هک با جادی - ناتاس ۱۷ - حمله کور به آسیب پذیری دیتابیس مای‌اسکوئل

Поділитися
Вставка
  • Опубліковано 26 вер 2024
  • در این قسمت کار باحالی می کنیم که هیجان انگیزه. در واقع اگر بلدش نباشین خیلی بعیده بتونین حدسش بزنین ولی اگر یک بار دیده باشین یا بهش فکر کرده باشین، بسیار بدیهی و فان است. چی می شه اگر به دیتابیسی حمله کنین ولی اینکه درخواست شما در دیتابیس موجود بوده یا نه اصولا بهتون اعلام نشه؟ در واقع چطوری می تونیم به قلب مای اسکوئل نفوذ کنیم وقتی حتی جواب ما رو هم نمی ده.

КОМЕНТАРІ • 85

  • @takizawa7744
    @takizawa7744 3 роки тому +10

    ویدعو ۸ ساعتم باشه میبینیم نگرانه طولانی شدن نباش ، و مرسی ازت بابته اموزش رایگان

  • @greatsaid5271
    @greatsaid5271 3 роки тому +5

    این اشتباهات خیلی ویدئو رو جذاب تر میکنه، کارت درسته جادی جان👌👌🙏🙏

  • @SolmazAnvar200
    @SolmazAnvar200 3 роки тому +2

    Blind SQL Injection چه کانسپت عجیبی بود.
    این ویدئو هم یک ماراتون واقعی بود و مرسی از صبوری، خوش فکریت.

  • @torpo5199
    @torpo5199 3 роки тому +1

    ایول جادی . چ سریع گزاشتی ایولللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللللل..... اقا عالیییییی.

  • @jijijojo4890
    @jijijojo4890 3 роки тому +2

    جادی اینجا ،جادی اونجا ،جادی همه جا . جادی کافیه فقط دستش رو ببره سمت کیبرد تا با همین سرعت این سری رو تا تهش بریم.خسته نباشی و ممنون به خاطر پشت کارت👍

  • @numberone5961
    @numberone5961 3 роки тому +1

    عاااالی استاد ویدیو شما هرچقدر هم طولانی باشه ما باز هم میبینیم تایمش مهم نیست😍❤️❤️

  • @kiumad
    @kiumad 3 роки тому +3

    بیصبرانه منتظر قسمت بعدی هستیم 😍 مرسی که تایم میذارید برای این دوره 💥💥💥💥💥💥

  • @mohammadalijamali1158
    @mohammadalijamali1158 3 роки тому +1

    عالی بود خیلی خوبه که مثل آماتورا آموزش نمیدید و اشتباهاتی که انجام میدید خیلی آموزنده هست من که طرف دار شیش شما هستم

  • @AmirRZpro
    @AmirRZpro 3 роки тому +2

    مثل همیشه عالی.... جادی جان آخر‌ کار یادت رفت اولش حرف P رو برای آخرش پیدا کرد :)))))

  • @danialrasoil4987
    @danialrasoil4987 3 роки тому +1

    خیلی خفنی موفق باشی همیشه
    خیلی راه های خفنی به ذهنت میرسه

  • @mkarimi21
    @mkarimi21 3 роки тому +2

    همیشه عالی، با خستگی هات دوست داریم

  • @arash2179
    @arash2179 3 роки тому +4

    پر قدرت جادی جان 💥

  • @Amirnazari3264
    @Amirnazari3264 3 роки тому +2

    خیلی باحاله جادی

  • @yousofteymouri
    @yousofteymouri 3 роки тому +1

    استاد خیلی دوستتون دارم.

  • @mostafajamali6134
    @mostafajamali6134 3 роки тому +1

    Awliiii boood. Moshtagh marhale badi💞💞

  • @mohammadhosseinmolaeian2209
    @mohammadhosseinmolaeian2209 3 роки тому

    dmt grm jadi kheili bahale video hat va dore hat va amoozesh hat va kolan hame chizat :)

  • @ernotfun
    @ernotfun 3 роки тому +2

    هر دقعه عالی تر از قبل
    48 دقیقه ویدئو رو دیدم بدون این که ثانیه ای حوصلم سر بره
    خیلی عالی

