SQL Injection 101: Exploiting Vulnerabilities

Поділитися
Вставка
  • Опубліковано 25 лис 2024

КОМЕНТАРІ • 94

  • @klev2
    @klev2 6 місяців тому +32

    even though this is a basic sql injection, use ' -- its better

    • @CyberSquad-JoinTheSquad
      @CyberSquad-JoinTheSquad  6 місяців тому +3

      Yea that is true always threat it like a real machine I understand this now 😁

  • @rustcheater8776
    @rustcheater8776 Рік тому +15

    im just put admin

  • @mohanmadmohanmad8555
    @mohanmadmohanmad8555 7 днів тому

    Continue show juice shop videos

  • @HistoriaScope518
    @HistoriaScope518 Рік тому +29

    what if we didn't know the admin name how??

    • @CyberSquad-JoinTheSquad
      @CyberSquad-JoinTheSquad  Рік тому +18

      OSINT is a good option to find information XD
      Happy Hunting

    • @Chirag11d
      @Chirag11d 9 місяців тому +2

      ​@@CyberSquad-JoinTheSquadbro I heard that website hacking is illegal is it true ?

    • @dsm5083
      @dsm5083 9 місяців тому

      @@Chirag11dObviously it’s illegal.

    • @How_is_this_taken
      @How_is_this_taken 9 місяців тому

      ​@@Chirag11dyes but this is a sample and if you get promissoon you can get real money for just exploiting vulnerability.

    • @AnonymousApexio
      @AnonymousApexio 8 місяців тому +1

      @@Chirag11d Duh. Hacking in general is illegal. Ethical haking, isn't.

  • @palissandro_
    @palissandro_ 5 місяців тому +10

    they just exploded me...
    i cracked an account but then they kicked me out of the platform and i can't log in anymore 😢

    • @criminalityaddict9230
      @criminalityaddict9230 5 місяців тому +7

      Whatever it is they have security intelligence and some other teams, don’t try it or you can get arrested and thrown in jail.

    • @palissandro_
      @palissandro_ 5 місяців тому

      @@criminalityaddict9230 oh nice

    • @Averagelethalenjoyer
      @Averagelethalenjoyer 2 місяці тому +4

      Buddy that is illegal, they probably blocked your ip

    • @safiaanjum1391
      @safiaanjum1391 Місяць тому

      I want to hack my boyfriend phone
      Can anyone help me plz after that I will left !.

  • @dxeralam
    @dxeralam Рік тому +16

    How about admin'--

    • @achuthanb2315
      @achuthanb2315 Рік тому

      No you can't as it checks for the username admin@juice-sh.op

    • @senopolix
      @senopolix 7 місяців тому

      Wrong...

    • @Melarona23
      @Melarona23 6 місяців тому

      Admin'-- works for some websites

  • @sayedamuhadisabukhari3754
    @sayedamuhadisabukhari3754 11 днів тому +1

    How can i attack through out of band ? How can i access website Database on my server?

  • @samdz555
    @samdz555 9 місяців тому

    Portswigger?

  • @MayankKumar-tl5rx
    @MayankKumar-tl5rx 10 місяців тому +5

    App link

  • @SoloTalmoFNCS
    @SoloTalmoFNCS 6 місяців тому +1

    ‘ or 1=1- ☠️

    • @ludwigbombpower8895
      @ludwigbombpower8895 6 місяців тому +2

      Its an old basic way of sql injection but most sites have fixed it ofcourse!

    • @CyberSquad-JoinTheSquad
      @CyberSquad-JoinTheSquad  6 місяців тому

      Yes it’s a CTF thing, never found this in pentest or bug bounty 😆

    • @gokul7701
      @gokul7701 4 місяці тому

      @@ludwigbombpower8895What's the new way​ bro

    • @gokul7701
      @gokul7701 4 місяці тому

      ​@@CyberSquad-JoinTheSquadWhat's the new way​ bro

    • @rmon1450
      @rmon1450 18 днів тому

      ' or 1=1--

  • @ednaoroke
    @ednaoroke Рік тому +5

    Best SQL injector for android? Link🙏

  • @shadow.death.001
    @shadow.death.001 Рік тому +17

    😂bypass

  • @BigG9982
    @BigG9982 4 місяці тому +1

    how i can local host learning sites like yours

    • @CyberSquad-JoinTheSquad
      @CyberSquad-JoinTheSquad  4 місяці тому

      You can easy spin docker containers if you like?

