Web Security 101 0x01 | SQL Injection'ı Bütünüyle Anlamak

Поділитися
Вставка
  • Опубліковано 5 жов 2024

КОМЕНТАРІ • 135

  • @mr246_
    @mr246_ Рік тому +59

    2 aydır siber güvenlik ile ilgileniyorum şu adam gibi işin mantığını öğreteni görmedim. Parayla bulamayacağımız bir seri olduğu belli. Teşekkürler.

    • @cemsit16
      @cemsit16 Рік тому +1

      Hangi platformlardan yararlanıyorsun ?

    • @mr246_
      @mr246_ Рік тому +1

      @@cemsit16 Web için portswigger, snyk ve sonarsource. Genel öğrenme ve CTF için tryhackme. İlk başladığımda Udemy ve BTK Akademi'den çok video izlemiştim.

    • @ba.20
      @ba.20 Рік тому

      mehmet ince nin dersi siber güvenlik anlatımı sıfırdan ileri seviye mi anlatıyor?

    • @cemsit16
      @cemsit16 Рік тому

      Ben siber güvenlik alanında iş imkanı olmadığı için öğrenmeyi bıraktım :(

    • @mr246_
      @mr246_ Рік тому

      @@ba.20 Konu konu ilerliyor işte. Sıfırdan ileri seviye denebilir mi pek emin değilim. Her konu başka bir başlık olduğundan kendi içerisinde temelleri oluyor bence.

  • @TheSclare
    @TheSclare 4 роки тому +82

    Sen yeter ki anlat hocam beton işini biz hallederiz

  • @suleymanekmekci7587
    @suleymanekmekci7587 3 роки тому +86

    00:01 -- İntro
    04:34 -- Sohbet,soru-cevap
    20:01 -- Veritabanı mantığını anlamak
    40:32 -- SQL Injection
    51:55 -- MDISEC rap yapıyor
    1:06:15 -- Error Based SQL Injection
    1:11:29 -- Sohbet,soru-cevap
    1:15:36 -- and,or,tırnak kullanımı
    1:19:05 -- Boolen-Based SQLi / Blind SQLi
    1:32:45 -- Time Based SQLi
    1:39:13 -- Out-of-Band SQLi
    1:54:39 -- Kapanış

    • @otkur_0
      @otkur_0 3 роки тому +3

      de hocamız açıklamaya yazmış zaten

  • @umutark8240
    @umutark8240 4 роки тому +21

    Mehmet Abi işini ne kadar iyi yapman bir kenara, gerçekten çok iyi yürekli bir insansın da. Umarım canlı yayınları ve youtube u bırakmazsın.

  • @Thmyris
    @Thmyris 4 роки тому +7

    Daha fazla kisiye ulasmak derken, burda izleyenler videoyu begenip, yorumlara da bir seyler yazarsa youtube algoritmasi daha cok kisiye videoyu tavsiye ediyor.

  • @whyipickanid
    @whyipickanid 7 місяців тому +1

    Kendimce notlar alıyorum
    25:55 SQL'de String concatenation.
    27:30 Neden MInce?
    38:10 Neden DB'nin en ince detayına kadar bilmeliyiz? 39:00
    57:00
    01:27:00'da kalmışım

  • @happyorsadd
    @happyorsadd 9 місяців тому +2

    Hala dönüp izlediğimde o günler özlüyorum ya :(

    • @Mehmetavci44
      @Mehmetavci44 6 місяців тому

      Knk bu 3 yıl önce atılmış sence yararlimi yani bunları izlesem güncel web sitelerini hackleyebilir miyim sence

    • @happyorsadd
      @happyorsadd 6 місяців тому

      Mehmet abinin bu videolarda anlattığı herşey aslında işin mantığı ve temeli tabiki böyle kolay açıklar bulman biraz zor olur günümüz dinamik sitelerinde ama bu videoları izledikten sonra yabancı kaynaklar ve lab'ları araştırıp çalışırsan gayet iyi senin açından @@Mehmetavci44

  • @babaheyoo
    @babaheyoo 4 роки тому +3

    programlama konusunda hiç bir fikrim olmamasına rağmen çok keyifli izledim, diğer videoları da izlerim. Çok net ve güzel anlatmışsınız

  • @bilincinontolojikizdirabi
    @bilincinontolojikizdirabi 3 роки тому +1

    abi yemin ediyorum netflixte dizi izleyeyim dedim sarmadı kapattım bu eğitime denk geldim. aksiyon filmi izler gibi izledim ağzına sağlık sevgiler

