Web Security 101 0x01 | SQL Injection'ı Bütünüyle Anlamak

Поделиться
HTML-код
  • Опубликовано: 27 май 2020
  • 00:01 -- İntro
    04:34 -- Sohbet,soru-cevap
    20:01 -- Veritabanı mantığını anlamak
    40:32 -- SQL Injection
    51:55 -- MDISEC rap yapıyor
    1:06:15 -- Error Based SQL Injection
    1:11:29 -- Sohbet,soru-cevap
    1:15:36 -- and,or,tırnak kullanımı
    1:19:05 -- Boolen-Based SQLi / Blind SQLi
    1:32:45 -- Time Based SQLi
    1:39:13 -- Out-of-Band SQLi
    1:54:39 -- Kapanış

Комментарии • 124

  • @suleymanekmekci7587
    @suleymanekmekci7587 3 года назад +79

    00:01 -- İntro
    04:34 -- Sohbet,soru-cevap
    20:01 -- Veritabanı mantığını anlamak
    40:32 -- SQL Injection
    51:55 -- MDISEC rap yapıyor
    1:06:15 -- Error Based SQL Injection
    1:11:29 -- Sohbet,soru-cevap
    1:15:36 -- and,or,tırnak kullanımı
    1:19:05 -- Boolen-Based SQLi / Blind SQLi
    1:32:45 -- Time Based SQLi
    1:39:13 -- Out-of-Band SQLi
    1:54:39 -- Kapanış

  • @mr246_
    @mr246_ Год назад +50

    2 aydır siber güvenlik ile ilgileniyorum şu adam gibi işin mantığını öğreteni görmedim. Parayla bulamayacağımız bir seri olduğu belli. Teşekkürler.

    • @cemsit16
      @cemsit16 Год назад +1

      Hangi platformlardan yararlanıyorsun ?

    • @mr246_
      @mr246_ Год назад +1

      @@cemsit16 Web için portswigger, snyk ve sonarsource. Genel öğrenme ve CTF için tryhackme. İlk başladığımda Udemy ve BTK Akademi'den çok video izlemiştim.

    • @ba.20
      @ba.20 Год назад

      mehmet ince nin dersi siber güvenlik anlatımı sıfırdan ileri seviye mi anlatıyor?

    • @cemsit16
      @cemsit16 Год назад

      Ben siber güvenlik alanında iş imkanı olmadığı için öğrenmeyi bıraktım :(

    • @mr246_
      @mr246_ Год назад

      @@ba.20 Konu konu ilerliyor işte. Sıfırdan ileri seviye denebilir mi pek emin değilim. Her konu başka bir başlık olduğundan kendi içerisinde temelleri oluyor bence.

  • @TheSclare
    @TheSclare 3 года назад +80

    Sen yeter ki anlat hocam beton işini biz hallederiz

  • @tjigudubes
    @tjigudubes 3 года назад +1

    Bu videolara o kadar çok sevindim ki, zaten sizi takip ediyordum ama videolarınızı yeni keşfettim. Bilginizi bu kadar yararlı bir şekilde paylaştığınız için çok teşekkürler

  • @tanersenyuz53
    @tanersenyuz53 2 года назад +2

    Konuyu detaylarıyla çok güzel bir şekilde anlatmışsınız. Emeğinize sağlık 👍

  • @muharremcicek8104
    @muharremcicek8104 3 года назад

    Helal olsun başka diyecek bir şey yok. Enerjine sağlık.

  • @despotjc3144
    @despotjc3144 3 года назад +1

    anlamak için 3.kez izledim hocam anltım harika özel eğitim edasında devammkeee

  • @Yusuf-sq5xc
    @Yusuf-sq5xc 3 года назад +5

    Hocam ilk defa sqli anladım. Bundan sonra yayınlardayım

  • @umutark8240
    @umutark8240 3 года назад +21

    Mehmet Abi işini ne kadar iyi yapman bir kenara, gerçekten çok iyi yürekli bir insansın da. Umarım canlı yayınları ve youtube u bırakmazsın.

  • @enescangul7741
    @enescangul7741 3 года назад +1

    Ağzına sağlık hocam

  • @mehmetoguzkocadere8776
    @mehmetoguzkocadere8776 2 года назад

    Helâl olsun abi. Eline emeğine sağlık.

