Web Security 101 0x01 | SQL Injection'ı Bütünüyle Anlamak

แชร์
ฝัง
  • เผยแพร่เมื่อ 22 ต.ค. 2024

ความคิดเห็น • 136

  • @mr246_
    @mr246_ ปีที่แล้ว +59

    2 aydır siber güvenlik ile ilgileniyorum şu adam gibi işin mantığını öğreteni görmedim. Parayla bulamayacağımız bir seri olduğu belli. Teşekkürler.

    • @cemsit16
      @cemsit16 ปีที่แล้ว +1

      Hangi platformlardan yararlanıyorsun ?

    • @mr246_
      @mr246_ ปีที่แล้ว +1

      @@cemsit16 Web için portswigger, snyk ve sonarsource. Genel öğrenme ve CTF için tryhackme. İlk başladığımda Udemy ve BTK Akademi'den çok video izlemiştim.

    • @ba.20
      @ba.20 ปีที่แล้ว

      mehmet ince nin dersi siber güvenlik anlatımı sıfırdan ileri seviye mi anlatıyor?

    • @cemsit16
      @cemsit16 ปีที่แล้ว

      Ben siber güvenlik alanında iş imkanı olmadığı için öğrenmeyi bıraktım :(

    • @mr246_
      @mr246_ ปีที่แล้ว

      @@ba.20 Konu konu ilerliyor işte. Sıfırdan ileri seviye denebilir mi pek emin değilim. Her konu başka bir başlık olduğundan kendi içerisinde temelleri oluyor bence.

  • @suleymanekmekci7587
    @suleymanekmekci7587 3 ปีที่แล้ว +86

    00:01 -- İntro
    04:34 -- Sohbet,soru-cevap
    20:01 -- Veritabanı mantığını anlamak
    40:32 -- SQL Injection
    51:55 -- MDISEC rap yapıyor
    1:06:15 -- Error Based SQL Injection
    1:11:29 -- Sohbet,soru-cevap
    1:15:36 -- and,or,tırnak kullanımı
    1:19:05 -- Boolen-Based SQLi / Blind SQLi
    1:32:45 -- Time Based SQLi
    1:39:13 -- Out-of-Band SQLi
    1:54:39 -- Kapanış

    • @otkur_0
      @otkur_0 3 ปีที่แล้ว +3

      de hocamız açıklamaya yazmış zaten

  • @TheSclare
    @TheSclare 4 ปีที่แล้ว +82

    Sen yeter ki anlat hocam beton işini biz hallederiz

  • @whyipickanid
    @whyipickanid 8 หลายเดือนก่อน +1

    Kendimce notlar alıyorum
    25:55 SQL'de String concatenation.
    27:30 Neden MInce?
    38:10 Neden DB'nin en ince detayına kadar bilmeliyiz? 39:00
    57:00
    01:27:00'da kalmışım

  • @umutark8240
    @umutark8240 4 ปีที่แล้ว +21

    Mehmet Abi işini ne kadar iyi yapman bir kenara, gerçekten çok iyi yürekli bir insansın da. Umarım canlı yayınları ve youtube u bırakmazsın.

  • @Thmyris
    @Thmyris 4 ปีที่แล้ว +7

    Daha fazla kisiye ulasmak derken, burda izleyenler videoyu begenip, yorumlara da bir seyler yazarsa youtube algoritmasi daha cok kisiye videoyu tavsiye ediyor.

  • @bilincinontolojikizdirabi
    @bilincinontolojikizdirabi 3 ปีที่แล้ว +2

    abi yemin ediyorum netflixte dizi izleyeyim dedim sarmadı kapattım bu eğitime denk geldim. aksiyon filmi izler gibi izledim ağzına sağlık sevgiler

  • @happyorsadd
    @happyorsadd 9 หลายเดือนก่อน +2

    Hala dönüp izlediğimde o günler özlüyorum ya :(

    • @Mehmetavci44
      @Mehmetavci44 6 หลายเดือนก่อน

      Knk bu 3 yıl önce atılmış sence yararlimi yani bunları izlesem güncel web sitelerini hackleyebilir miyim sence