  • @Yusuf-sq5xc
    @Yusuf-sq5xc 4 роки тому +5

    Hocam ilk defa sqli anladım. Bundan sonra yayınlardayım

  • @tjigudubes
    @tjigudubes 4 роки тому +1

    Bu videolara o kadar çok sevindim ki, zaten sizi takip ediyordum ama videolarınızı yeni keşfettim. Bilginizi bu kadar yararlı bir şekilde paylaştığınız için çok teşekkürler

  • @sevincmmmdova1175
    @sevincmmmdova1175 Місяць тому

    Allah razı olsun ❤ teşekkür ederim,emeğinize, ilminize sağlık ❤❤❤❤

  • @tanersenyuz53
    @tanersenyuz53 2 роки тому +2

    Konuyu detaylarıyla çok güzel bir şekilde anlatmışsınız. Emeğinize sağlık 👍

  • @anldemir7565
    @anldemir7565 3 місяці тому

    teknik kısımlar süper ayrıca hacker mindsetinizi farketmek çok şey kattı bana

  • @ates5948
    @ates5948 3 роки тому +2

    ;update Tesekkur set Count='9999';-- Aga diline sağlık süper anlatmışsın.

  • @timurcapkn4940
    @timurcapkn4940 2 роки тому +1

    sizin gibi adamları keşfetmek valla çok kolay olmuyo buraya yukledığın için ayrıca teşekkurler abi

  • @despotjc3144
    @despotjc3144 3 роки тому +1

    anlamak için 3.kez izledim hocam anltım harika özel eğitim edasında devammkeee

  • @enesyldrm7442
    @enesyldrm7442 Рік тому +1

    101. yorumu yapmaktan gurur duyuyorum.Web security 101 derslerine özel olsun bu yorum da...Emeğine sağlık, videolar için teşekkür ederim abi.

    • @emirhan-x9h
      @emirhan-x9h Рік тому +1

      seni tebrik ediyorum bu büyük başarı dolayısıyla kadim dostum 🙏

    • @enesyldrm7442
      @enesyldrm7442 Рік тому

      @@emirhan-x9h teşekkür ederim dostum.Bunu başarmak için çok uğraştım.Her dakika gelip gidip birisi 100. yorumu attı mı diye kontrol ettim.

  • @Thmyris
    @Thmyris 4 роки тому +7

    Cok guzeldi, o kadar dolu dolu islenmis ki 2 saatlik yayini not alarak bitirmem gunlerimi aldi. Cok tesekkurler emeginiz icin :)

    • @Thmyris
      @Thmyris 4 роки тому +2

      @@colonelretired6855 github.com/Thmyris/sec adresindeki dosyayi cherrytree adli programla acarak ulasabilirsin hocam. "Not yet integrated notes:" basligi altinda.

    • @bikurdi72
      @bikurdi72 4 роки тому +1

      Notlarını bizlede paylaşırmısın kardeşim

    • @mr.robot.elliot.
      @mr.robot.elliot. 3 роки тому

      @@Thmyris teşekkürler hocam

    • @MagOyundaOfficial-Gamers
      @MagOyundaOfficial-Gamers 11 місяців тому

      ​@@Thmyrishmm kesinlikle backdoror trojen değil bir sen akıllısın

  • @melis7258
    @melis7258 3 роки тому +4

    Benim her kafam kariştiginda adam eğleniyor ya :/
    Başta anlatigi select de ben error verdim mysql vermedi
    Iyi gunler.... :/

  • @hasanhuseyinuyar8879
    @hasanhuseyinuyar8879 11 місяців тому

    iyi ki youtube atmışsınız hocam elinize emeğinize sağlık

  • @ahmetyasinaktas06
    @ahmetyasinaktas06 4 роки тому +1

    İşte şimdi sql injectionun ne olduğunu anladım. Ben sanıyordum ki linux konsoluna sqlmap yazıp programa parametre girince iş bitiyor. Beni aydınlattığın için teşekkürler abi. Gerçek hackerlar böyle olmalı.

  • @muslumkucuk9273
    @muslumkucuk9273 3 роки тому +1

    Harika teşekkürler
    Ama bir SQLi eğitimi olmamış da SQLi öğrenmek isteyenlere başlamak için "o harika" bakış açısını kazandırmış.

  • @muharremcicek8104
    @muharremcicek8104 3 роки тому

    Helal olsun başka diyecek bir şey yok. Enerjine sağlık.

