yerine kali linux ve network bilginizi geliştirmenizi öneririm. Daha sonrasında da öğrenmek ve pratik yapmak için tryhackme.com/path-action/web/join odasını kullanabilirsiniz.

  • @Treyding_Darsliklar
    @Treyding_Darsliklar 9 หลายเดือนก่อน

    Abi israile ddos atalim lutfan

  • @nicatalone3532
    @nicatalone3532 ปีที่แล้ว

    mantığını anladım ama işleme prinsipini tam anlamadım

  • @iilkerbaykara
    @iilkerbaykara ปีที่แล้ว +1

    öğretmenimmm ben anlamadım tekrar anlatırsınız asdfghjkl 😂

  • @nicatshare6103
    @nicatshare6103 5 หลายเดือนก่อน

    detayli olarak nasil ogrenebiliriz ? ileri seviyede yani

    • @Sixpon
      @Sixpon  5 หลายเดือนก่อน

      Portswigger üzerinden pratik yapabilir ve sırası ile eWPT, eWPTX eğitimlerine kayıt olabilirsiniz. MDISEC kanalına da göz atmanızı tavsiye ederim. Mehmet abinin web üzerine kursları da güzel.

    • @nicatshare6103
      @nicatshare6103 5 หลายเดือนก่อน

      @@Sixpon ewpt mi ? siber guvenlik sertifimasi mi ? o yanliw bilmiyorsam ucretlidir .

    • @Sixpon
      @Sixpon  5 หลายเดือนก่อน

      Evet, ücretliler fakat web üzerine ilerleyecekseniz bu dediğim sertifikaları ve eğitimleri alabilirsiniz. Eğer yerel ağ sızma testleri üzerinden ilerlemek istiyorsanız sixpon.com/egitimlerim üzerinde bulunan eğitimlerime kayıt olabilir ve sixpon.com/sss üzerinden sık sorulan sorulara ulaşabilirsiniz.

    • @nicatshare6103
      @nicatshare6103 5 หลายเดือนก่อน

      @@Sixpon alırım da kurslarınızl ama bana yardım eder misiniz CEH sertifikası alabilmem için ? yani iş bulma şansım olsun

    • @nicatshare6103
      @nicatshare6103 5 หลายเดือนก่อน

      @@Sixpon kursunuzda sql injection manuel olarak detaylı anlatılıyor mu ? otomatik kullanmayı biliyorum (sqlmap & burpsuite) ama bana manuel yöntem lazım ki , otomatik birgün çalışmayabilir framework oldugu icin

  • @user-kn8nt5zm5n
    @user-kn8nt5zm5n 11 หลายเดือนก่อน

    pcnin arkaplani cok iyimiş yaa macte nasil yapilir acaba

    • @Sixpon
      @Sixpon  11 หลายเดือนก่อน

      Steam üzerindeki wallpaper engine'i kullanıyorum uygulama olarak, oradan erişebilirsiniz.

  • @crackedtile1242
    @crackedtile1242 ปีที่แล้ว

    abim adamsın

  • @medsa
    @medsa ปีที่แล้ว +1

  • @Roxly
    @Roxly 5 หลายเดือนก่อน

    hayir yanlis farkli bir method ile bilgileri caliyoruz

    • @sslteam
      @sslteam 3 หลายเดือนก่อน

      Pauahshühsh

  • @Flendly
    @Flendly ปีที่แล้ว

    Hocam ekrana yazı yazdığınız kalemin adı tam olarak nedir?

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Kullandığım tablet xp pen deco v2, ekrana yazmak için ise uygulama olarak epic pen kullanıyorum

    • @Flendly
      @Flendly ปีที่แล้ว

      @@Sixpon Cok tesekkur ederim. Kanalınızı yeni takibe aldım içeriklerden çok memnunum.

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      @@Flendly rica ederim hocam ne demek, memnun olmanıza sevindim. Aramıza hoş geldiniz

  • @moonlight-bq6lr
    @moonlight-bq6lr ปีที่แล้ว

    çok ilginç şeyler ya

  • @i4-jesus267
    @i4-jesus267 ปีที่แล้ว

    sınunda be abi bekleye bekleye ağaç oldum

  • @nalende
    @nalende ปีที่แล้ว

    🤌

  • @Lisa.Sanchez
    @Lisa.Sanchez ปีที่แล้ว

    Şeyi merak ettim , admin paneli kullanıcı ismini nasıl bulabiliriz ki ? Admin değilse örneğin İrem123 ise ?

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Kullanılan cmslerin default admin hesabı genellikle oluşturulduğu gibi kalır. Bu yüzden örneğin WordPress için, WordPress default credentials diyerek cms cms sorgulayabilirsiniz. Ya da Manuel olarak kendiniz tespit edeceksiniz hocam.

  • @Lisa.Sanchez
    @Lisa.Sanchez ปีที่แล้ว

    Bir Site üzerinde denesen, bir siteye sizsan fena olurdu ;D

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      th-cam.com/video/glPf-FHGrE4/w-d-xo.html

  • @caglarerdogdu1189
    @caglarerdogdu1189 ปีที่แล้ว +1