SQL Injection Türleri Nelerdir?

Поделиться
HTML-код
  • Опубликовано: 18 окт 2024

Комментарии • 40

  • @Sixpon
    @Sixpon  Год назад +1

    Web ile ilgili diğer içeriklere buradan erişebilirsiniz -> bit.ly/3DArvZZ

  • @hunterhuntee8215
    @hunterhuntee8215 Год назад +1

    Güzel ve kısa bir video olmuş. Uygulamalı videoyu sabırsızlıkla bekliyorum

  • @majestar5695
    @majestar5695 Год назад +6

    İşte feraset İşte fedakarlık işte Adam gibi adamlık Teşekkürler Keşke sende udemy üzerinden ders versen :/ çünkü detayli ve anlasilir anlatiyosun Ağzına sağlık

    • @Sixpon
      @Sixpon  Год назад +2

      Güzel yorumunuz için çok teşekkür ederim. Aslında şu anda bir kali linux kursum mevcut. Vakit buldukça Network ve hacking için de birer eğitim planlıyorum. İnşallah en kısa zamanda paylaşacağım.

  • @rhmaslan
    @rhmaslan Год назад +1

    Abi devamı gelsin, lütfen.🙏🏻 Çok güzel anlatıyorsun!✌🏻

  • @NihatAsadov-y1o
    @NihatAsadov-y1o 10 месяцев назад

    Abi cok guzel anlatiyorsun spesific olarak sql-i senin videolarina bakarak tam anladim

  • @revivesoftware
    @revivesoftware Год назад +2

    Teşekkürler ❤️

  • @zaminhuseynov1175
    @zaminhuseynov1175 Год назад

    Efsanesin Abi Emegine Saglik Kardesim.

  • @tarkerentasdemir9617
    @tarkerentasdemir9617 Год назад +1

    Hocam selam, size iki sorum olacaktı.
    1- biz tırnak işareti atıp bir sql syntax error alıyoruz ve ardından sql sorgumuzun garanti sonuç vermesi için boolean sql calistiryoruz sonuç gelirse ikinci bir sorguyuda UNION ile ekliyoruz benim sorum şu bir web uygulamasında biz sizin dediğinize göre birden fazla sql türünü kullanarak harket edebiliyoruz yani bir web uygulamasında birden fazla sql turu olabilir mi ? Birde boolean sql de bize sonuç dönmemesi gerekir anladığım kadarıyla ama UNION la başlattığımız ikinci sorgudan önce Bollean çalıştırıp sonuç alabiliyoruz bu kısımda takildim.
    2- time based sql ile sistemden veri çekmek mümkün mü?

    • @Sixpon
      @Sixpon  Год назад +2

      Merhabalar hocam. Öncelikle ikinci sorunuzu yanıtlayayım, evet mümkün. Bir sonraki videomda nasıl olduğunu uygulamalı şekilde göstereceğim.
      İlk sorunuz için de kısaca "evet, birden fazla sqli türünü kullanabiliriz."şöyle söyleyeyim. SQL Injection türleri aslında birbirlerinden keskin çizgiler ile ayrılmıyor. Mesela union based'de time based ve boolean sorguları çalıştırabiliriz. Aradaki tek fark çıktıyı görmek üzerine. Tür olarak ayırma sebebimiz de bu. Eğer çıktıyı görebiliyorsak, database üzerinden verileri çok rahat çekebiliyoruz. Eğer göremiyorsak, mantıksal denklemler kullanarak ve ya hedef sistem üzerinde sleep ile belirli bir zaman geçirerek anlamlandırmaya çalışıyoruz. Örneğin blind time based'de admin kullanıcısını bulmak için mantıksal sorgumuz (çıktıyı görmediğimiz için) "eğer user içerisinde admin adlı bir kullanıcı varsa 5 saniye bekle" Şayet bu durum doğruysa, database bize cevap dönmeden önce 5 saniye bekleyecek. Bu durumda da admin adlı bir kullanıcının olduğunu anlamış oluyoruz.

    • @tarkerentasdemir9617
      @tarkerentasdemir9617 Год назад

      @@Sixpon hocam bilgilendirme için teşekkür ederim peki bir sorum daha vardı Bollean sqlin çıktısını göremiyorduk peki ben bir mantık sorgusu çalıştırdığımda nasıl veriler ekrana basılıyor ve ardından UNION ile devam edebiliyorum ?

    • @Sixpon
      @Sixpon  Год назад +1

      @@tarkerentasdemir9617 Hocam yukarıda belirttiğim gibi, aslında kullandığımız komutlar sql sorgu komutları. Yani boolean dediğimiz sorgular da aslında sql içerisinde var. Boolean olarak ayrı bir konu olmasının tek sebebi, çıktıyı ekranda göremiyoruz. Bu yüzden true false statementleri ile çıktıyı almaya çalışıyoruz. Yani union'da sadece union, booleanda sadece boolean değil. Kabaca hepsi her yerde çalışıyor. Mesela tırnak işareti attık ve hata aldık, orada sleep ve 1=1 gibi blind parametreleri de çalıştırabiliriz. Fakat zaten çıktı alıyoruz, neden uğraşalım ki? Union ile alalım gitsin. Umarım açıklayıcı olmuştur

    • @tarkerentasdemir9617
      @tarkerentasdemir9617 Год назад

      @@Sixpon hocam ben cıktı kısmını yanlış anladim söyle anlatayım mesela karşımda bir web uygulaması var ve örneğin id si 2 olan kullanıcının adı superhero ben superhero kullanıcısının olduğunu bilmiyorum işimi garantiye almak için tarık' or 1=1# çalıştırdım # ile mysql olduğu varsayarsam sorgunun geri kalanını iptal edip bana sadece mantık sorgusunu çalıştırdı ve baktı tarık yok ama 1=1 dedi sonuç true olduğu için bana veritabanını ekrana basti ama booleanda ekrana basmaması gerekmiyor mu ben o kısma takildim sadece
      Yordum sizide kusura bakmayın 🙃

    • @Sixpon
      @Sixpon  Год назад +1

      @@tarkerentasdemir9617 hocam, sonuç ekrana basılıyorsa in-band , basılmıyor ise blind oluyor. Estağfurullah, ne demek. Umarım anlaşılır olmuştur.