    • @BigG9982
      @BigG9982 4 місяці тому

      @@CyberSquad-JoinTheSquad okay but where i can download sites like this to test in my home lab

  • @rishabkumar6393
    @rishabkumar6393 Рік тому +5

    Could you please teach me from the beginning

    • @takuma359
      @takuma359 11 місяців тому +5

      What r u tryna learn lmao

    • @musilicks
      @musilicks 9 місяців тому

      @@takuma359where the universe came from

  • @xekado
    @xekado 11 місяців тому +5

    It's http so anyone can intercept

    • @iivvaann-1
      @iivvaann-1 9 місяців тому +2

      Https también podemos, eso no importa

  • @AChildDeveloper
    @AChildDeveloper 10 місяців тому +2

    Whats the injector?

  • @anonimo_ELKILLER
    @anonimo_ELKILLER 6 місяців тому +1

    Whats your linux?

  • @Mahan-nb8xz
    @Mahan-nb8xz 6 місяців тому

    what is the website u using?

  • @I_imperium
    @I_imperium 8 місяців тому

    Bruh where can i test i mean i cant test any site right so whete?

    • @bidet1098
      @bidet1098 8 місяців тому +1

      Just make your own website bro. It's not that hard. Go learn LAMP programming and play around

    • @I_imperium
      @I_imperium 8 місяців тому

      ​@@bidet1098ok bro got it..

  • @GospelInsights23
    @GospelInsights23 7 місяців тому

    It's doesn't work on all sites

  • @Speech_Maker
    @Speech_Maker Рік тому +6

    you did it wrong, you could've just done
    username'- -
    and what you did is supposed to be
    username' or '1'='1

    • @CyberSquad-JoinTheSquad
      @CyberSquad-JoinTheSquad  Рік тому +1

      True there are manny ways to do this but this one worked for me and I got all the flags so thanks for the tip! And happy hacking 😀

    • @Speech_Maker
      @Speech_Maker Рік тому

      @@CyberSquad-JoinTheSquad you are right, there are tons and tons of sql injections, this one works indeed

    • @Somajestesamaritan
      @Somajestesamaritan Рік тому

      @@CyberSquad-JoinTheSquadI don’t understand didn’t you just copy the admins username and add a true statement after it? How would that work? How does this override the password? Sorry for my terrible English and sorry for being annoying I’m just new to this. I’ll definitely be a forever grateful subscriber if you respond.

    • @Ramsey.001
      @Ramsey.001 Рік тому +1

      Yes , he can use admin' #

    • @Pentester_cybsec
      @Pentester_cybsec 10 місяців тому

      ​@@CyberSquad-JoinTheSquadi want to learn sql injection bug and practice. Which site is it? Are they providing more skills?

  • @eshand3372
    @eshand3372 7 місяців тому +1

    Can I get the code for this website?

  • @nightchanger07
    @nightchanger07 2 місяці тому

    ' or 1=1 --

  • @kristofp7856
    @kristofp7856 Рік тому

    🚨🚨🚨

  • @ss3k
    @ss3k 6 місяців тому +1

    XD

  • @justinmedlin7673
    @justinmedlin7673 10 місяців тому

    I think this is a game you get on steam...

    • @smartboy3336
      @smartboy3336 9 місяців тому

      That’s Try hack me room called owasp for pentest to practice

  • @oussamaboutaghane2042
    @oussamaboutaghane2042 Рік тому +1

    Say me

  • @E-Power2023
    @E-Power2023 2 місяці тому +1

    All outdated

    • @tetonis2452
      @tetonis2452 Місяць тому

      This only works for websites without basic security measures in place

  • @mauriciov1841
    @mauriciov1841 12 днів тому

    a

  • @mayarinko-im9ff
    @mayarinko-im9ff Рік тому +8

    how to do it easyer: add the
    try this

    username'-- thats it try it