  • @canberkefe9963
    @canberkefe9963 Рік тому

    1:55:50 bitirme tezimde alıntılamak için çaldım abi helal et

    • @mdisec
      @mdisec  Рік тому +5

      Helal olsun can dostum. Lakin tez değil sadece herhangi bir doküman hazırlarken alıntılanan yerleri en alta kaynakça olarak link eklemeyi alışkanlık haline getir. Beni eklemen gerek yok çal çırp mühim değil ama başka herkesi ekle emi

  • @1reex1
    @1reex1 2 роки тому

    sqli konusunu bu kadar iyi anlatan görmedim.

  • @mehmetoguzkocadere8776
    @mehmetoguzkocadere8776 2 роки тому

    Helâl olsun abi. Eline emeğine sağlık.

  • @gramtakipci
    @gramtakipci Рік тому

    Çok iyisin be abi yeni başladım izlemeye umarım bende en azından bi web hacking yapabilecek konuma gelirim ❤

  • @enescangul7741
    @enescangul7741 4 роки тому +1

    Ağzına sağlık hocam

  • @fase8729
    @fase8729 8 місяців тому +1

    SELECT 'Allah razı olsun';

  • @alperen8877
    @alperen8877 10 днів тому

    Çok teşekkürler

  • @emrecangerede2595
    @emrecangerede2595 3 роки тому

    Tek kelimeyle efsane

  • @TSKGenelkurmayBaskanligi
    @TSKGenelkurmayBaskanligi 3 роки тому +4

    Hocam ilk başlarda çok iyiydim tam konunun %15'lik kısmında koptum :) sebebi bu konularda temelimin olmaması mı yoksa yazılımla ilgili bilgim olmaması mı?
    İng olmaması da olabilir :)

    • @canburakdonmez3505
      @canburakdonmez3505 2 роки тому +1

      trt çocuk izle dostum :)

    • @TSKGenelkurmayBaskanligi
      @TSKGenelkurmayBaskanligi Рік тому +2

      @@canburakdonmez3505 pardon ya burası senin gibi anasının "karnından" bilgiyle çıkmışlara özeldi :D

  • @ementropi3281
    @ementropi3281 3 роки тому +2

    URL'de çoğu sitede ne id yazıyor ne PHP abi nasıl halledicez onu ve hata mesajı döneceğine başka bir sayfaya atıyor yazdığım kod yok oluyor

  • @mamedovhonor013
    @mamedovhonor013 3 роки тому

    TEŞEKKÜRLER ABİ ! 🖤

  • @hydron7150
    @hydron7150 3 роки тому

    çok iyi anlatıyosun abi böyle devam

  • @YouTubere
    @YouTubere 3 роки тому +1

    Hocam elinize sağlık güzel bir paylaşım olmuş.
    Evlerimizde kullandığımız bebek kameraları olsun, ip kameralar olsun (örnek xiomi nin 360 kamerası ) bunların internet çıkışını kapatmamız konusunda veya kullanımdayken başkalarının izlememesi konusunda bir video hazırlar mısınız?

  • @nereqla
    @nereqla 3 роки тому

    Kafamın karışmadığı yerler olmadı dersem yalan olur ama harika bir yayınmış, teşekkürler. Yayın sonu +1

  • @alihanbayrak3840
    @alihanbayrak3840 3 роки тому

    Abi devamı gelsin. Mükemmel sin.

  • @yigitcantunay510
    @yigitcantunay510 4 роки тому +1

    mehmet abi candır :)

  • @barkinvarol2871
    @barkinvarol2871 3 роки тому +1

    *@Mehmet D. INCE ilgim vardı ordan burdan tool kullanamyı öğrendim sonra senin youtube kanalını buldum ve burası şampiyonlar ligi gibi :( aslında hiç bişey bilmiyormuşum*

  • @ahmetkecici
    @ahmetkecici 3 роки тому

    gayet akıcıydı teşekkürler

  • @keremyldz9523
    @keremyldz9523 3 роки тому

    Mehmet abi cok kaliteli adamsin . Keske yayinlari da bir duzene soksan can abi gibi/

  • @itachi_0000
    @itachi_0000 Місяць тому

    abi allah aşkına şu yukarıda takip edince çıkan zombiyi sil tam dikkat kesiliyorum tüm odağı kaybettiriyo

  • @velitahaboyar
    @velitahaboyar 3 роки тому

    Teşekkürler 🖤

  • @Sd4nte
    @Sd4nte 3 роки тому

    Haydi başlayalım bakalım.