    • @happyorsadd
      @happyorsadd 6 หลายเดือนก่อน

      Mehmet abinin bu videolarda anlattığı herşey aslında işin mantığı ve temeli tabiki böyle kolay açıklar bulman biraz zor olur günümüz dinamik sitelerinde ama bu videoları izledikten sonra yabancı kaynaklar ve lab'ları araştırıp çalışırsan gayet iyi senin açından @@Mehmetavci44

  • @babaheyoo
    @babaheyoo 4 ปีที่แล้ว +3

    programlama konusunda hiç bir fikrim olmamasına rağmen çok keyifli izledim, diğer videoları da izlerim. Çok net ve güzel anlatmışsınız

  • @sevincmmmdova1175
    @sevincmmmdova1175 หลายเดือนก่อน

    Allah razı olsun ❤ teşekkür ederim,emeğinize, ilminize sağlık ❤❤❤❤

  • @Yusuf-sq5xc
    @Yusuf-sq5xc 4 ปีที่แล้ว +5

    Hocam ilk defa sqli anladım. Bundan sonra yayınlardayım

  • @tjigudubes
    @tjigudubes 4 ปีที่แล้ว +1

    Bu videolara o kadar çok sevindim ki, zaten sizi takip ediyordum ama videolarınızı yeni keşfettim. Bilginizi bu kadar yararlı bir şekilde paylaştığınız için çok teşekkürler

  • @fase8729
    @fase8729 9 หลายเดือนก่อน +1

    SELECT 'Allah razı olsun';

  • @anldemir7565
    @anldemir7565 3 หลายเดือนก่อน

    teknik kısımlar süper ayrıca hacker mindsetinizi farketmek çok şey kattı bana

  • @ates5948
    @ates5948 3 ปีที่แล้ว +2

    ;update Tesekkur set Count='9999';-- Aga diline sağlık süper anlatmışsın.

  • @tanersenyuz53
    @tanersenyuz53 2 ปีที่แล้ว +2

    Konuyu detaylarıyla çok güzel bir şekilde anlatmışsınız. Emeğinize sağlık 👍

  • @timurcapkn4940
    @timurcapkn4940 2 ปีที่แล้ว +1

    sizin gibi adamları keşfetmek valla çok kolay olmuyo buraya yukledığın için ayrıca teşekkurler abi

  • @ahmetyasinaktas06
    @ahmetyasinaktas06 4 ปีที่แล้ว +1

    İşte şimdi sql injectionun ne olduğunu anladım. Ben sanıyordum ki linux konsoluna sqlmap yazıp programa parametre girince iş bitiyor. Beni aydınlattığın için teşekkürler abi. Gerçek hackerlar böyle olmalı.

  • @enesyldrm7442
    @enesyldrm7442 ปีที่แล้ว +1

    101. yorumu yapmaktan gurur duyuyorum.Web security 101 derslerine özel olsun bu yorum da...Emeğine sağlık, videolar için teşekkür ederim abi.

    • @emirhan-x9h
      @emirhan-x9h ปีที่แล้ว +1

      seni tebrik ediyorum bu büyük başarı dolayısıyla kadim dostum 🙏

    • @enesyldrm7442
      @enesyldrm7442 ปีที่แล้ว

      @@emirhan-x9h teşekkür ederim dostum.Bunu başarmak için çok uğraştım.Her dakika gelip gidip birisi 100. yorumu attı mı diye kontrol ettim.

  • @hasanhuseyinuyar8879
    @hasanhuseyinuyar8879 ปีที่แล้ว

    iyi ki youtube atmışsınız hocam elinize emeğinize sağlık

  • @despotjc3144
    @despotjc3144 3 ปีที่แล้ว +1

    anlamak için 3.kez izledim hocam anltım harika özel eğitim edasında devammkeee

  • @muslumkucuk9273
    @muslumkucuk9273 3 ปีที่แล้ว +1

    Harika teşekkürler
    Ama bir SQLi eğitimi olmamış da SQLi öğrenmek isteyenlere başlamak için "o harika" bakış açısını kazandırmış.

