Avoid "OR 1=1" in SQL Injections

  Рет қаралды 27,839

The Cyber Mentor

The Cyber Mentor

Күн бұрын

Пікірлер: 30
@meh.7539
@meh.7539 Жыл бұрын
More of this kind of nuanced, 'teach a person how to ... safely" sort of content, please. Excellent stuff. Thank you.
@ksboi29
@ksboi29 Жыл бұрын
Amazing! I was throwing 1 = 1 like noones business!
@dami-vx2215
@dami-vx2215 Жыл бұрын
thanks for this
@UsamaAli-kr2cw
@UsamaAli-kr2cw Жыл бұрын
Tibirius never disappoints his viewers. Wonderful insights as always keep it up❤❤❤❤❤
@Tib3rius
@Tib3rius Жыл бұрын
Thanks for the kind words!
@GamesOfficialYouTube
@GamesOfficialYouTube Жыл бұрын
​@@Tib3rius😂
@shinris3n
@shinris3n Жыл бұрын
I "Learned My Lesson" a few months ago thanks to your box on THM 😅
@EliteBuildingCompany
@EliteBuildingCompany Жыл бұрын
Me too lol, pretty fun.
@TCMSecurityAcademy
@TCMSecurityAcademy Жыл бұрын
Rock on!
@Saur3n
@Saur3n Жыл бұрын
Name of the lab?
@shinris3n
@shinris3n Жыл бұрын
@@Saur3n "Lesson Learned"
@brandonbowman6043
@brandonbowman6043 Жыл бұрын
Thanks for making this easy to understand. I was hoping for a little more "angry Tibs," but I was happy with the result.
@lowbudgetsinger8333
@lowbudgetsinger8333 3 ай бұрын
very significant knowledge. thank you very much
@M.W.777
@M.W.777 Жыл бұрын
Thanks Man!!
@GamesOfficialYouTube
@GamesOfficialYouTube Жыл бұрын
Great video
@medhamid8003
@medhamid8003 Жыл бұрын
Limit 1
@ChristopherMadison
@ChristopherMadison Жыл бұрын
Aren't nearly all injection vulnerabilities countered by using parameterized queries? Hasn't that been the standard for many years now? I'm curious how often you've successfully employed SQL injection in production environments recently.
@Tib3rius
@Tib3rius Жыл бұрын
Developers still have to actively use parameterized queries in order for them to work. Just being a standard isn't enough (something something...nobody follows standards). In other cases, even if developers are using parameterized queries in recent code, if the application is using legacy code, SQL injections may still exist there. I found over 100 SQL injections in 2023 alone.
@alexgreen1767
@alexgreen1767 10 ай бұрын
Haha, what a rebuttal. Sudo apt install return burn.
@PhantomWorksStudios
@PhantomWorksStudios Жыл бұрын
Cant this be negated by using the functions that will escape special chars?? And cant we make our own function if it comes down to it to sterlize " and ' into html hex counterparts from the ascii table?
@Tib3rius
@Tib3rius Жыл бұрын
Are you talking about ways to mitigate SQL injection itself? If so, prepared statements are the recommended way to go rather than manually escaping / sanitizing characters.
@iq_rasco
@iq_rasco Жыл бұрын
name of labs ?
@itzpo1ska245
@itzpo1ska245 Жыл бұрын
Im trying, really😂😅
@Rocks_roxks9
@Rocks_roxks9 Жыл бұрын
😂😂😂😂
@Bacsbox
@Bacsbox Жыл бұрын
🎉
@Rocks_roxks9
@Rocks_roxks9 Жыл бұрын
Great 🤩🤩
@TCMSecurityAcademy
@TCMSecurityAcademy Жыл бұрын
Thanks 🤗
@proxynet6520
@proxynet6520 Жыл бұрын
Does it work in real world?
@evanottinger1672
@evanottinger1672 Жыл бұрын
TLDR: yeah
@rumanhasan27
@rumanhasan27 Жыл бұрын
1st
Blind SQL Injection Made Easy
11:39
The Cyber Mentor
Рет қаралды 37 М.
How I Became a Hacker (and What I'd Do Differently)
27:03
The Cyber Mentor
Рет қаралды 35 М.
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН
The evil clown plays a prank on the angel
00:39
超人夫妇
Рет қаралды 53 МЛН
Мен атып көрмегенмін ! | Qalam | 5 серия
25:41
So Cute 🥰 who is better?
00:15
dednahype
Рет қаралды 19 МЛН
Hacking Websites with SQL Injection - Computerphile
8:59
Computerphile
Рет қаралды 2,4 МЛН
Bypassing SQL Filters (picoCTF Web Gauntlet)
14:06
The Cyber Mentor
Рет қаралды 44 М.
Pentesting Diaries 0x1 - SQL Injection 101
1:20:01
HackerSploit
Рет қаралды 36 М.
SQLi WAF Bypass Techniques Part 1 - Time-Based Attacks
10:46
Ott3rly
Рет қаралды 4,1 М.
Ranking Port Scanners - Tier List
9:35
The Cyber Mentor
Рет қаралды 9 М.
Learn Application Security Testing in 2024
11:11
The Cyber Mentor
Рет қаралды 16 М.
Build a Firewall that tells Hackers to Try Harder
25:14
Gnar Coding
Рет қаралды 55 М.
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН