SQL Injection from HTTP Header | Security Awareness

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 ม.ค. 2025

ความคิดเห็น • 68

  • @onionavg3903
    @onionavg3903 2 ปีที่แล้ว +2

    Edukasi yang baik dn mudah di pahami jadi smngat blajarnya trmakasih..

  • @hsa_official4887
    @hsa_official4887 2 ปีที่แล้ว +4

    Gw suka ama opening nya min selalu mendoakan tentang kesehatan dan di berikan kemudahan dalam belajar, semoga sukses selalu min

  • @sysadmingaol7555
    @sysadmingaol7555 ปีที่แล้ว +1

    Channel terbaik buat referensi dan belajar, semoga sehat selalu min..

  • @apaaja-c4e
    @apaaja-c4e ปีที่แล้ว

    sehat terus gan,ilmu nya bagus banget

  • @Free.Education786
    @Free.Education786 2 ปีที่แล้ว +2

    How to install and use ReconFtw Jok3r reNgine frameworks in kali parrotsec Ubuntu debian Linux from Docker Hub ?

  • @Free.Education786
    @Free.Education786 2 ปีที่แล้ว +1

    Wailakum Assalam Brother.
    Please do cover these crucial topics also. Like...
    How to bypass Drupal CMS
    How to bypass WAF protection that stops HTML, SQL, and XSS injection payloads? How to find the real origin IP of secured websites behind Cloudflare, Akamai, ModSecurity, AWS CDN, etc. How to bypass WAF using SQLMAP How to find hidden vulnerable parameters and endpoints inside the.js files? How to find hidden admin panels & cPanel and WHM panels. Please cover these important topics. Thanks

  • @sofyanXploit
    @sofyanXploit 3 หลายเดือนก่อน +1

    Bang klo belakang parameter web nya nggak ada product.php?pid= apakah apakah website nya nggak vuln sql

  • @Sud0su8
    @Sud0su8 ปีที่แล้ว

    Kalo kerentanannya di user-agent itu gimana mas cara exploitasi di sql mapsnya kan tidak ada parameternya tuh

  • @yekto711
    @yekto711 ปีที่แล้ว

    Simple mudah dimengerti

  • @sepoktoehwq
    @sepoktoehwq ปีที่แล้ว

    bang saya pas di local host unable to connect udah login dan instal

  • @FREELANCEHIU
    @FREELANCEHIU ปีที่แล้ว

    Bang mau nanya gmn caranya mendapatkan Trafik yang sesuai dengan upload secara meledak tanpa ngiklan

  • @JustWibi
    @JustWibi 2 หลายเดือนก่อน

    Bang ini cara buat bypass login admin panel bkn bang?

  • @falokaflorist9642
    @falokaflorist9642 2 ปีที่แล้ว

    kalau sebuah website kita get request dan di intercept ga ada parameter nya kita bisa pakai apa?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      cari yg lain aja, yg ada parameternya, karna emg gak semua request punya parameter yg bisa di inject

  • @muafaa
    @muafaa 2 ปีที่แล้ว

    Jadi misalnya buat API sederhana, yg mana password untuk akses datanta di selipin di parameter itu gak aman ya?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      Iya gak aman itu, bisa dibaca dengan mudah sama attacker

    • @muafaa
      @muafaa 2 ปีที่แล้ว

      @@Meta4sec kalo API KEY itu key nya dimasukin ke head kan ya? Atau ke post juga bisa kan..

  • @realmehpjtbnew3814
    @realmehpjtbnew3814 9 หลายเดือนก่อน

    Oke mantap 👍👍👍

  • @dreamencret689
    @dreamencret689 ปีที่แล้ว

    bang pake win 7 bisa ga?, atau memang harus pake linux kali

  • @yasaya9139
    @yasaya9139 2 ปีที่แล้ว

    Kalau cra mencegahnya bro agar tdk rentan melalui header ini gimana?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      cara fix nya sebenernya sama aja kayak sql injection yg biasa, lengkapnya mungkin bisa dipelajari dari sini ya cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html 😁

  • @Chronorift
    @Chronorift ปีที่แล้ว

    Bang, menggunakan SQLMAP di android bisa berfungsi gak bang?
    Soal nya pernah Critical error

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      bisa, kalo critical error berarti memang targetnya gak rentan dgn sql injection

  • @exploreThe_
    @exploreThe_ 6 หลายเดือนก่อน

  • @joo5139
    @joo5139 ปีที่แล้ว

    Bang semisal parameternya nggak muncul atau nggak ada, solusinya gimana ya?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Setiap requests harusnya pasti ada parameter sih, seperti di cookie dan lain lain

  • @ilhamxcode4648
    @ilhamxcode4648 2 ปีที่แล้ว

    Bro cara mengetahui web tersebut vuln sqli di web yg parameternya di hide gimana?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว +1

      caranya tinggal di test ditambahkan ' atau " aja, kalo muncul sql error berarti rentan, gitu aja sih simpelnya

    • @ilhamxcode4648
      @ilhamxcode4648 2 ปีที่แล้ว

      @@Meta4sec itu kan yg ketliatan parameternya bro?
      klo parameternya di hidden pada url nya. gimana?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      @@ilhamxcode4648 parameter kalo gak keliatan dari url, pasti ada dari headernya, tapi memang ga semuanya ada parameter, bisa coba dicari directory yg ada paremeternya aja

  • @Fajargacor-x6x
    @Fajargacor-x6x 2 ปีที่แล้ว

    ngab pengen nanya kenapa aku download kali linux nethunter kok wifinya gak bisa meneger network not... gimana ngap kasih tutornya ngab