  • @alperen8877
    @alperen8877 26 วันที่ผ่านมา

    Çok teşekkürler

  • @1reex1
    @1reex1 2 ปีที่แล้ว

    sqli konusunu bu kadar iyi anlatan görmedim.

  • @canberkefe9963
    @canberkefe9963 ปีที่แล้ว

    1:55:50 bitirme tezimde alıntılamak için çaldım abi helal et

    • @mdisec
      @mdisec  ปีที่แล้ว +6

      Helal olsun can dostum. Lakin tez değil sadece herhangi bir doküman hazırlarken alıntılanan yerleri en alta kaynakça olarak link eklemeyi alışkanlık haline getir. Beni eklemen gerek yok çal çırp mühim değil ama başka herkesi ekle emi

  • @gramtakipci
    @gramtakipci ปีที่แล้ว

    Çok iyisin be abi yeni başladım izlemeye umarım bende en azından bi web hacking yapabilecek konuma gelirim ❤

  • @TSKGenelkurmayBaskanligi
    @TSKGenelkurmayBaskanligi 3 ปีที่แล้ว +4

    Hocam ilk başlarda çok iyiydim tam konunun %15'lik kısmında koptum :) sebebi bu konularda temelimin olmaması mı yoksa yazılımla ilgili bilgim olmaması mı?
    İng olmaması da olabilir :)

    • @canburakdonmez3505
      @canburakdonmez3505 2 ปีที่แล้ว +2

      trt çocuk izle dostum :)

    • @TSKGenelkurmayBaskanligi
      @TSKGenelkurmayBaskanligi ปีที่แล้ว +2

      @@canburakdonmez3505 pardon ya burası senin gibi anasının "karnından" bilgiyle çıkmışlara özeldi :D

  • @muharremcicek8104
    @muharremcicek8104 3 ปีที่แล้ว

    Helal olsun başka diyecek bir şey yok. Enerjine sağlık.

  • @Thmyris
    @Thmyris 4 ปีที่แล้ว +7

    Cok guzeldi, o kadar dolu dolu islenmis ki 2 saatlik yayini not alarak bitirmem gunlerimi aldi. Cok tesekkurler emeginiz icin :)

    • @Thmyris
      @Thmyris 4 ปีที่แล้ว +2

      @@colonelretired6855 github.com/Thmyris/sec adresindeki dosyayi cherrytree adli programla acarak ulasabilirsin hocam. "Not yet integrated notes:" basligi altinda.

    • @bikurdi72
      @bikurdi72 4 ปีที่แล้ว +1

      Notlarını bizlede paylaşırmısın kardeşim

    • @mr.robot.elliot.
      @mr.robot.elliot. 3 ปีที่แล้ว

      @@Thmyris teşekkürler hocam

    • @MagOyundaOfficial-Gamers
      @MagOyundaOfficial-Gamers 11 หลายเดือนก่อน

      ​@@Thmyrishmm kesinlikle backdoror trojen değil bir sen akıllısın

  • @ementropi3281
    @ementropi3281 3 ปีที่แล้ว +2

    URL'de çoğu sitede ne id yazıyor ne PHP abi nasıl halledicez onu ve hata mesajı döneceğine başka bir sayfaya atıyor yazdığım kod yok oluyor

  • @melis7258
    @melis7258 3 ปีที่แล้ว +4

    Benim her kafam kariştiginda adam eğleniyor ya :/
    Başta anlatigi select de ben error verdim mysql vermedi
    Iyi gunler.... :/

  • @Sd4nte
    @Sd4nte 3 ปีที่แล้ว

    Haydi başlayalım bakalım.

  • @emirgumus5077
    @emirgumus5077 21 วันที่ผ่านมา

    Hocam sıfıra sıfırım siber güvenlik için üniversiteye gidecem bu sene gitmeden önce terimleri öğrenmek istedim ama dediklerinizi anlamıyorum nerden başlamam gerektiği hakkında bilgi verirmisiniz

  • @mehmetoguzkocadere8776
    @mehmetoguzkocadere8776 2 ปีที่แล้ว

    Helâl olsun abi. Eline emeğine sağlık.

