bWAPP SQL Injection (GET Select) | (Low,Medium,High)

Published: 01 January 1970
on channel: Siber Kavram
4,868
45

#sqlinjection #getselecet #bwappsqlinjection

Bu videomda bWAPP SQL Injection (GET Select) Anlatmaya Çalıştım. Faydalı olmalısı dileğiyle..

Videonun hazırlanmasın da emeği geçen anlatan #UmutDenizYİĞİT Arkadaşıma teşekkür ediyorum...

Türkiye'nin Siber Güvenliğe dair Bilgi, Ücretsiz Eğitim, Iş ilanları ve Haberlerin paylaşıldığı kanalımıza hepimiz hoşgeldiniz.

Siber Kavram; Siber güvenlik ile ilgili dokümanların, blog yazılarının, haberlerin, kariyer fırsatlarının, Quiz'lerin ve ücretsiz faydalı eğitimlerin paylaşıldığı YouTube ve Telegram kanalıdır.

►Web: https://siberkavram.com
►Telegram: https://t.me/siberkavram
►YouTube:    / @siberkavram  
►LinkedIn:   / siberkavram  
►Instagram:   / siberkavram  
►Facebook:   / siber.kavram  
►Twitter:   / kavramsiber  


► SQL INJECTION NEDİR? ◄

Bir çok web sitesi uygulamaları dinamiklik için SQL veritabanı kullanır.Bu veritabanında kullanıcı adları, şifreler, email adresleri telefonlar ve hatta banka hesapları ve bir çok gizli bilgi bulunabilir. Web sitesi uygulamalarındaki bazı açıklar kullanılarak bu bilgilere erişilebilir. Bu açıklar veri tabanından kaynaklanmayıp web geliştiricisinin yaptığı hatalardan kaynaklanır. En basitinden konuşulacak olursa login işlemi için kullanıcı adı ve şifre bölümünde, web geliştiricisi zararlı karakterler kabul etmeyen bir filtreleme yapmadığı takdirde, SQL Injection kullanılarak kullanıcı adı ve şifre bypass edilip sisteme giriş yapılabilir.

►SQL INJECTION (GET)◄

Bir web sitesi uygulamasında istekler GET metodu ile gönderiliyorsa URL kısmında açıkça görünür. Bir arama çubuğuna filtreleme olup olmadığı ile alakalı cevap almak için a’ girdisi yazarız. Eğer SQL hatası döndürüyorsa, bu formda filtreleme yoktur dolayısıyla veri tabanına bir erişim söz konusudur ve SQL injection yapılabilir.

Bu videomda genel itibariyle “SQL INJECTION” nedir ve “GET” metodu ile url kısmında gözüken datalar kullanılarak nasıl sql injection yapılır temalarından bahsettim. Lütfen sizler de herhangi bir konu da bir fikriniz varsa veya eksik olduğunu düşündüğünüz bir konu varsa, benimle iletişime geçiniz. Umarım faydalı olabilmişizdir...

Video hoşunuza gittiyse desteğinizi göstermek adına beğenmeyi ve kanala abone olmayı unutmayın.Diğer eğitimlerimiz için takipte kalın :)


İZLEDİĞİNİZ İÇİN TEŞEKKÜR EDER,FAYDALI OLMASINI DİLERİM.
Bir Sonraki Eğitimde Görüşmek Dileğiyle...

#cybersecurity #webapplicationsecurity #webpentesting #freecourse #bwappcourse #bwappwebpentest #bwapp #bwappexample #low #medium #high #sqlinjectionhack #sqlinjectionsaldırısı