Depois que eu vi o Stack Trace do site da prefeitura na minha cara, eu não me surpreendo que hoje em dia exista sites com vulnerabilidade SQL Injection
3 жыл бұрын
Muito massa a didática desse casal. Sempre atualizados e com conteúdo muitíssimo rico. Parabéns!
@codigofontetv3 жыл бұрын
Muito obrigado pelo seu reconhecimento e seu carinho conosco. 🤓
@lucasneves76693 жыл бұрын
Melhor casal do mundo DEV
@codigofontetv3 жыл бұрын
Excelente sugestão!!!! Já vamos nos organizar aqui para lançar vídeos sobre esses temas. 🤓
@douglasleandro77073 жыл бұрын
Na parte: "nada de atacar o amiguinho, hein?", me lembrei daquele meme do Will Smith: "Confia" 😂
@salomaochlm3 жыл бұрын
ashuashuashuashuashu
@GabrielaRodrigues-dg3jk2 жыл бұрын
Eu olhei a data, e meu Deus, o Will se superou com essa de atacar o amiguinho aff
@johny171112 жыл бұрын
Kkkkkkkkkk
@megania65482 жыл бұрын
Confia
@flaviovivinho44063 жыл бұрын
Muito bom, parabéns. Eu usava o PDO diretamente com o "->exec", mas depois de uma pesquisa rápida, descobri a vulnerabilidade e passei a usar o "->prepare". Também criei uma classe para fazer uma limpeza nos dados recebidos por um formulário ou via URL com a função strip_tags e fazendo str_replace de termos como union para vazio, etc. Ainda implementei nesta mesma classe um contador direto no str_replace para caso haja alguma ação de substituição o sistema me enviará um e-mail avisando tal ação.
@sheev49583 жыл бұрын
Quando eu tinha lá pelos meus 13 anos (hoje tenho 30 kkk), usei um software pra Windows chamado "Havij", e com ele consegui roubar id e senha do painel de admin do site da minha escola usando sql-injection pra fuçar nas tabelas do banco de dados. Eu poderia usar para criar postagens na sessão de "novidades", que era exibida direto na index, fora ter o acesso a dados sensíveis. A vontade de a avacalhar foi grande, rs. Lembro que na época eu enviei um email pra empresa que desenvolveu o site mostrando a falha, e a resposta que eu tive foi "você está assistindo a muitos filmes". Imprimi o email e screenshots da falha e levei na diretoria, e logo virei um astro na escola haha mesmo sem fazer ideia de como funcionava um banco de dados e a própria falha, já que o Havij automatizava tudo. A empresa levou cerca de um mês pra corrigir a falha, e eles eram responsáveis por diversos sites da cidade, inclusive da prefeitura e do principal jornal. Todos tinham a mesma vulnerabilidade. Foi uma surpresa pra mim descobrir que essa vulnerabilidade passa batida até hoje, vendo o vídeo de vocês.
@nandolivedesign3 жыл бұрын
Essa de restringir as permissões do usuário do banco somente para o necessário eu não sabia. Obrigado!
@brucedeity3 жыл бұрын
Esse vídeo é simplesmente um bem para a humanidade... Todo programador PHP Iniciante deveria ver! haha
@bancouniversal8933 Жыл бұрын
Começa em 3:50
@diretrizes-z2g Жыл бұрын
Excelente
@dnl20033 жыл бұрын
Hahahaha isso me fez lembrar que um "amigo" foi reprovado no tcc por que invadiram o trabalho dele no meio da apresentação com sql injection.. esse nunca mais deixa de usar preparedstatement..
@wsrocky3 жыл бұрын
Este tema vulnerabilidades e segurança merece mais vídeos! Dá uma playlist própria! Façam, por favor! Parabéns pelo trabalho!
@lorrancarvalho63873 жыл бұрын
O conteúdo deles é tão bom que a minha Universidade utilizou um video deles para somar com a didática da matéria.
@rtweeg2 жыл бұрын
Seria bem bacana um vídeo cobrindo as TOP 10 vulnerabilidades de aplicações WEB listadas na OWASP. Talvez até um vídeo para cada uma delas. Abs
@brasileirodev70833 жыл бұрын
Tinha curiosidade sobre esse assunto. Mais uma vez o Dicionário do Programador vem para me ajudar!!!
@rodolfodeveloper3 жыл бұрын
O Gabriel e a Vanessa estavam parecendo o Assassin's Creed na Thumbnail hahahah muito bom! Amo vocês
@FellMr3 жыл бұрын
Boa! Aquela pausa do café home office para acompanhar mais um tema bacana! Fala sobre ataque DDos se não tiver falado!