  • @bahadrdumanl6785
    @bahadrdumanl6785 หลายเดือนก่อน

    Mehmet abi ben Kali’yi kendi sitesinden indirince Windows’un anti virüs programı virüs algılayıp dosyayı siliyor ne yapmam lazım

  • @emrecangerede2595
    @emrecangerede2595 3 ปีที่แล้ว

    Tek kelimeyle efsane

  • @enescangul7741
    @enescangul7741 4 ปีที่แล้ว +1

    Ağzına sağlık hocam

  • @hydron7150
    @hydron7150 3 ปีที่แล้ว

    çok iyi anlatıyosun abi böyle devam

  • @alihanbayrak3840
    @alihanbayrak3840 3 ปีที่แล้ว

    Abi devamı gelsin. Mükemmel sin.

  • @itachi_0000
    @itachi_0000 2 หลายเดือนก่อน

    abi allah aşkına şu yukarıda takip edince çıkan zombiyi sil tam dikkat kesiliyorum tüm odağı kaybettiriyo

  • @nereqla
    @nereqla 3 ปีที่แล้ว

    Kafamın karışmadığı yerler olmadı dersem yalan olur ama harika bir yayınmış, teşekkürler. Yayın sonu +1

  • @YouTubere
    @YouTubere 3 ปีที่แล้ว +1

    Hocam elinize sağlık güzel bir paylaşım olmuş.
    Evlerimizde kullandığımız bebek kameraları olsun, ip kameralar olsun (örnek xiomi nin 360 kamerası ) bunların internet çıkışını kapatmamız konusunda veya kullanımdayken başkalarının izlememesi konusunda bir video hazırlar mısınız?

  • @barkinvarol2871
    @barkinvarol2871 4 ปีที่แล้ว +1

    *@Mehmet D. INCE ilgim vardı ordan burdan tool kullanamyı öğrendim sonra senin youtube kanalını buldum ve burası şampiyonlar ligi gibi :( aslında hiç bişey bilmiyormuşum*

  • @UchihaItachi-np8bn
    @UchihaItachi-np8bn 2 ปีที่แล้ว

    masaüstü bilgisayar kullanıyorum sanal makinada ethical hacking dersleri için wifi adaptör almayı düşünüyorum aklımda TP-Link TL-WN821N var ama monitör mod desteklemediğini söylüyorlar. Alırsam sıkıntı çıkarır mı? Veya ethical hacking dersleri için bir tane önerir misiniz? VirtualBox kullanıyorum

  • @ahmetkecici
    @ahmetkecici 3 ปีที่แล้ว

    gayet akıcıydı teşekkürler

  • @zaferbakr672
    @zaferbakr672 4 ปีที่แล้ว

    teşekkürler

  • @keremyldz9523
    @keremyldz9523 3 ปีที่แล้ว

    Mehmet abi cok kaliteli adamsin . Keske yayinlari da bir duzene soksan can abi gibi/

  • @velitahaboyar
    @velitahaboyar 3 ปีที่แล้ว

    Teşekkürler 🖤

  • @ilbayhuseyin
    @ilbayhuseyin ปีที่แล้ว

    Hocam kolay gelsin benim bir sorum olacak ? Bir gün nft hesaplarımı kontrol ederken bir adet nft olarak bir cüzdan kodu geldi hediye olarak
    cüzdanı açtım 4000 dolar usdt TRC20 ağında adam çok güzel tezgah kurmuş kim olsa parayı çekmeye çalışır, tabi bende uğraştım gönderme ücreti olarak 10 adet tron istiyor , işin garibi kripto borsalardan 500 trondan aşağı göderemiyorsun yaklaşık 27 dolar deneme amaçlı attık üç beş saniye içinde tronu çekti . Bu işe nasıl bir çözüm yolu bulabiliriz ? Cüzdan Safepal : 1:tourist 2:evil 3:detail 4:awful 5:snack 6:clap 7:gate 8:clump 9:ball 10:normal 11:any 12:oak

  • @mamedovhonor013
    @mamedovhonor013 3 ปีที่แล้ว

    TEŞEKKÜRLER ABİ ! 🖤

  • @ba.20
    @ba.20 ปีที่แล้ว

    siber güvenliğe adım atacağım ders sıfırdan ileri seviye mi?