  • @emirgumus5077
    @emirgumus5077 5 днів тому

    Hocam sıfıra sıfırım siber güvenlik için üniversiteye gidecem bu sene gitmeden önce terimleri öğrenmek istedim ama dediklerinizi anlamıyorum nerden başlamam gerektiği hakkında bilgi verirmisiniz

  • @yakup3711
    @yakup3711 3 роки тому +1

    Adammmm

  • @bahadrdumanl6785
    @bahadrdumanl6785 22 дні тому

    Mehmet abi ben Kali’yi kendi sitesinden indirince Windows’un anti virüs programı virüs algılayıp dosyayı siliyor ne yapmam lazım

  • @busraugur4216
    @busraugur4216 11 місяців тому +1

    hoca işin blue team kısmını anlatacak birinden bahsetti o ders çekildi mi nerde bilen var mı

    • @mdisec
      @mdisec  11 місяців тому

      maalesef çekilemedi candostum

    • @busraugur4216
      @busraugur4216 11 місяців тому

      hocam peki ben bu işin blue team kısmını nasıl öğrenebilirim? temel düzeyde bilgim var, son sınıfım bitirme projesi için öğrenmem gerekiyor@@mdisec

  • @zeynepbayram4524
    @zeynepbayram4524 Рік тому

    Abi order by'a gelicem demissin ama hic gelmemissin :( Onu da kendimiz acip ogreniriz artik :D

  • @nijeryalibey
    @nijeryalibey Рік тому

    hocam senın taştaşlar cok buyuk ulkede kalmadı beton yurtdısından alıp gelıyorum hemen

  • @eltacagazade8890
    @eltacagazade8890 2 роки тому

    cok guzel

  • @zaferbakr672
    @zaferbakr672 4 роки тому

    teşekkürler

  • @tempestakin1736
    @tempestakin1736 4 роки тому

    Çok güzel çok güzel çok güzel

  • @albertoukostandili3365
    @albertoukostandili3365 3 роки тому

    merhaba
    bundan sonnra öllüm olmazsa artık takibinizdeyim teşekkürler şimdiden

  • @seyityaprak6802
    @seyityaprak6802 4 роки тому +1

    Çok temelden anlatacağım dedi ama bu konuda hiç bilgim yok. Anlamamam normal mi?

    • @zazaoyunda5022
      @zazaoyunda5022 4 роки тому +4

      Temel konulardan basladı evet ama bilgin olmasi gerekiyor sql konusunda

    • @ismetkopuz2998
      @ismetkopuz2998 3 роки тому +1

      kanka sql nedir ne işe yarar bilmen yeterli. anlamıyorum niye anlamıyorum moduna girersen daha beter anlamadıysan dikkatli izleyerek bidaha izle yayını çözersin ya da başka kaynaklara bak bırakma peşini yani

  • @enes-caglar
    @enes-caglar 3 роки тому +1

    Gençler version , database gibi şeyleri yazınca sonuna neden () koyuyoruz bilen varsa bilgilendirebilir mi?

  • @ba.20
    @ba.20 Рік тому

    siber güvenliğe adım atacağım ders sıfırdan ileri seviye mi?

  • @akn8308
    @akn8308 Рік тому

    +1 hocam +1

  • @pythoonplayers493
    @pythoonplayers493 7 місяців тому +1

    01:06:22 de kodlar hangi probramlama diline ait ?

  • @Pikaron01
    @Pikaron01 Рік тому

    Portswiger da sql çalışrken mehmet abi'nini teich yayını denk geldi önüme sayfayı kapatıp direkt video ya girdim be ....

  • @ilbayhuseyin
    @ilbayhuseyin Рік тому

    Hocam kolay gelsin benim bir sorum olacak ? Bir gün nft hesaplarımı kontrol ederken bir adet nft olarak bir cüzdan kodu geldi hediye olarak
    cüzdanı açtım 4000 dolar usdt TRC20 ağında adam çok güzel tezgah kurmuş kim olsa parayı çekmeye çalışır, tabi bende uğraştım gönderme ücreti olarak 10 adet tron istiyor , işin garibi kripto borsalardan 500 trondan aşağı göderemiyorsun yaklaşık 27 dolar deneme amaçlı attık üç beş saniye içinde tronu çekti . Bu işe nasıl bir çözüm yolu bulabiliriz ? Cüzdan Safepal : 1:tourist 2:evil 3:detail 4:awful 5:snack 6:clap 7:gate 8:clump 9:ball 10:normal 11:any 12:oak