@codigofontetv3 жыл бұрын
Muito obrigado por nos acompanhar Luis! Vamos fazer mais vídeos sobre SEC. Grande abraço!
@carlossl3 жыл бұрын
Pense num conteúdo bom!? O bom de um casal programador, é que quando um cria a solução, o outro testa! 😁
@rafasantos233 жыл бұрын
*Uma vez fui testar o SQL Injection na minha própria aplicação e acabei travando tudo kkkkkkkkk ainda bem que era só de brincadeira mesmo*
@marcosgomes31403 жыл бұрын
Muito top!! Podia virar um quadro: CDF security. 🤣🤣👏🏼👏🏼👏🏼👏🏼👏🏼 Sucesso pra vocês! ❤️
@CarlosMagno-hp2bo2 жыл бұрын
Top!!! Essas dicas vão agregar valor aos meus estudos de ethical hacking e segurança cibernética
@rodrigoalmeida58743 жыл бұрын
Pfv façam uma serie com esse tema , muito bom.
@custodiogomesbarcellos49723 жыл бұрын
Muito bom!! Aproveito pra abusar e fazer uma sugestão de vídeo. Já que estamos no clima de segurança de TI, que vocês façam algo didático assim sobre LGPD. Começou a valer as penalidades agora dia 1 de agosto. Obrigado e parabéns pelo video!! !
@lucasventuramouraalves94503 жыл бұрын
Seria interessante trazer sobre a OWASP TOP 10 ou sobre cada tópico dela :D
@lucasneves76693 жыл бұрын
Boa, Lucas. Isso aí, também penso o mesmo!
@FranciscoMarcosMilhomemAbreu3 жыл бұрын
Seria interessante uma Playlist do sobre owasp.
@pao15713 жыл бұрын
up
@1lucas_maximiano3 жыл бұрын
Gabriel, Wanessa! Vocês são incríveis! Agradeço muito por essas aulas! Só falem mais devagar... Iniciantes como eu sofrem um pouco para acompanhar! kkkk
@ayrton68343 жыл бұрын
Muito boa a thumbnail de vocês! 😂😂 Conteúdo de vocês sempre de extrema relevância. Muito obrigado pelo vídeo!
@orlandosantos4563 жыл бұрын
O conteúdo é sempre excelente, agora essa capa veio pra ganhar o Oscar hahaha!!!!!Parabéns casal mais uma vez!!!
@rondri3 жыл бұрын
Muito bom o vídeo!! simples e direto, parabéns dupla dinâmica!
@rotognin3 жыл бұрын
Muito legal, cdf's. Obrigado por compartilhar esse conteúdo!
@leonardo-nicolas3 жыл бұрын
Primeira vez que vejo vocês de casaco! Claro, que além de suportar esse frio de congelador que chegou aqui no RJ (ainda mais aí em Petrópolis 🤣🤣🤣), também não poderia de deixar de representar o medo de muitos devs/empresas (casaco = frio, frio também é medo) 🤣🤣🤣🤣🤣 Uma sugestão: vocês abordaram um assunto IMPORTANTÍSSIMO! Que tal se chamassem o Gabriel Pato, pra debater mais sobre segurança da informação...
@eliezer.estock3 жыл бұрын
Muito bom. Infelizmente muitos devs só ajustam seus códigos depois do puxão de orelhas da auditoria de segurança - que custa caro e desmoraliza a equipe.
@alexandrequeiroz31783 жыл бұрын
Daqueles temas que sempre quis saber mais! Muito bom!
@jsdeveloper.website3 жыл бұрын
muito legal, estou desenvolvendo meu 1°site, e me preocupo com a segurança Dele, esse tipo de conteudo é muito importante
@otaviojc3 жыл бұрын
Uma coisa que realmente adoro pesquisar e sobre ataques como esse acho muito interessante ver o que da para fazer em uma brecha dessas! Uma coisa legal seria voces falarem sobre Blind SQL Inject na teoria e um tipo de sql inject mas usa tecnicas diferentes para se descobrir dados do banco. Vlw ae otimo video voces estao de parabens!!!!
@engenhariabrasil18833 жыл бұрын
Excelente vídeo como sempre, e a imagem ficou divertidíssima. Olhar dos dois ficou campeão, rs.
@Pawl0solidus2 жыл бұрын
Seria da hora um vídeo sobre ferramentas de segurança e gerenciamento de redes como o NMAP
@hazck_3 жыл бұрын
Muito bom! Gosto muito dos conteúdos de segurança e do canal! Estão de parabéns!