  • @eltacagazade8890
    @eltacagazade8890 3 ปีที่แล้ว

    cok guzel

  • @busraugur4216
    @busraugur4216 11 หลายเดือนก่อน +1

    hoca işin blue team kısmını anlatacak birinden bahsetti o ders çekildi mi nerde bilen var mı

    • @mdisec
      @mdisec  11 หลายเดือนก่อน

      maalesef çekilemedi candostum

    • @busraugur4216
      @busraugur4216 11 หลายเดือนก่อน

      hocam peki ben bu işin blue team kısmını nasıl öğrenebilirim? temel düzeyde bilgim var, son sınıfım bitirme projesi için öğrenmem gerekiyor@@mdisec

  • @sercangoger
    @sercangoger ปีที่แล้ว

    adamlıkta bu gece MDI hack

  • @pythoonplayers493
    @pythoonplayers493 7 หลายเดือนก่อน +1

    01:06:22 de kodlar hangi probramlama diline ait ?

  • @yakup3711
    @yakup3711 4 ปีที่แล้ว +1

    Adammmm

  • @nijeryalibey
    @nijeryalibey ปีที่แล้ว

    hocam senın taştaşlar cok buyuk ulkede kalmadı beton yurtdısından alıp gelıyorum hemen

  • @HasanKelebek1453
    @HasanKelebek1453 ปีที่แล้ว

    sleep(5) isteklerini fazla göndersek DB DDOS olur mu? Var mı literatürde karşılığı :)

    • @beratmlb
      @beratmlb ปีที่แล้ว

      Hayır olmaz sadece sana gelen veri hızı yavaşlar.

  • @yigitcantunay510
    @yigitcantunay510 4 ปีที่แล้ว +1

    mehmet abi candır :)

  • @zeynepbayram4524
    @zeynepbayram4524 ปีที่แล้ว

    Abi order by'a gelicem demissin ama hic gelmemissin :( Onu da kendimiz acip ogreniriz artik :D

  • @tempestakin1736
    @tempestakin1736 4 ปีที่แล้ว

    Çok güzel çok güzel çok güzel

  • @akn8308
    @akn8308 2 ปีที่แล้ว

    +1 hocam +1

  • @enes-caglar
    @enes-caglar 3 ปีที่แล้ว +1

    Gençler version , database gibi şeyleri yazınca sonuna neden () koyuyoruz bilen varsa bilgilendirebilir mi?

  • @Cihadyldz
    @Cihadyldz 6 หลายเดือนก่อน

    tokici nedir

  • @recepsezer402
    @recepsezer402 3 ปีที่แล้ว

    momi-group.com/product-list.php?id=4&lang_id=2 şu sitede SQL açığı var zafiyet tespiti yaptım UNION SELECT 1 den 50 ye kadar denedim herhangi bir değişiklik olmadı örnekdeki sitede 11 de buluyor bu kısmı nasıl hallederiz yardımcı olur musunuz ?

  • @seyityaprak6802
    @seyityaprak6802 4 ปีที่แล้ว +1

    Çok temelden anlatacağım dedi ama bu konuda hiç bilgim yok. Anlamamam normal mi?

    • @zazaoyunda5022
      @zazaoyunda5022 4 ปีที่แล้ว +4

      Temel konulardan basladı evet ama bilgin olmasi gerekiyor sql konusunda

    • @ismetkopuz2998
      @ismetkopuz2998 3 ปีที่แล้ว +1

      kanka sql nedir ne işe yarar bilmen yeterli. anlamıyorum niye anlamıyorum moduna girersen daha beter anlamadıysan dikkatli izleyerek bidaha izle yayını çözersin ya da başka kaynaklara bak bırakma peşini yani

  • @hamzakaya3777
    @hamzakaya3777 3 ปีที่แล้ว

    Bu seriyi siber güvenliğe yeni başlayan ve çok az yazılıma aşinalığı olan biri olarak izleyebilir miyim yoksa birtakım altyapı bilgisi gerekir mi?

    • @nijeryalibey
      @nijeryalibey ปีที่แล้ว +1

      hiç gerekmıyor

    • @hamzakaya3777
      @hamzakaya3777 ปีที่แล้ว +1

      @@nijeryalibey teşekkürler 😄

    • @nijeryalibey
      @nijeryalibey ปีที่แล้ว

      @@hamzakaya3777 iyi ingilizce lazım ama

  • @albertoukostandili3365
    @albertoukostandili3365 3 ปีที่แล้ว

    merhaba
    bundan sonnra öllüm olmazsa artık takibinizdeyim teşekkürler şimdiden

  • @Theprckl
    @Theprckl 4 ปีที่แล้ว +3

    Abi bir destek çıkın be kardeşinize can abiyle beraber

  • @zeynep8152
    @zeynep8152 4 ปีที่แล้ว

    Harika birisin seninle tanışmak istiyorum

  • @alparslandogan1007
    @alparslandogan1007 3 ปีที่แล้ว

    abi o kadar ingilizce kelime kullanıyonki altyazı açıyom gene çeviremiyor

  • @erenkara7761
    @erenkara7761 3 ปีที่แล้ว

    1.27 TAM BİR WTF

  • @processp4618
    @processp4618 ปีที่แล้ว

    26:08 Nah oyle yapar SD{OFNOSIDNFINDSFo cildirdim

  • @Pikaron01
    @Pikaron01 ปีที่แล้ว

    Portswiger da sql çalışrken mehmet abi'nini teich yayını denk geldi önüme sayfayı kapatıp direkt video ya girdim be ....

  • @Yusuf-sq5xc
    @Yusuf-sq5xc 4 ปีที่แล้ว +1

    +1

  • @GurkanALTAY
    @GurkanALTAY 3 ปีที่แล้ว

    +Rep

  • @hesflay
    @hesflay ปีที่แล้ว

    abi 2^1 den itiabren sonrası yok bende :DDD

  • @tabletokmen3349
    @tabletokmen3349 4 ปีที่แล้ว

    Anlamadım ama sanki anladım gibi

  • @veliaygul1884
    @veliaygul1884 4 ปีที่แล้ว

    Gj bro

  • @gokdeniz431
    @gokdeniz431 ปีที่แล้ว

    abi başlıom ilk bounty'mde sana sub olcam

  • @cangece44
    @cangece44 3 ปีที่แล้ว

    abi iyi güzel çok faydalı şeyler anlatıyorsun ama neden rap yapıyosun abi izin ver 5 defa izlemeden anlayalım .d Seviyoruz seni .d

  • @ahmettmahone
    @ahmettmahone หลายเดือนก่อน

    1:17:41

  • @ahmettmahone
    @ahmettmahone 2 หลายเดือนก่อน

    01:09:41

  • @biigfudge
    @biigfudge ปีที่แล้ว

    2:01:00 +1

  • @cott0n464
    @cott0n464 8 หลายเดือนก่อน

    nah öyle yapar :)

  • @everything1hour524
    @everything1hour524 2 ปีที่แล้ว

    01:30:27

  • @nbarisbakis
    @nbarisbakis ปีที่แล้ว

    40:58

  • @SCORPIUSxd
    @SCORPIUSxd 4 ปีที่แล้ว +1

    36.00

  • @turalkanal2113
    @turalkanal2113 ปีที่แล้ว

    discord ne

  • @agguler4998
    @agguler4998 ปีที่แล้ว

    +1

  • @Ramazan00873
    @Ramazan00873 ปีที่แล้ว

    Hocam selam sql mapte databesi buluyorum fakat tableları çekmeye çalışırken “unable to retrieve the table names for any database” hatasını alıyorum denemediğim parametre kalmadı ne yapmalıyım ?

  • @emr_yasa_
    @emr_yasa_ 3 ปีที่แล้ว

    +1