  • @orhanboyuk2157
    @orhanboyuk2157 Год назад

    çok açıklayıcı olmuş emeğine sağlık

  • @mh-nekochan1211
    @mh-nekochan1211 6 месяцев назад

    Out of band videosu ne zaman gelir abğ

  • @batuhankaraman1761
    @batuhankaraman1761 8 месяцев назад

    Çiçek gibi anlatmışsın hocam teşekkürler. Peki bunlar dışında değinmediğin türler var mı? Varsa küçük bir liste gönderebilir misin?

    • @Sixpon
      @Sixpon  8 месяцев назад

      Güzel yorumunuz için teşekkür ederim hocam. Bildiğim kadarıyla videoda bahsetmediğim başka türü yok. Fakat OWASP ve portswigger üzerinden araştırmanızda fayda var. Her gün yeni zafiyetler duyuruluyorken hiçbir zaman kesin konuşmamak gerekir.

  • @beratmlb
    @beratmlb Год назад

    sleep sorgu olduğu için union da da çalışıyor

  • @jack_018
    @jack_018 Год назад

    Selam bir sualim var orneyin: sixpon'or 1=1-- - sorgusu ile sisteme girmek istedik amam sistemde sixpon ismind euser yoksa o zaman 1=1 oldugu icin bizi sisteme salacag dogrumu? bes hangi user kimi ? hangi user ismi ile sisteme girecegiz?

    • @Sixpon
      @Sixpon  Год назад +1

      Sistemde o isimde kullanıcı olmasa da, 1 her zaman 1 e eşit olduğu için sistem bizi içeri alacak. Hangi user ile sisteme gireceğiz, hangi haklarda işlem yapacağız bunlar sistemden sisteme değişir hocam. Kesin bir şey diyemiyorum. Genellikle ilk oluşturulan kullanıcı olarak giriş yapıyoruz. Bu da admin kullanıcısı oluyor fakat illa böyle olacak diyemeyiz.

    • @jack_018
      @jack_018 Год назад

      @@Sixpon teshekkur var olun

  • @ozgurgur2946
    @ozgurgur2946 Год назад +1

    👍

  • @xeros4
    @xeros4 Год назад

    Hocam sql login bypass olan her yerde sqli var mıdır sizce

    • @Sixpon
      @Sixpon  Год назад

      Sqli filtreleme ile ilgili hocam. 10 input alanından bir tanesini unutmuş ve filtrelememișler ise, yalnızca bir inputta bu saldırıyı çalıştırabiliriz. Ancak hiçbir filtre konulmadıysa her yerde çalışabilir.

  • @nicatalone3532
    @nicatalone3532 Год назад

    yani tum siteleri boyle mi denemeliyiz yoksa ? tam anlayamadim

    • @Sixpon
      @Sixpon  Год назад

      Tüm sitelere değil de, iznimizin olduğu sitelere deneyebiliriz hocam. Ayrıca otomatize olarak sqlmap aracını da kullanabiliriz.

    • @nicatalone3532
      @nicatalone3532 Год назад

      @@Sixpon Ben yeni bawladim , vallaha bilgim yok hic. 0-dan anlatan birini ariyorum , mala anlatan biri gibi anlatir misin nolur ? Ben de ogreneyim 🤕 detayli anlat da biz de ogrenelim

    • @Sixpon
      @Sixpon  Год назад

      Hocam eğer bu işe yeni başlayan biriyseniz, öncelikle temelden başlamalısınız. Temel eğitimlerim udemy üzerinde var. İsterseniz bit.ly/udemykali ve bit.ly/udemynetwork kursları ile bu işin temelini öğrenebilirsiniz. En son aşama olarak da siber güvenliğe giriş yapmanız gerekir. Yol haritası videolarimda neler bilmeniz ve neler öğrenmeniz gerektiğini detaylı anlattım. bit.ly/sixponsss üzerinden onlara da ulaşabilirsiniz.

    • @nicatalone3532
      @nicatalone3532 Год назад

      @@Sixpon bu ay alıcam kursunuzu. inşallah faydalı olur

    • @nicatalone3532
      @nicatalone3532 Год назад

      @@Sixpon Yani manuel kontrol olmadan doğrudan sql haritası ile deneyebileceğimizi mi kastediyorsunuz?

  • @medsa
    @medsa Год назад +1

  • @moonlight-bq6lr
    @moonlight-bq6lr Год назад

    siber güvenlikle ilgili bir udemy içeriğiniz var mı acaba

    • @Sixpon
      @Sixpon  Год назад

      açıklamaya göz atın hocam.

  • @i4-jesus267
    @i4-jesus267 Год назад

    eline sağlık abi

  • @caglarerdogdu1189
    @caglarerdogdu1189 Год назад