    • @murtezamujahed7389
      @murtezamujahed7389 3 роки тому +1

      تمام کلیپای جادی همینجوریه😁

  • @MnbMnb-nk9rt
    @MnbMnb-nk9rt 3 роки тому

    دمت گرم جادی چقدر پر تلاش و با حوصله ای

  • @mohammadhh5113
    @mohammadhh5113 3 роки тому +2

    ایول
    خیلی خفن بود
    خیلی خوبه که زود به زود ویدیو میدی
    راستی دوره شبکه تموم شد ؟

  • @nvrwalkthroughhdd8148
    @nvrwalkthroughhdd8148 3 роки тому +4

    23:30 اپرا با جادی😂😂😂

  • @amirhallow2551
    @amirhallow2551 3 роки тому +2

    مرسی جادی لطفا همینجوری سریع ناتاس رو پیش برید 3>

  • @nvrwalkthroughhdd8148
    @nvrwalkthroughhdd8148 3 роки тому +3

    33:14 صداهای جالب بعد از پیدا کردن مشکل با جادی🤣🤣

  • @killer_hok5757
    @killer_hok5757 Рік тому

    inke eshkelat codeto cut nemikoni kheyli khobe :) ♥

  • @mammadsafar6581
    @mammadsafar6581 3 роки тому +2

    جادی جان سلام.
    عیبی نداره هرچی هم طول بکشه
    ماهایی که داریم میبینیم ویدیوتو حتی اگه ۱۰ ساعتم باشه حاضر به دیدن و یاد گیریم
    🦾ما میتونبم

  • @mohammadb5964
    @mohammadb5964 3 роки тому +1

    خسته نباشید

  • @DisDetail
    @DisDetail 3 роки тому +1

    عالی بود جادی

  • @cybersecurity2115
    @cybersecurity2115 3 роки тому +1

    عالی جادی موفق باشی 😍

  • @gabriel_theold1
    @gabriel_theold1 Місяць тому

    جادی جان شرمنده من سر اون p که اول کار استرینگ را جابجا نوشتی کلی خندیدم و حالم عوض شد😊

  • @Nerd2156
    @Nerd2156 3 роки тому

    این خیلی راحتر بود که من با یه روش راحتر حل کردم

  • @arya_math3926
    @arya_math3926 3 роки тому +1

    جادی لطفا کامل بذار که ما طرز فکرایه غلط و اشتباهاتشونم بفهمیم خودش کلی اموزندست

  • @mahdimomo8218
    @mahdimomo8218 3 роки тому +1

    عالی عالی عالی

  • @raeen.ahaniazari1143
    @raeen.ahaniazari1143 3 роки тому +2

    این باگ های sql injection به خاطر mysqli هستن که اگه دقت کنید از این توابع توی کوئری ها استفاده شده ، الان ما از روش pdo استفاده می کنیم که میایم کوئری رو چند مرحله ای تعریف می کنیم یعنی توی کوئری فقط مثلا علامت سوال می ذاریم به میایم با BindValue می گیم اولیش این باشه مثلا
    $gt = $conn->prepare("INSERT INTO user SET username=?");
    $gt->bindValue(1,'test');
    $gt->execute();

  • @arshiaorouji
    @arshiaorouji 3 роки тому

    جادی خیلی عالی هستی

  • @matinrezaii4746
    @matinrezaii4746 3 роки тому +2

    چه سریع جادی

  • @mohammadhosseinsd6611
    @mohammadhosseinsd6611 3 роки тому

    عشقی جادی

  • @avantgarde6634
    @avantgarde6634 3 роки тому +3

    وقتی میبینیم جادی اشتباه میکنه منم روحیه میگیرم , فکر میکردم فقط خودم خیلی اشتباه میکنم :)

  • @ehcaning
    @ehcaning 3 роки тому +2

    جادی اینو کاش تست میکردی، شاید کار میکرد:
    "; UPDATE users SET password="new_password" where username="natas18"; --
    بعد با پسورد جدید لاگین میکردی

    • @azad01_
      @azad01_ 3 роки тому +1

      پسورد رو که از دیتابیس نمیخونه، احتمالا از .htpasswd بخونه

  • @MGiiiz
    @MGiiiz 3 роки тому +1

    آقا دمت گرم... همینجوری آزمون و خطایی بری جلو خیلی عالیه. ماهم بیشتر یاد می‌گیریم.
    و اینکه قول می‌دم، منم از این به بعد این adblocker رو خاموش کنم که ویدیوها سود بیشتری برات داشته باشه. :دی
    بازم ممنون.