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      gmn kendalanya, coba dijelasin lagi hehe, kalo pake nethunter biasanya wifi nya auto connect dia, gaperlu di setup lagi, dia udh ngikutin koneksi internet dari hp kita

    • @Fajargacor-x6x
      @Fajargacor-x6x 2 ปีที่แล้ว

      nah gini kendalanya internet di kali linux net hunter nya gak bisa dikonekin terus aku klick jaringannya network meneger is not running

    • @Fajargacor-x6x
      @Fajargacor-x6x 2 ปีที่แล้ว

      gitu tulisannnya

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      @@Fajargacor-x6x coba masukin perintah systemcctl NetworkManager

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      tapi sebenernya kalo nethunter dia lansgung otomatis kehubung sama internet di hp kita, asal hp kita udh tersambbung ke internet, harusnya nethunternya jg otomatis kesambung ke internet

  • @suuzam6181
    @suuzam6181 ปีที่แล้ว

    Bang, kok localhost saya gak bisa dibuka ya?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Web servernya sudah nyala blm?

  • @dimas289
    @dimas289 2 ปีที่แล้ว

    Klo buat website yg lain gmn ya penerapannya min

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      ini udh paling tepat sih sebenernya buat semua website, karna semua website pasti punya parameter, baik dari URl maupun dari header seperti ini. Semuanya sama untuk cara penerapannya

    • @dimas289
      @dimas289 2 ปีที่แล้ว

      Nahh pake docker dulu ga min kayak bwapp itu?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      @@dimas289 enaknya pakai docker aja kalau menurut saya

  • @mobaanalog9515
    @mobaanalog9515 ปีที่แล้ว

    bang kok gua pas nge docker pull error

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      errornya gmn bang, mungkin bisa disertakan, atau konsultasikan di discord meta4sec aja bang, link nya ada di deskripsi video ini

  • @zxlang8bp18
    @zxlang8bp18 2 ปีที่แล้ว

    Kalo ada muncul 'No Route to host' itu gimana bg?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      muncul tulisan itunya pas lagi di proses apa?

    • @zxlang8bp18
      @zxlang8bp18 2 ปีที่แล้ว

      @@Meta4sec pas kita udah masukin url --dbs

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      @@zxlang8bp18 itu kayanya karena host (target web) nya gabisa di akses sama sqlmap, internet aman kan? itu ngetest nya di termux atau kali linux?

    • @zxlang8bp18
      @zxlang8bp18 2 ปีที่แล้ว

      @@Meta4sec kalo internet aman, kalo ngetes nya pke kali linux

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      @@zxlang8bp18 kalo masukin command sqlmap yg lewat header kek gini, request kita yg di header jg di forward dulu di burpsuitenya

  • @prasetiyonugroho2179
    @prasetiyonugroho2179 2 ปีที่แล้ว

    bang buatin tutor menjadi bug hunter dari nol secara otodidak bang

    • @EsTeh_Manis2
      @EsTeh_Manis2 2 ปีที่แล้ว

      Uppppppppp

    • @SemiYulianto
      @SemiYulianto 2 ปีที่แล้ว

      TH-cam.com/c/SemiYulianto cari topik Bug Bounty Hunting

    • @EsTeh_Manis2
      @EsTeh_Manis2 2 ปีที่แล้ว

      @@SemiYulianto masalah nya bahasa Inggris mulu pak😂pasiv aku tu

    • @SemiYulianto
      @SemiYulianto 2 ปีที่แล้ว

      @@EsTeh_Manis2 IT bahasa baku nya Bahasa Inggris mas. Mau ga mau harus.

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว +2

      @@SemiYulianto iya benar bgt, salah satu hal penting untuk belajar IT itu adalah skill basic berbahasa inggris, soalnya resource belajar dan materinya pun rata2 dari luar semua dan pastinya pake bahasa inggris, yang dari indonesia jarang, meta4sec punya tujuan untuk memperbanyak resource belajar IT yang berbahasa indonesia, biar orang orang yang kurang paham bahasa inggris bisa paham jg mengenai IT Security. Tapi tetap saja, bahasa inggris itu penting, dan harus di kuasai basic nya terutama untuk belajar IT, kami saja bikin konten rata2 ngambil referensi dari orang bule yang berbahasa inggris dan dijadikan bahasa indonesia 😁. Semangat belajarnya buat temen temen semua

  • @ddrp508
    @ddrp508 2 ปีที่แล้ว

    Gunanya foxy proxy buat apa? Kalau semisal kita cuman pakek proxy dari burpsuite bisa kah?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      foxyproxy itu berfungsi untuk mempermudah kita mengganti dari proxy default ke proxy burpsuite

    • @ddrp508
      @ddrp508 2 ปีที่แล้ว

      @@Meta4sec biar ganti proxy nya gak perlu ke setting gitu kah?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      @@ddrp508 tinggal di change aja, dipencet extensionnya terus diganti jadi proxynya burpsuite (kalo misal udh set ip burpsuite)

  • @arialimar4590
    @arialimar4590 2 ปีที่แล้ว

    bang, buka kelas privat ga?

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      saat ini kita blm buka hehe, dari youtube sama forum diskusi aja kita paling sejauh ini, link untuk join dicsord (forum diskusi) ada di link video ini

  • @Fajargacor-x6x
    @Fajargacor-x6x 2 ปีที่แล้ว

    usr/lib/aarch64-linux-gnu/libgcc_s.so.1 error terus lulisannya kek gitu kenapa ya bro mau nanya

    • @Meta4sec
      @Meta4sec  2 ปีที่แล้ว

      ini ketika sedang melakukan apa muncul errornya?