  • @alihanbayrak3840
    @alihanbayrak3840 3 года назад

    Abi devamı gelsin. Mükemmel sin.

  • @mamedovhonor013
    @mamedovhonor013 3 года назад

    TEŞEKKÜRLER ABİ ! 🖤

  • @hydron7150
    @hydron7150 3 года назад

    çok iyi anlatıyosun abi böyle devam

  • @hasanhuseyinuyar8879
    @hasanhuseyinuyar8879 6 месяцев назад

    iyi ki youtube atmışsınız hocam elinize emeğinize sağlık

  • @ahmetkecici
    @ahmetkecici 3 года назад

    gayet akıcıydı teşekkürler

  • @bilincinontolojikizdirabi
    @bilincinontolojikizdirabi 3 года назад +1

    abi yemin ediyorum netflixte dizi izleyeyim dedim sarmadı kapattım bu eğitime denk geldim. aksiyon filmi izler gibi izledim ağzına sağlık sevgiler

  • @timurcapkn4940
    @timurcapkn4940 Год назад +1

    sizin gibi adamları keşfetmek valla çok kolay olmuyo buraya yukledığın için ayrıca teşekkurler abi

  • @velitahaboyar
    @velitahaboyar 3 года назад

    Teşekkürler 🖤

  • @Thmyris
    @Thmyris 3 года назад +7

    Daha fazla kisiye ulasmak derken, burda izleyenler videoyu begenip, yorumlara da bir seyler yazarsa youtube algoritmasi daha cok kisiye videoyu tavsiye ediyor.

  • @emrecangerede2595
    @emrecangerede2595 2 года назад

    Tek kelimeyle efsane

  • @babaheyoo
    @babaheyoo 3 года назад +3

    programlama konusunda hiç bir fikrim olmamasına rağmen çok keyifli izledim, diğer videoları da izlerim. Çok net ve güzel anlatmışsınız

  • @nereqla
    @nereqla 2 года назад

    Kafamın karışmadığı yerler olmadı dersem yalan olur ama harika bir yayınmış, teşekkürler. Yayın sonu +1

  • @zaferbakr672
    @zaferbakr672 3 года назад

    teşekkürler

  • @yigitcantunay510
    @yigitcantunay510 3 года назад +1

    mehmet abi candır :)

  • @gramtakipci
    @gramtakipci 9 месяцев назад

    Çok iyisin be abi yeni başladım izlemeye umarım bende en azından bi web hacking yapabilecek konuma gelirim ❤

  • @fase8729
    @fase8729 3 месяца назад +1

    SELECT 'Allah razı olsun';

  • @1reex1
    @1reex1 2 года назад

    sqli konusunu bu kadar iyi anlatan görmedim.

  • @muslumkucuk9273
    @muslumkucuk9273 3 года назад +1

    Harika teşekkürler
    Ama bir SQLi eğitimi olmamış da SQLi öğrenmek isteyenlere başlamak için "o harika" bakış açısını kazandırmış.

  • @whyipickanid
    @whyipickanid 2 месяца назад

    Kendimce notlar alıyorum
    25:55 SQL'de String concatenation.
    27:30 Neden MInce?
    38:10 Neden DB'nin en ince detayına kadar bilmeliyiz? 39:00
    57:00
    01:27:00'da kalmışım

  • @happyorsadd
    @happyorsadd 4 месяца назад +2

    Hala dönüp izlediğimde o günler özlüyorum ya :(

    • @Mehmetavci44
      @Mehmetavci44 Месяц назад

      Knk bu 3 yıl önce atılmış sence yararlimi yani bunları izlesem güncel web sitelerini hackleyebilir miyim sence

    • @happyorsadd
      @happyorsadd Месяц назад

      Mehmet abinin bu videolarda anlattığı herşey aslında işin mantığı ve temeli tabiki böyle kolay açıklar bulman biraz zor olur günümüz dinamik sitelerinde ama bu videoları izledikten sonra yabancı kaynaklar ve lab'ları araştırıp çalışırsan gayet iyi senin açından @@Mehmetavci44

  • @ates5948
    @ates5948 2 года назад +2

    ;update Tesekkur set Count='9999';-- Aga diline sağlık süper anlatmışsın.