@michaelronald57283 жыл бұрын
Muito bom o conteúdo... Seria legal se vcs fizessem uma série de vídeos falando sobre desenvolvimento de software seguro
@themrcaio1233 жыл бұрын
Faz mais vídeos sobre vulnerabilidades web!!! Please
@eduardogomes57883 жыл бұрын
Essa dupla é braba. TOP! Valeu!
@sauloramosdesouza8443 жыл бұрын
Que fundo musical bacana!
@neriadrian1003 жыл бұрын
Vim por causa do Insta... super like pro casal 👍👍
@heberjulio63033 жыл бұрын
Muito legal. Mas acredito fortemente que deviam conferir e explicar para o pessoal sobre Business Flaws, IDORs e CSRF.
@danielbskr.84173 жыл бұрын
Excelente vídeo! Poderiam fazer um de ataques de Buffer overflow. Obrigado!
@MrZeronaldo3 жыл бұрын
Do lado de segurança da informação eu parabenizo esse vídeo. Recomendo como proximo tema o DEVSECOPS, DAST e outras formas de acrescentar segurança ao desenvolvimento.
@patrickFP933 жыл бұрын
É legal ve-los no modo ligeirinho...
@evandrodsm173 жыл бұрын
Essa Thumbnail está um show a parte, hahaha.
@ryanmatheusramellopereira68583 жыл бұрын
"SQL Injection" só de ouvir já me faz tremer na base
@andersonrussodesousa75153 жыл бұрын
é nada
@ryanmatheusramellopereira68583 жыл бұрын
@@andersonrussodesousa7515 eu trato todas as minhas consultas, mas dá mó medo eu ter alguma falha dessas
@squeeze_br3 жыл бұрын
Seria legal se vcs Ilustrassem os exemplos com o sqlmap, mas muito legal ver a visão de progamadores sobre esse assunto :) ahh e uma sugestão talvez pro próx video : Cross site scripting - é um pouco antigo mas pode ser uma boa
@silasbispo013 жыл бұрын
Esse traje está engraçado demais 😂
@maytrindad24093 жыл бұрын
Obrigada. Muito bom
@opsalex02273 жыл бұрын
Muito booom! Adoraria ver mais sobre os outros tipo de ataques
@Guilherme-jz6qx3 жыл бұрын
Ótimo vídeo, obrigado!
@gustavovieirasales896411 ай бұрын
GitHub Copilot facilitando a vida do junior deixando o hacker feliz da vida e tirando o sono de Senior kkkkk.
@lucasconceicaodossantos72203 жыл бұрын
Excelente video pessoal, por favor faz um video sobre Cross Site Scripting é um dos assuntos que pode abordar e conceito de invasão usando ele é bem interessante
@codigofontetv3 жыл бұрын
Muito obrigado Lucas! Excelente tema, vamos fazer. 🤓
@MrDavidribeiro5703 жыл бұрын
5:55 Substituir os programadores desse jeito? Ta bom ashuashushau. Muito bom o vídeo
@alexandrelouro3 жыл бұрын
Parabéns! Excelente vídeo.
@marcosoliveira87313 жыл бұрын
Excelentes explicações caríssimos!
@edupazz3 жыл бұрын
Esse frio tá osso, né, casal cdf? O estilão de vocês com blusa com gorro e jaleco ficou bem "hacker" haha Ótimo conteúdo! Sempre fiquei curioso sobre como funciona essas injections. Acho que vale outro DP sobre os demais tipos de injections, em!
@mayconbraga37332 жыл бұрын
Esse conteúdo vale ouro, parabéns 👏🏻
@DiegoTeixeira-vg3 жыл бұрын
Eu uso o PDO, além dele tem mais alguma dica para deixar mais seguro?
@RenninganEA3 жыл бұрын
Faz um vídeo sobre tipos mais comuns de ataque e como se prevenir junto com o Gabriel Pato
@emersonsperb3 жыл бұрын
Sempre lembro da uma tirinha do "Bobby Tables" do XKCD
@joaoigorm.dasilva14183 жыл бұрын
Ótimo video. Parabéns!!
@guisaldanha3 жыл бұрын
Ótimo tema, parabéns falem também sobre Cross-site scripting
@pablolucena62173 жыл бұрын
Gosto de vocês dois
@analista_investidor97293 жыл бұрын
Top demais, tema importantíssimo...
@mcbisinho3 жыл бұрын
Excelente conteúdo!
@ygrityxd99443 жыл бұрын
KKKKKKKKKKKKKK o golpe nunca vai parar
@geibsonoliveira58952 жыл бұрын
Boa Tarde, Seria bom uma serie de ataques mais comuns com as prevenção.
@drexgarvey78803 жыл бұрын
Dou o like e espero o aprendizado! Hahahaahahaha
@williamjog933 жыл бұрын
Excelente vídeo, incrível!
