Тёмный

SQL Injection (Do Ataque a Prevenção) // Dicionário do Programador 

Código Fonte TV
Подписаться 677 тыс.
Просмотров 57 тыс.
50% 1

⚡️ 𝗩𝗣𝗦 𝗖𝗢𝗠 𝗗𝗘𝗦𝗖𝗢𝗡𝗧𝗢 → codft.me/HGjN8QGOxdhvM
Injeção SQL é um dos ataques mais comuns em sistemas web realizado pelo hackers malvados. O engraçado é que se proteger desse tipo de vulnerabilidade não é complicado. Por isso esse vídeo é importante para todo tipo de desenvolvedor, do júnior ao sênior. Fizemos questão de mostrar algumas das formas mais comuns de se fazer esse tipo de ataque pra todos verem como o SQLi é perigoso de verdade.
📝 𝗟𝗶𝗻𝗸𝘀 𝗖𝗶𝘁𝗮𝗱𝗼𝘀
→ ORM: • ORM (A Ponte entre Ori...
→ SQL: • SQL // Dicionário do P...
📰 𝗖𝗼𝗺𝗽𝗶𝗹𝗮𝗱𝗼: 𝗡𝗼𝘀𝘀𝗮 𝗡𝗲𝘄𝘀𝗹𝗲𝘁𝘁𝗲𝗿
→ compilado.codigofonte.com.br
📡 𝗦𝗶𝗴𝗮 𝗮𝘀 𝗿𝗲𝗱𝗲𝘀 𝗱𝗼 𝗖𝗗𝗙𝗧𝗩
→ linktr.ee/codigofontetv
📸𝗜𝗻𝘀𝘁𝗮𝗴𝗿𝗮𝗺
→ / codigofontetv
☕ 𝗖𝗹𝘂𝗯𝗲 𝗱𝗼𝘀 𝗖𝗗𝗙𝘀 𝗻𝗼 𝗬𝗼𝘂𝘁𝘂𝗯𝗲
→ codft.me/clubecdfs
▸ 𝗛𝗢𝗦𝗧𝗚𝗔𝗧𝗢𝗥
📢 Vagas e Oportunidades: codft.me/hostgatorjobs
𝑵ó𝒔 ❤️ 𝒓𝒆𝒄𝒆𝒃𝒆𝒓 𝒑𝒓𝒆𝒔𝒆𝒏𝒕𝒆𝒔, 𝒄𝒂𝒓𝒕𝒂𝒔, 𝒃𝒓𝒊𝒏𝒅𝒆𝒔 𝒆 𝒎𝒊𝒎𝒐𝒔.
Caixa Postal: 91735 - Cep: 25620-972
Petrópolis / RJ
💻 Edição e Áudio: RW Studio
🔗 Um vídeo do site Código Fonte
#Ataques #Seguranca #Hackers

Наука

Опубликовано:

 