  • @YouTubere
    @YouTubere 3 года назад +1

    Hocam elinize sağlık güzel bir paylaşım olmuş.
    Evlerimizde kullandığımız bebek kameraları olsun, ip kameralar olsun (örnek xiomi nin 360 kamerası ) bunların internet çıkışını kapatmamız konusunda veya kullanımdayken başkalarının izlememesi konusunda bir video hazırlar mısınız?

  • @Sd4nte
    @Sd4nte 2 года назад

    Haydi başlayalım bakalım.

  • @keremyldz9523
    @keremyldz9523 3 года назад

    Mehmet abi cok kaliteli adamsin . Keske yayinlari da bir duzene soksan can abi gibi/

  • @ahmetyasinaktas9668
    @ahmetyasinaktas9668 3 года назад +1

    İşte şimdi sql injectionun ne olduğunu anladım. Ben sanıyordum ki linux konsoluna sqlmap yazıp programa parametre girince iş bitiyor. Beni aydınlattığın için teşekkürler abi. Gerçek hackerlar böyle olmalı.

  • @eltacagazade8890
    @eltacagazade8890 2 года назад

    cok guzel

  • @tempestakin1736
    @tempestakin1736 3 года назад

    Çok güzel çok güzel çok güzel

  • @yakup3711
    @yakup3711 3 года назад +1

    Adammmm

  • @akn8308
    @akn8308 Год назад

    +1 hocam +1

  • @enesyldrm7442
    @enesyldrm7442 8 месяцев назад +1

    101. yorumu yapmaktan gurur duyuyorum.Web security 101 derslerine özel olsun bu yorum da...Emeğine sağlık, videolar için teşekkür ederim abi.

    • @user-eg1pm5dq9c
      @user-eg1pm5dq9c 8 месяцев назад +1

      seni tebrik ediyorum bu büyük başarı dolayısıyla kadim dostum 🙏

    • @enesyldrm7442
      @enesyldrm7442 8 месяцев назад

      @@user-eg1pm5dq9c teşekkür ederim dostum.Bunu başarmak için çok uğraştım.Her dakika gelip gidip birisi 100. yorumu attı mı diye kontrol ettim.

  • @Thmyris
    @Thmyris 3 года назад +7

    Cok guzeldi, o kadar dolu dolu islenmis ki 2 saatlik yayini not alarak bitirmem gunlerimi aldi. Cok tesekkurler emeginiz icin :)

    • @Thmyris
      @Thmyris 3 года назад +2

      @@colonelretired6855 github.com/Thmyris/sec adresindeki dosyayi cherrytree adli programla acarak ulasabilirsin hocam. "Not yet integrated notes:" basligi altinda.

    • @bikurdi72
      @bikurdi72 3 года назад +1

      Notlarını bizlede paylaşırmısın kardeşim

    • @mr.robot.elliot.
      @mr.robot.elliot. 2 года назад

      @@Thmyris teşekkürler hocam

    • @MagOyundaOfficial-Gamers
      @MagOyundaOfficial-Gamers 6 месяцев назад

      ​@@Thmyrishmm kesinlikle backdoror trojen değil bir sen akıllısın

  • @barkinvarol2871
    @barkinvarol2871 3 года назад +1

    *@Mehmet D. INCE ilgim vardı ordan burdan tool kullanamyı öğrendim sonra senin youtube kanalını buldum ve burası şampiyonlar ligi gibi :( aslında hiç bişey bilmiyormuşum*

  • @veliaygul1884
    @veliaygul1884 3 года назад

    Gj bro

  • @UchihaItachi-np8bn
    @UchihaItachi-np8bn 2 года назад

    masaüstü bilgisayar kullanıyorum sanal makinada ethical hacking dersleri için wifi adaptör almayı düşünüyorum aklımda TP-Link TL-WN821N var ama monitör mod desteklemediğini söylüyorlar. Alırsam sıkıntı çıkarır mı? Veya ethical hacking dersleri için bir tane önerir misiniz? VirtualBox kullanıyorum

  • @canberkefe9963
    @canberkefe9963 10 месяцев назад

    1:55:50 bitirme tezimde alıntılamak için çaldım abi helal et

    • @mdisec
      @mdisec  10 месяцев назад +4

      Helal olsun can dostum. Lakin tez değil sadece herhangi bir doküman hazırlarken alıntılanan yerleri en alta kaynakça olarak link eklemeyi alışkanlık haline getir. Beni eklemen gerek yok çal çırp mühim değil ama başka herkesi ekle emi

  • @zeynep8152
    @zeynep8152 3 года назад

    Harika birisin seninle tanışmak istiyorum

  • @melis7258
    @melis7258 3 года назад +4

    Benim her kafam kariştiginda adam eğleniyor ya :/
    Başta anlatigi select de ben error verdim mysql vermedi
    Iyi gunler.... :/

  • @enescaglar8011
    @enescaglar8011 3 года назад +1

    Gençler version , database gibi şeyleri yazınca sonuna neden () koyuyoruz bilen varsa bilgilendirebilir mi?

