Datalarımız Böyle Çalınıyor! (In-Band SQL Injection) - Eğitici İçerik

แชร์
ฝัง
  • เผยแพร่เมื่อ 22 ส.ค. 2024
  • Merhaba! Ben Sixpon. Bu videoda in band yani klasik sql injectiondan bahsettim. Mantık olarak hepsi birbirine benzese de, kendime ait ve sızma iznimin olduğu bir makine üzerinde bunu size göstermek istedim.
    Kanalımda siber güvenlik eğitimleri, etik hacker eğitimleri, etik hacker olma kursu tarzı içerikler üretiyorum. Eğer siber güvenlik alanında içerikler ilginizi çekiyorsa kanalıma abone olarak diğer içeriklerimden haberdar olabilir ve beni destekleyebilirsiniz!
    Video içerisinde kullandığım site: testphp.vulnweb...
    Video içerisinde bahsettiğim videolarım:
    - Burp Suite Kurulumu : bit.ly/3Uu2OWh
    - Burp Suite Kullanımı : bit.ly/3GgVx7I
    - SQL Injection Nedir? : bit.ly/3GbZDhx
    - SQL Injection Türleri : bit.ly/3NVOwex
    ebelediye.sule...

ความคิดเห็น • 41

  • @veyselgundogdu2379
    @veyselgundogdu2379 ปีที่แล้ว +4

    Çok açık ve sade anlatım. Tebrikler, bu şekilde devam edin lütfen. Siber güvenlik alanında yetişmiş insan kaynağı çok çok az ve kıymetli bir alan. Yaptığınız içi çok faydalı ve kıymetli.

    • @Sixpon
      @Sixpon  ปีที่แล้ว +2

      Güzel düşünceleriniz için teşekkür ederim hocam

  • @cutesoft9138
    @cutesoft9138 ปีที่แล้ว +6

    çok uğraştırıcı yol bunun yerine cyberfox indirin hackbar kullanın

    • @Sixpon
      @Sixpon  ปีที่แล้ว +8

      Hocam yayındaydım, sadece kalp koyabildim. Bu videoda aslında amacım bu işin manuel bir şekilde nasıl yapıldığından bahsetmekti. Yayında da söylediğim gibi, otomatik vites araba kullanmayı bilen birisi manuel araba kullanamaz. Ama manuel vites araba kullanmayı bilen birisi, otomatiği kullanabilir. Siber güvenlikte de önce manueli, yani mantığını öğrenmeden otomatize araç kullanmak insanın ne yaptığını bilmeden bir şeyler yapmaya çalışmasına sebep olur. Siber güvenlikte her şeyin bir otomatize aracı var. Ama mantığını bilmeden onları kullanmamalıyız diye düşünüyorum. Arkadaşlara tool önerdiğiniz için de ayrıca teşekkür ederim.

  • @furkansipahi
    @furkansipahi ปีที่แล้ว +2

    eline sağlık reis işime yaradı teşekkürler

  • @agguler4998
    @agguler4998 ปีที่แล้ว +1

    Harika bir detaysın hocam

  • @isolexisolex1700
    @isolexisolex1700 10 หลายเดือนก่อน

    Süper anlatım tebrikler

  • @mahmudovakber
    @mahmudovakber ปีที่แล้ว +3

    merhaba abi lutfen kali linux icin 2de 1 ip degistiricisi gelsin cunku bazi kaynaklar hatali senden gormek istiyoruzz seviliyorsun :))

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Kanalda olması lazım öyle bi video aslında bunu izleyebilirsin: th-cam.com/video/GnZJcgKgziQ/w-d-xo.html

  • @imdrezys
    @imdrezys ปีที่แล้ว +1

    bukadar ugrascaginiza kali linux kurup sqlmap kullanabilirsiniz 🙂

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      Sadece otomatik vites araba kullanmayı bilen birisi manuel araba kullanamaz. Ama manuel vites araba kullanmayı bilen birisi, otomatiği kullanabilir. Siber güvenlikte de önce manueli, yani mantığını öğrenmeden otomatize araç kullanmak insanın ne yaptığını bilmeden bir şeyler yapmaya çalışmasına sebep olur. Siber güvenlikte her şeyin bir otomatize aracı var. Ama mantığını bilmeden körü körüne kullanmak sizi script kiddieden ileriye götürmez. 🙂

  • @burakkaplan7430
    @burakkaplan7430 9 หลายเดือนก่อน

    Kanalı yeni keşfettim gerçekten güzel kanal ama kaldı mı hocam sql enjeksyonu

  • @firaguz1110
    @firaguz1110 ปีที่แล้ว

    elinize sağlık hocam

  • @ibrahimnasib2904
    @ibrahimnasib2904 ปีที่แล้ว +1

    Essalamu aleykum abi çok güzel anlatmışsın senin videolardan çok şey ogrendim bu TH-cam likenida hecklemeyi de oğrensem sana 1 like değil 100 like vericem :)

  • @SeyfettinKKK
    @SeyfettinKKK 7 หลายเดือนก่อน

    👍

  • @adempektas4714
    @adempektas4714 ปีที่แล้ว

    bravoo

  • @yasindindar8216
    @yasindindar8216 ปีที่แล้ว +1

    hocam merhaba bir setinin sql acıgı olup olmadıgıını manuel değilde otomatik bulabilirmiyiz ?

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Sqlmap ile SQL injection olduğundan şüphelendiğiniz bir bölümü test edebilirsiniz. Owasp Zap ile de tarama yapabilirsiniz fakat hiçbirisi sizin manuel tespit etmenizden daha garanti sonuç vermez.

  • @medsa
    @medsa ปีที่แล้ว +1

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

  • @brazzers2943
    @brazzers2943 ปีที่แล้ว +1

    Udemyden kactane kurs aldım hiçbiri faydalı olmadı kral udemyde kurs vermen lazim

    • @Sixpon
      @Sixpon  ปีที่แล้ว +1

      Kurslarımın linkleri açıklamada var hocam. Üçüncü ve son eğitim üzerinde çalışıyorum.

  • @justbytex
    @justbytex 23 วันที่ผ่านมา

    Hocam Burpsuite için Firefox veya Chrome proxy yapılandırması yaptığımız zaman erişim kesiliyor. İnternete bağlanmıyor. Bunun için bir çözüm önerisi lütfen CA sertifikasını da yüklememe rağmen aynı hatayı alıyorum 127.0.0.1:8080 internet erişimini kesiyor. İnşallah buna yanıt verirsiniz de başkaları da bu sorunu yaşamaz.

    • @Sixpon
      @Sixpon  11 วันที่ผ่านมา

      Hocam siz proxy ayarını yaptığınızda, 127.0.0.1:8080 üzerinde bir proxy uygulamasına ihtiyacınız var. Eğer yoksa tabii ki kesecek çünkü bağlantı ilk önce proxy uygulamanıza düşecek. Ya burpsuite'i arkada açın ve intercept ayarını kapatın ki sorununuz düzelsin, ya da proxy ayarını normale döndürün. Manuel ayarlamak istemiyorsanız foxyproxy kullanın.

  • @merve8995
    @merve8995 9 หลายเดือนก่อน

    neden order by kullandık hocam

    • @Sixpon
      @Sixpon  9 หลายเดือนก่อน

      Dikkatli dinlerseniz 3:30'da bahsediyorum. Kolon sayısını bulmak için order by kullandık.

    • @merve8995
      @merve8995 9 หลายเดือนก่อน

      dönüşünüz için teşekkür ederim, burada bu soruyu sormamın amacı order by ifadesini SQL sorgularında sıralamak için kullanmayı öğrenmiştim. buradaki kullanım şekliyle kolon sayılarının döndürülmesi arasında ilişki kuramadım. @@Sixpon

  • @TheRedsoap-xl1eb
    @TheRedsoap-xl1eb ปีที่แล้ว

    Abi neyi videoları para ile alıyoruz eskiden burp suite bedavaeydi

    • @TheRedsoap-xl1eb
      @TheRedsoap-xl1eb ปีที่แล้ว

      Hayat eskiden güzeldi

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      @@TheRedsoap-xl1eb hocam bazı teknik eksiklikleri olduğundan kaldırdım. Eski eğitim videolarimin yerine zaten udemy eğitimleri paylaştım. Yakın zamanda diğer eski videoları da yavaş yavaş kaldıracağım.

    • @TheRedsoap-xl1eb
      @TheRedsoap-xl1eb ปีที่แล้ว

      @@Sixpon ama eski videoların çok güzl

  • @ksrsecurity
    @ksrsecurity ปีที่แล้ว

    Kalitenin adresi

    • @Sixpon
      @Sixpon  ปีที่แล้ว +3

  • @0x2fd
    @0x2fd ปีที่แล้ว +1

    ana makinanda neden linux kullanmıyosun bi sebebi var mı alışkanlık mı

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      1- Oyun oynuyorum ve yayın yapıyorum.
      2- Hata oranı düşük, hata oluşsa bile çözmesi, linuxa göre daha kısa sürüyor.
      3- Daha stabil.
      4- Kişisel tercihim.
      Böyle sıralayabilirim hocam.

    • @0x2fd
      @0x2fd ปีที่แล้ว

      @@Sixpon 🥺🥺🥺 üzüldüm dostum

    • @Sixpon
      @Sixpon  ปีที่แล้ว

      @@0x2fd tam olarak ne için hocam anlayamadım?

    • @0x2fd
      @0x2fd ปีที่แล้ว

      @@Sixpon i use arch btw (lezizo😋)