@copa2014tafarel3 жыл бұрын
Gosto demais dos vídeos de vocês. Sobre dicas para novos vídeos, gostaria de ver mais sobre criptografia, abordando casos de uso, pois uma vez entramos em um debate sobre a criptografia de senha para um email, pois estava exposta no servidor, então criptografamos a senha, colocamos na variável de ambiente e depois deixamos a chave pública em uma outra variável de ambiente, para descriptografar a senha. Isso faz sentido? Para mim não, pois alguém mal intencionado que chegou até ali, tem tanto a senha mesmo que criptografada, como a chave para descriptografar.
@lucassiqueira82813 жыл бұрын
Façam um vídeo sobre Procedure
@CaioRodriguesBackEndJava3 жыл бұрын
SQL Injection era muito engraçado na época da faculdade, acontecia várias bizarrices.
@luigiraynel87183 жыл бұрын
Fantástico! Parabéns ao canal. Ótimo vídeo e explicação!
@josegoncalves82143 жыл бұрын
muito bem explicado o video ´´ parabens
@fernandodbezerra3 жыл бұрын
Como sempre exelente!!!
@codigofontetv3 жыл бұрын
Muito obrigado Fernando! Ficamos felizes de vc ter gostado. 🤓
@AnaRodrigues-zf1on Жыл бұрын
ótima aula!!!
@juliocesarferreira68153 жыл бұрын
Mais exemplos, por favor... please
@sadsongs74393 жыл бұрын
Um vídeo sobre ataques em Nosql :)
@fernandokramer90663 жыл бұрын
Bora testar isso aqui, dica muito boa. Embora em OO, pelo menos em Java o risco é um pouco menor. Pelo menos eu acho kkk
@douglasalmeida55813 жыл бұрын
lGPD agradece 😂👏🏿👏🏿👏🏿 parabéns
@wesleyrenilsonsilva73323 жыл бұрын
vcs poderiam falar sobre o editor sublime text 3
@JoséPeenaaa3 жыл бұрын
onde consigo comprar esses moletons?
@ryanmatheusramellopereira68583 жыл бұрын
Fala sobre o ataque XSS
@ryanmatheusramellopereira68583 жыл бұрын
Eu falo isso e já cita xss cinco segundos depois
@iury66419 күн бұрын
o exemplo do -- 'senha...' como que esse código vai substituir o código original do programa ? pq pelo que sei o programa roda o código próprio, e não algum código que vc envie em alguma requisição
@MrPatrick18913 жыл бұрын
Po achei bem interessante, eu trabalho com teste de software e queria aprender mais sobre essa área de segurança para criar esses testes de ataque, vcs tem alguma recomendação de curso ?
@Solarbor3 жыл бұрын
fale um pouco sobre o ahk (autohotkey ) tem muitos recursos faceis queria saber a comparaçao dele com o python! obrigado pela atençao e muito sucesso
@viniciosneves2810 Жыл бұрын
Eu estudando back-end sql com python sozinho lendo documentação e vendo videos do youtube, morrendo de preocupação com a segurança dos APIs que eu vou criar, pra descobrir que tem pessoas que nem liga pra isso, ai ai
@gyampablo91073 жыл бұрын
Qual notebook seria recomendado custo benefício
@joangelelopes81492 жыл бұрын
conteudo excelente, parabens!
@PauloJunior-id5st2 жыл бұрын
vcs tem algum curso que ensina como fazer e como corrigir no pratico mexo so com sql serve
@rayanwilbert3 жыл бұрын
Mas em 5:13, seria errado então fazer o login via POST? Não consigo imginar outro método!! Ou seria apenas errado não fazer o tratamento dos campos?
@filosofiadetalhista3 жыл бұрын
Caramba, bom demais!
@luisfernando34052 жыл бұрын
Cara, gostei da idéia de não atacar os amiguinhos... Mas isso depois de ter testado o site da empresa, 😉
@PesadeloDosistema-q8z10 ай бұрын
O cara falando de sql injection com água na boca programador que curti um hack q eu tô ligado 🤣🤣🤣
@ryanmatheusramellopereira68583 жыл бұрын
Exemplo como não deve ser feito em php. Pq ainda no mysql_, meu deus, tô com vontade de vomitar agr
@saccul3 жыл бұрын
vídeo extremamente útil :)
@codigofontetv3 жыл бұрын
Também achamos. 🤓
@thiagoskapata3 жыл бұрын
Aqui também está frio. Como diz o meme, "em Curitiba está mais frio".
@nicholas_eras3 жыл бұрын
Alguem sabe a diferença do bind params pro real escape string?