  • @recepsezer402
    @recepsezer402 3 года назад

    momi-group.com/product-list.php?id=4&lang_id=2 şu sitede SQL açığı var zafiyet tespiti yaptım UNION SELECT 1 den 50 ye kadar denedim herhangi bir değişiklik olmadı örnekdeki sitede 11 de buluyor bu kısmı nasıl hallederiz yardımcı olur musunuz ?

  • @TSKGenelkurmayBaskanligi
    @TSKGenelkurmayBaskanligi 3 года назад +4

    Hocam ilk başlarda çok iyiydim tam konunun %15'lik kısmında koptum :) sebebi bu konularda temelimin olmaması mı yoksa yazılımla ilgili bilgim olmaması mı?
    İng olmaması da olabilir :)

    • @canburakdonmez3505
      @canburakdonmez3505 Год назад +1

      trt çocuk izle dostum :)

    • @TSKGenelkurmayBaskanligi
      @TSKGenelkurmayBaskanligi Год назад +1

      @@canburakdonmez3505 pardon ya burası senin gibi anasının "karnından" bilgiyle çıkmışlara özeldi :D

  • @ba.20
    @ba.20 Год назад

    siber güvenliğe adım atacağım ders sıfırdan ileri seviye mi?

  • @albertoukostandili3365
    @albertoukostandili3365 3 года назад

    merhaba
    bundan sonnra öllüm olmazsa artık takibinizdeyim teşekkürler şimdiden

  • @ementropi3281
    @ementropi3281 3 года назад +1

    URL'de çoğu sitede ne id yazıyor ne PHP abi nasıl halledicez onu ve hata mesajı döneceğine başka bir sayfaya atıyor yazdığım kod yok oluyor

  • @zeynepbayram4524
    @zeynepbayram4524 11 месяцев назад

    Abi order by'a gelicem demissin ama hic gelmemissin :( Onu da kendimiz acip ogreniriz artik :D

  • @Yusuf-sq5xc
    @Yusuf-sq5xc 3 года назад +1

    +1

  • @nijeryalibey
    @nijeryalibey 10 месяцев назад

    hocam senın taştaşlar cok buyuk ulkede kalmadı beton yurtdısından alıp gelıyorum hemen

  • @sercangoger
    @sercangoger Год назад

    adamlıkta bu gece MDI hack

  • @ilbayhuseyin
    @ilbayhuseyin Год назад

    Hocam kolay gelsin benim bir sorum olacak ? Bir gün nft hesaplarımı kontrol ederken bir adet nft olarak bir cüzdan kodu geldi hediye olarak
    cüzdanı açtım 4000 dolar usdt TRC20 ağında adam çok güzel tezgah kurmuş kim olsa parayı çekmeye çalışır, tabi bende uğraştım gönderme ücreti olarak 10 adet tron istiyor , işin garibi kripto borsalardan 500 trondan aşağı göderemiyorsun yaklaşık 27 dolar deneme amaçlı attık üç beş saniye içinde tronu çekti . Bu işe nasıl bir çözüm yolu bulabiliriz ? Cüzdan Safepal : 1:tourist 2:evil 3:detail 4:awful 5:snack 6:clap 7:gate 8:clump 9:ball 10:normal 11:any 12:oak

  • @NS350Z
    @NS350Z 4 года назад +3

    Abi bir destek çıkın be kardeşinize can abiyle beraber

  • @hamzakaya3777
    @hamzakaya3777 2 года назад

    Bu seriyi siber güvenliğe yeni başlayan ve çok az yazılıma aşinalığı olan biri olarak izleyebilir miyim yoksa birtakım altyapı bilgisi gerekir mi?