  • @UchihaItachi-np8bn
    @UchihaItachi-np8bn 2 роки тому

    masaüstü bilgisayar kullanıyorum sanal makinada ethical hacking dersleri için wifi adaptör almayı düşünüyorum aklımda TP-Link TL-WN821N var ama monitör mod desteklemediğini söylüyorlar. Alırsam sıkıntı çıkarır mı? Veya ethical hacking dersleri için bir tane önerir misiniz? VirtualBox kullanıyorum

  • @Theprckl
    @Theprckl 4 роки тому +3

    Abi bir destek çıkın be kardeşinize can abiyle beraber

  • @zeynep8152
    @zeynep8152 4 роки тому

    Harika birisin seninle tanışmak istiyorum

  • @Cihadyldz
    @Cihadyldz 5 місяців тому

    tokici nedir

  • @HasanKelebek1453
    @HasanKelebek1453 Рік тому

    sleep(5) isteklerini fazla göndersek DB DDOS olur mu? Var mı literatürde karşılığı :)

    • @beratmlb
      @beratmlb Рік тому

      Hayır olmaz sadece sana gelen veri hızı yavaşlar.

  • @sercangoger
    @sercangoger Рік тому

    adamlıkta bu gece MDI hack

  • @recepsezer402
    @recepsezer402 3 роки тому

    momi-group.com/product-list.php?id=4&lang_id=2 şu sitede SQL açığı var zafiyet tespiti yaptım UNION SELECT 1 den 50 ye kadar denedim herhangi bir değişiklik olmadı örnekdeki sitede 11 de buluyor bu kısmı nasıl hallederiz yardımcı olur musunuz ?

  • @hamzakaya3777
    @hamzakaya3777 3 роки тому

    Bu seriyi siber güvenliğe yeni başlayan ve çok az yazılıma aşinalığı olan biri olarak izleyebilir miyim yoksa birtakım altyapı bilgisi gerekir mi?

  • @hesflay
    @hesflay Рік тому

    abi 2^1 den itiabren sonrası yok bende :DDD

  • @cangece44
    @cangece44 3 роки тому

    abi iyi güzel çok faydalı şeyler anlatıyorsun ama neden rap yapıyosun abi izin ver 5 defa izlemeden anlayalım .d Seviyoruz seni .d

  • @alparslandogan1007
    @alparslandogan1007 3 роки тому

    abi o kadar ingilizce kelime kullanıyonki altyazı açıyom gene çeviremiyor

  • @processp4618
    @processp4618 Рік тому

    26:08 Nah oyle yapar SD{OFNOSIDNFINDSFo cildirdim

  • @gokdeniz431
    @gokdeniz431 Рік тому

    abi başlıom ilk bounty'mde sana sub olcam

  • @tabletokmen3349
    @tabletokmen3349 4 роки тому

    Anlamadım ama sanki anladım gibi

  • @erenkara7761
    @erenkara7761 3 роки тому

    1.27 TAM BİR WTF

  • @veliaygul1884
    @veliaygul1884 4 роки тому

    Gj bro

  • @Yusuf-sq5xc
    @Yusuf-sq5xc 4 роки тому +1

    +1

  • @ahmettmahone
    @ahmettmahone Місяць тому

    1:17:41

  • @ahmettmahone
    @ahmettmahone Місяць тому

    01:09:41

  • @GurkanALTAY
    @GurkanALTAY 2 роки тому

    +Rep

  • @everything1hour524
    @everything1hour524 2 роки тому

    01:30:27

  • @SCORPIUSxd
    @SCORPIUSxd 4 роки тому +1

    36.00

  • @nbarisbakis
    @nbarisbakis Рік тому

    40:58

  • @biigfudge
    @biigfudge Рік тому

    2:01:00 +1

  • @cott0n464
    @cott0n464 8 місяців тому

    nah öyle yapar :)

  • @turalkanal2113
    @turalkanal2113 Рік тому

    discord ne

  • @agguler4998
    @agguler4998 Рік тому

    +1

  • @Ramazan00873
    @Ramazan00873 11 місяців тому

    Hocam selam sql mapte databesi buluyorum fakat tableları çekmeye çalışırken “unable to retrieve the table names for any database” hatasını alıyorum denemediğim parametre kalmadı ne yapmalıyım ?

  • @emr_yasa_
    @emr_yasa_ 3 роки тому

    +1