1 авг 2021

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 188   
@LuisCarlos-pm6mi
@LuisCarlos-pm6mi 3 года назад
Depois que eu vi o Stack Trace do site da prefeitura na minha cara, eu não me surpreendo que hoje em dia exista sites com vulnerabilidade SQL Injection
3 года назад
Muito massa a didática desse casal. Sempre atualizados e com conteúdo muitíssimo rico. Parabéns!
@codigofontetv
@codigofontetv 3 года назад
Muito obrigado pelo seu reconhecimento e seu carinho conosco. 🤓
@douglasleandro7707
@douglasleandro7707 3 года назад
Na parte: "nada de atacar o amiguinho, hein?", me lembrei daquele meme do Will Smith: "Confia" 😂
@salomaochlm
@salomaochlm 3 года назад
ashuashuashuashuashu
@GabrielaRodrigues-dg3jk
@GabrielaRodrigues-dg3jk 2 года назад
Eu olhei a data, e meu Deus, o Will se superou com essa de atacar o amiguinho aff
@johny17111
@johny17111 2 года назад
Kkkkkkkkkk
@megania6548
@megania6548 2 года назад
Confia
@lucasneves7669
@lucasneves7669 3 года назад
Melhor casal do mundo DEV
@codigofontetv
@codigofontetv 3 года назад
Excelente sugestão!!!! Já vamos nos organizar aqui para lançar vídeos sobre esses temas. 🤓
@rtweeg
@rtweeg 2 года назад
Seria bem bacana um vídeo cobrindo as TOP 10 vulnerabilidades de aplicações WEB listadas na OWASP. Talvez até um vídeo para cada uma delas. Abs
@brucedeity
@brucedeity 3 года назад
Esse vídeo é simplesmente um bem para a humanidade... Todo programador PHP Iniciante deveria ver! haha
@flaviovivinho4406
@flaviovivinho4406 3 года назад
Muito bom, parabéns. Eu usava o PDO diretamente com o "->exec", mas depois de uma pesquisa rápida, descobri a vulnerabilidade e passei a usar o "->prepare". Também criei uma classe para fazer uma limpeza nos dados recebidos por um formulário ou via URL com a função strip_tags e fazendo str_replace de termos como union para vazio, etc. Ainda implementei nesta mesma classe um contador direto no str_replace para caso haja alguma ação de substituição o sistema me enviará um e-mail avisando tal ação.
@nandolivedesign
@nandolivedesign 3 года назад
Essa de restringir as permissões do usuário do banco somente para o necessário eu não sabia. Obrigado!
@rodolfobeloo
@rodolfobeloo 3 года назад
O Gabriel e a Vanessa estavam parecendo o Assassin's Creed na Thumbnail hahahah muito bom! Amo vocês
@marcosgomes3140
@marcosgomes3140 3 года назад
Muito top!! Podia virar um quadro: CDF security. 🤣🤣👏🏼👏🏼👏🏼👏🏼👏🏼 Sucesso pra vocês! ❤️
@lorrancarvalho6387
@lorrancarvalho6387 3 года назад
O conteúdo deles é tão bom que a minha Universidade utilizou um video deles para somar com a didática da matéria.
@CarlosMagno-hp2bo
@CarlosMagno-hp2bo 2 года назад
Top!!! Essas dicas vão agregar valor aos meus estudos de ethical hacking e segurança cibernética
@wsrocky
@wsrocky 3 года назад
Este tema vulnerabilidades e segurança merece mais vídeos! Dá uma playlist própria! Façam, por favor! Parabéns pelo trabalho!
@brasileirodev7083
@brasileirodev7083 3 года назад
Tinha curiosidade sobre esse assunto. Mais uma vez o Dicionário do Programador vem para me ajudar!!!
@rotognin
@rotognin 3 года назад
Muito legal, cdf's. Obrigado por compartilhar esse conteúdo!
@hazck_
@hazck_ 3 года назад
Muito bom! Gosto muito dos conteúdos de segurança e do canal! Estão de parabéns!
@rondri
@rondri 3 года назад
Muito bom o vídeo!! simples e direto, parabéns dupla dinâmica!
@rodrigoalmeida5874
@rodrigoalmeida5874 3 года назад
Pfv façam uma serie com esse tema , muito bom.
@alexandrequeiroz3178
@alexandrequeiroz3178 3 года назад
Daqueles temas que sempre quis saber mais! Muito bom!
@carlossl
@carlossl 3 года назад
Pense num conteúdo bom!? O bom de um casal programador, é que quando um cria a solução, o outro testa! 😁
@custodiogomesbarcellos4972
@custodiogomesbarcellos4972 3 года назад
Muito bom!! Aproveito pra abusar e fazer uma sugestão de vídeo. Já que estamos no clima de segurança de TI, que vocês façam algo didático assim sobre LGPD. Começou a valer as penalidades agora dia 1 de agosto. Obrigado e parabéns pelo video!! !
@ayrton6834
@ayrton6834 3 года назад
Muito boa a thumbnail de vocês! 😂😂 Conteúdo de vocês sempre de extrema relevância. Muito obrigado pelo vídeo!
@orlandosantos456
@orlandosantos456 3 года назад
O conteúdo é sempre excelente, agora essa capa veio pra ganhar o Oscar hahaha!!!!!Parabéns casal mais uma vez!!!
@engenhariabrasil1883
@engenhariabrasil1883 3 года назад
Excelente vídeo como sempre, e a imagem ficou divertidíssima. Olhar dos dois ficou campeão, rs.
@FellMr
@FellMr 3 года назад
Boa! Aquela pausa do café home office para acompanhar mais um tema bacana! Fala sobre ataque DDos se não tiver falado!
@codigofontetv
@codigofontetv 3 года назад
Muito obrigado por nos acompanhar Luis! Vamos fazer mais vídeos sobre SEC. Grande abraço!