  • @seyedmahdi4
    @seyedmahdi4 3 роки тому +1

    برای بالا بردن سرعت میشه یه session تعریف کرد اولش که کوکی هاو یه سری چیزا رو نگه میداره

  • @nima9625
    @nima9625 3 роки тому

    آقا بجای
    sleep
    اگر
    division by zero
    می‌نداختی توش بهتر بود.

  • @vahabbalouchzahi707
    @vahabbalouchzahi707 3 роки тому +1

    thanks jadi

  • @afourteene
    @afourteene 3 роки тому

    من یه پروژه دانشگاهی اسمبلی داشتم رو لینوکس خیلی راحت تر بودم تا ویندوز

  • @faranews3204
    @faranews3204 3 роки тому

    آقا منتظر قسمت بعدی هستیماااااااااااااااااااااا

  • @sajjaddp5327
    @sajjaddp5327 3 роки тому +1

    jadi awli .

  • @Mehrdadkh87
    @Mehrdadkh87 3 роки тому

    سلام میشه ار ای پایتون در پای چارم استفاده کرد؟ امیدوارم بتونی جواب بئی

  • @matthewisfahani467
    @matthewisfahani467 3 роки тому

    Awesome 👏

  • @امیراکبری-ض3س
    @امیراکبری-ض3س 3 роки тому

    استاد جادی سلام
    برنامه نویسی بلاک چین رو از کجا و پیش نیاز ها و با کدام زبان شروع کنیم بهتره 🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌🙌خواهش میکنم راهنمایی کنید

  • @aliasimeh9987
    @aliasimeh9987 3 роки тому +1

    Like

  • @SolmazAnvar200
    @SolmazAnvar200 3 роки тому +1

    معمولا همه تبلیغات را برای بهبود زبانم میبینم. اما این اصلا نداشت. چرا؟

  • @Iranscan
    @Iranscan 3 роки тому +3

    جادی برتر

  • @Akazadonu
    @Akazadonu Місяць тому

  • @Bitowen13
    @Bitowen13 3 роки тому +2

    jadi jadi ♥

  • @s.mohammadmousavi4684
    @s.mohammadmousavi4684 3 роки тому

    این اف استرینگ هم تو پایتون دردسریه واسه خودش، یه بار یه پروژه خیلی کوچیک برای یه نفر نوشتم و براش یه ویدیو کوتاه هم گرفتم و نشون دادم که پروژه داره کار می‌کنه، بعد که براش فرستادم یکی دو روز خودش درگیر بود که چرا کار نمی‌کنه و پایتون هم بلد نبود و از ارورهاش سر در نمیاورد، بعد که برای من فرستاد فهمیدم پایتونش سه و پنچ بودع و برای همین ارور میداده، خلاصه حواستون باشه که اگه پایتون زیر سه و شیش باشه اف استرینگ ننویسید

  • @anonymousghost5384
    @anonymousghost5384 3 роки тому +1

    بالا خره به مبحث شیرین مای اسکسوئل هم رسیدیم

  • @Mostafa-zm2ls
    @Mostafa-zm2ls Рік тому

    ❤️❤️🌹

  • @hpuria
    @hpuria 3 роки тому

    چقدر سر اون جابجا بودن درصد که باید بعد از پسورد مینوشتی حرص خوردم 😂 چون من از همون ثانیه اول متوجه شدم باید درصد رو بعد از پسورد مینوشتی

  • @dr_neo_x
    @dr_neo_x 3 роки тому

    رییس قسمتا رو زود به زود نمیذاری

  • @moeinrezaie9669
    @moeinrezaie9669 3 роки тому +1

    واس دیدن هر قسمت باید قسمت قبلی و بلد باشیم؟

    • @murtezamujahed7389
      @murtezamujahed7389 3 роки тому

      🙄 اگر تشنه یاد گیری باشه این سوال رو نمیپرسی و میری نگا میکنی

  • @amirrezachegini1887
    @amirrezachegini1887 3 роки тому +1

    اتفاقا راه های اشتباهو من میخوام ببینم

  • @armgham5055
    @armgham5055 3 роки тому +1

    جادی یه پیشنهاد: ترتیب کاراکترای پسورد رو برعکس کن!! ( از z تا a)

