SQL Injection - Tryhackme
Hi everyone,
In this video, we'll continue with the series about "Introduction to Web Hacking" with Command Injection vulnerabilities.
Chapters:
00:00 Intro
01:05 what are databases?
04:47 Relation vs Non-Relational?
06:08 what's SQL?
07:13 SELECT
13:46 UNION
15:15 INSERT
16:00 UPDATE
17:22 DELETE
18:31 What is an SQL Injection?
21:46 In-band SQLi
22:09 Error-based SQL Injection
22:25 Union-based SQL Injection
31:55 Blind SQL Injection
32:20 Blind SQLi Auth Bypass
35:38 Blind SQLi boolean based
48:28 Blind SQLi Time based
1:01:00 Out-of-band SQLi
1:02:13 Remediation
Resources:
- Try Hack Me SQL Injection Room: https://tryhackme.com/room/sqlinjectionlm
OWASP Resources:
- OWASP Testing for SQL Injection: https://owasp.org/www-project-web-security-testing-guide/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection
- OWASP - SQL Injection Prevention Cheat Sheet: https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html
Other resources:
- SQL Syntax: https://www.w3schools.com/sql/sql_syntax.asp
- PHP mysql Prepared statements: https://www.w3schools.com/php/php_mysql_prepared_statements.asp
- PHP form validation: https://www.w3schools.com/php/php_form_validation.asp
Contacting me:
Twitter: https://twitter.com/Tr3s0r
See you next time!
Что делает видео по-настоящему запоминающимся? Наверное, та самая атмосфера, которая заставляет забыть о времени. Когда вы заходите на RUVIDEO, чтобы посмотреть онлайн «SQL Injection - Tryhackme», вы рассчитываете на нечто большее, чем просто загрузку плеера. И мы это понимаем. Контент такого уровня заслуживает того, чтобы его смотрели в HD 1080, без дрожания картинки и бесконечного буферизации.
Честно говоря, Rutube сегодня — это кладезь уникальных находок, которые часто теряются в общем шуме. Мы же вытаскиваем на поверхность самое интересное. Будь то динамичный экшн, глубокий разбор темы от любимого автора или просто уютное видео для настроения — всё это доступно здесь бесплатно и без лишних формальностей. Никаких «заполните анкету, чтобы продолжить». Только вы, ваш экран и качественный поток.
Если вас зацепило это видео, не забудьте взглянуть на похожие материалы в блоке справа. Мы откалибровали наши алгоритмы так, чтобы они подбирали контент не просто «по тегам», а по настроению и смыслу. Ведь в конечном итоге, онлайн-кинотеатр — это не склад файлов, а место, где каждый вечер можно найти свою историю. Приятного вам отдыха на RUVIDEO!
Видео взято из открытых источников Rutube. Если вы правообладатель, обратитесь к первоисточнику.