    • @nijeryalibey
      @nijeryalibey 10 месяцев назад +1

      hiç gerekmıyor

    • @hamzakaya3777
      @hamzakaya3777 10 месяцев назад +1

      @@nijeryalibey teşekkürler 😄

    • @nijeryalibey
      @nijeryalibey 10 месяцев назад

      @@hamzakaya3777 iyi ingilizce lazım ama

  • @GurkanALTAY
    @GurkanALTAY 2 года назад

    +Rep

  • @Cihadyldz
    @Cihadyldz Месяц назад

    tokici nedir

  • @zahidalperen8780
    @zahidalperen8780 Год назад

    sleep(5) isteklerini fazla göndersek DB DDOS olur mu? Var mı literatürde karşılığı :)

    • @beratmlb
      @beratmlb Год назад

      Hayır olmaz sadece sana gelen veri hızı yavaşlar.

  • @tabletokmen3349
    @tabletokmen3349 3 года назад

    Anlamadım ama sanki anladım gibi

  • @hesflay
    @hesflay Год назад

    abi 2^1 den itiabren sonrası yok bende :DDD

  • @seyityaprak6802
    @seyityaprak6802 3 года назад +1

    Çok temelden anlatacağım dedi ama bu konuda hiç bilgim yok. Anlamamam normal mi?

    • @zazaoyunda5022
      @zazaoyunda5022 3 года назад +4

      Temel konulardan basladı evet ama bilgin olmasi gerekiyor sql konusunda

    • @ismetkopuz2998
      @ismetkopuz2998 3 года назад +1

      kanka sql nedir ne işe yarar bilmen yeterli. anlamıyorum niye anlamıyorum moduna girersen daha beter anlamadıysan dikkatli izleyerek bidaha izle yayını çözersin ya da başka kaynaklara bak bırakma peşini yani

  • @cangece44
    @cangece44 2 года назад

    abi iyi güzel çok faydalı şeyler anlatıyorsun ama neden rap yapıyosun abi izin ver 5 defa izlemeden anlayalım .d Seviyoruz seni .d

  • @busraugur4216
    @busraugur4216 6 месяцев назад +1

    hoca işin blue team kısmını anlatacak birinden bahsetti o ders çekildi mi nerde bilen var mı

    • @mdisec
      @mdisec  6 месяцев назад

      maalesef çekilemedi candostum

    • @busraugur4216
      @busraugur4216 6 месяцев назад

      hocam peki ben bu işin blue team kısmını nasıl öğrenebilirim? temel düzeyde bilgim var, son sınıfım bitirme projesi için öğrenmem gerekiyor@@mdisec

  • @erenkara7761
    @erenkara7761 3 года назад

    1.27 TAM BİR WTF

  • @gokdeniz431
    @gokdeniz431 Год назад

    abi başlıom ilk bounty'mde sana sub olcam

  • @pythoonplayers493
    @pythoonplayers493 2 месяца назад

    01:06:22 de kodlar hangi probramlama diline ait ?

  • @biigfudge
    @biigfudge 8 месяцев назад

    2:01:00 +1

  • @alparslandogan1007
    @alparslandogan1007 3 года назад

    abi o kadar ingilizce kelime kullanıyonki altyazı açıyom gene çeviremiyor

  • @ORION31
    @ORION31 3 года назад +1

    36.00

  • @everything1hour524
    @everything1hour524 2 года назад

    01:30:27

  • @processp4618
    @processp4618 Год назад

    26:08 Nah oyle yapar SD{OFNOSIDNFINDSFo cildirdim

  • @cott0n464
    @cott0n464 3 месяца назад

    nah öyle yapar :)

  • @nbarisbakis
    @nbarisbakis 8 месяцев назад

    40:58

  • @Pikaron01
    @Pikaron01 Год назад

    Portswiger da sql çalışrken mehmet abi'nini teich yayını denk geldi önüme sayfayı kapatıp direkt video ya girdim be ....

  • @Ramazan00873
    @Ramazan00873 6 месяцев назад

    Hocam selam sql mapte databesi buluyorum fakat tableları çekmeye çalışırken “unable to retrieve the table names for any database” hatasını alıyorum denemediğim parametre kalmadı ne yapmalıyım ?

  • @turalkanal2113
    @turalkanal2113 Год назад

    discord ne

  • @emreyasar6771
    @emreyasar6771 3 года назад

    +1

  • @agguler4998
    @agguler4998 Год назад

    +1