  • @hamidshakeri3987
    @hamidshakeri3987 3 роки тому +2

    یه سوال اون %s%s چی بود؟

    • @murtezamujahed7389
      @murtezamujahed7389 3 роки тому

      sokanacademy.com/forum/3958/%D8%AA%D9%81%D8%A7%D9%88%D8%AA-%D9%88-%DA%A9%D8%A7%D8%B1%D8%A7%DB%8C%DB%8C-s%25-%D9%88-%25-%D8%AF%D8%B1-%D8%B2%D8%A8%D8%A7%D9%86-%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87-%D9%86%D9%88%DB%8C%D8%B3%DB%8C-%D9%BE%D8%A7%DB%8C%D8%AA%D9%88%D9%86-%D9%BE%D8%A7%DB%8C%D8%AA%D9%88%D9%86

    • @murtezamujahed7389
      @murtezamujahed7389 3 роки тому

      این رو بخونید... توضیح کامل

  • @mohammadjavadebrahimi5895
    @mohammadjavadebrahimi5895 11 місяців тому

    آقا من نمیفهمم اگه قرار باشه همه چی رو هک کنیم بعد چطور میشه یه سایت امن نوشت ؟ هیچ کدی نیست که نشه شک.وند همونو بزنیم همه؟

    • @JadiMirmirani
      @JadiMirmirani  11 місяців тому +1

      مثل اینه که بگی «ساختمان غیرقابل نفوذ بسازیم». خب در نهایت همه ساختمان ها قابل نفوذن ولی حرف اینه که چقدر انرژی باید گذاشت

  • @APTWE
    @APTWE 3 роки тому +2

    به نظرم این یه جور سوءاستفاده از اکسپشنه و کار درستی نیست، اکسپشن که if نیست :)

  • @saniarmofidi2365
    @saniarmofidi2365 3 роки тому

    زبان قاصر است در وصف تلاشت 💞😂:)*

  • @miladmoghtadaei7843
    @miladmoghtadaei7843 3 роки тому +1

    avalish "x" mibashad :D

  • @mota-linux
    @mota-linux 3 роки тому

    ما صبر میکنیم تا اشتباهارو ببینیم بدون اونا حل کردن ارزش نداره

  • @ai.simplified..
    @ai.simplified.. 3 роки тому

    چرا رادیو گیگ‌نیومده، آمدم اینچا به قصد رادیو بابای تا فردا

  • @sadrabayat8619
    @sadrabayat8619 3 роки тому

    میشه ایمیلتون رو قرار بدید

  • @arshiaorouji
    @arshiaorouji 3 роки тому

    من کمتر به کسی باور می کنم ولی به تو باور دارم به معنی واقعی هکری

  • @عمادعماد-ب1ع
    @عمادعماد-ب1ع 3 роки тому

    کیا اسم جادی رو بلد بودن
    اسمش مثل منه امیر عماد!!!

  • @Sam-eg9hj
    @Sam-eg9hj 3 роки тому +2

    بچه‌ها زبان برنامه‌نویسی آقای هاشمی رو دیدید؟؟؟ 😁😁🤪🤪

  • @zoomdata4064
    @zoomdata4064 3 роки тому

    امار کرونا :
    ua-cam.com/video/2jlb0ZDnwPw/v-deo.html

  • @mohammadtalaei849
    @mohammadtalaei849 3 роки тому

    خیلی مزخرف بود واقعا خیلی بد بود مفید نبود (دیبی)

  • @alikia1495
    @alikia1495 3 роки тому

    همون اول فهمیده بودی کاراکتره آخرش P عه :))
    خیلی خوبی و خیلی خوب هم توضیح میدی خیلی ممنون ازت ، من با این که رشتم پزشکیه و هیچ ربطی نداره تا اینجارو دیدم xD

  • @mahdivalipoor9806
    @mahdivalipoor9806 3 роки тому +1

    🤗👍

  • @sajjadtalebi9405
    @sajjadtalebi9405 3 роки тому +1

    عالی😍