@eduardogomes5788
@eduardogomes5788 2 года назад
Essa dupla é braba. TOP! Valeu!
@neriadrian100
@neriadrian100 3 года назад
Vim por causa do Insta... super like pro casal 👍👍
@luigiraynel8718
@luigiraynel8718 3 года назад
Fantástico! Parabéns ao canal. Ótimo vídeo e explicação!
@sheev4958
@sheev4958 3 года назад
Quando eu tinha lá pelos meus 13 anos (hoje tenho 30 kkk), usei um software pra Windows chamado "Havij", e com ele consegui roubar id e senha do painel de admin do site da minha escola usando sql-injection pra fuçar nas tabelas do banco de dados. Eu poderia usar para criar postagens na sessão de "novidades", que era exibida direto na index, fora ter o acesso a dados sensíveis. A vontade de a avacalhar foi grande, rs. Lembro que na época eu enviei um email pra empresa que desenvolveu o site mostrando a falha, e a resposta que eu tive foi "você está assistindo a muitos filmes". Imprimi o email e screenshots da falha e levei na diretoria, e logo virei um astro na escola haha mesmo sem fazer ideia de como funcionava um banco de dados e a própria falha, já que o Havij automatizava tudo. A empresa levou cerca de um mês pra corrigir a falha, e eles eram responsáveis por diversos sites da cidade, inclusive da prefeitura e do principal jornal. Todos tinham a mesma vulnerabilidade. Foi uma surpresa pra mim descobrir que essa vulnerabilidade passa batida até hoje, vendo o vídeo de vocês.
@1lucas_maximiano
@1lucas_maximiano 3 года назад
Gabriel, Wanessa! Vocês são incríveis! Agradeço muito por essas aulas! Só falem mais devagar... Iniciantes como eu sofrem um pouco para acompanhar! kkkk
@otaviojc
@otaviojc 3 года назад
Uma coisa que realmente adoro pesquisar e sobre ataques como esse acho muito interessante ver o que da para fazer em uma brecha dessas! Uma coisa legal seria voces falarem sobre Blind SQL Inject na teoria e um tipo de sql inject mas usa tecnicas diferentes para se descobrir dados do banco. Vlw ae otimo video voces estao de parabens!!!!
@evandrodsm17
@evandrodsm17 3 года назад
Essa Thumbnail está um show a parte, hahaha.
@opsalex0227
@opsalex0227 3 года назад
Muito booom! Adoraria ver mais sobre os outros tipo de ataques
@mayconbraga3733
@mayconbraga3733 2 года назад
Esse conteúdo vale ouro, parabéns 👏🏻
@marcosoliveira8731
@marcosoliveira8731 3 года назад
Excelentes explicações caríssimos!
@michaelronald5728
@michaelronald5728 3 года назад
Muito bom o conteúdo... Seria legal se vcs fizessem uma série de vídeos falando sobre desenvolvimento de software seguro
@jsdeveloper.website
@jsdeveloper.website 2 года назад
muito legal, estou desenvolvendo meu 1°site, e me preocupo com a segurança Dele, esse tipo de conteudo é muito importante
@lucasventuramouraalves9450
@lucasventuramouraalves9450 3 года назад
Seria interessante trazer sobre a OWASP TOP 10 ou sobre cada tópico dela :D
@lucasneves7669
@lucasneves7669 3 года назад
Boa, Lucas. Isso aí, também penso o mesmo!
@FranciscoMarcosMilhomemAbreu
@FranciscoMarcosMilhomemAbreu 3 года назад
Seria interessante uma Playlist do sobre owasp.
@pao1571
@pao1571 3 года назад
up
@dnl2003
@dnl2003 3 года назад
Hahahaha isso me fez lembrar que um "amigo" foi reprovado no tcc por que invadiram o trabalho dele no meio da apresentação com sql injection.. esse nunca mais deixa de usar preparedstatement..
@analista_investidor9729
@analista_investidor9729 3 года назад
Top demais, tema importantíssimo...
@alexandrelouro
@alexandrelouro 3 года назад
Parabéns! Excelente vídeo.
@MrZeronaldo
@MrZeronaldo 3 года назад
Do lado de segurança da informação eu parabenizo esse vídeo. Recomendo como proximo tema o DEVSECOPS, DAST e outras formas de acrescentar segurança ao desenvolvimento.
@maytrindad2409
@maytrindad2409 3 года назад
Obrigada. Muito bom
@williamjog93
@williamjog93 3 года назад
Excelente vídeo, incrível!
@Guilherme-jz6qx
@Guilherme-jz6qx 3 года назад
Ótimo vídeo, obrigado!
@themrcaio123
@themrcaio123 3 года назад
Faz mais vídeos sobre vulnerabilidades web!!! Please
@joaoigorm.dasilva1418
@joaoigorm.dasilva1418 3 года назад
Ótimo video. Parabéns!!
@sauloramosdesouza844
@sauloramosdesouza844 3 года назад
Que fundo musical bacana!
@squeeze_br
@squeeze_br 3 года назад
Seria legal se vcs Ilustrassem os exemplos com o sqlmap, mas muito legal ver a visão de progamadores sobre esse assunto :) ahh e uma sugestão talvez pro próx video : Cross site scripting - é um pouco antigo mas pode ser uma boa
@Pawl0solidus
@Pawl0solidus 2 года назад
Seria da hora um vídeo sobre ferramentas de segurança e gerenciamento de redes como o NMAP
@danielbskr.8417
@danielbskr.8417 3 года назад
Excelente vídeo! Poderiam fazer um de ataques de Buffer overflow. Obrigado!
@mcbisinho
@mcbisinho 3 года назад
Excelente conteúdo!
@leonardo-nicolas
@leonardo-nicolas 3 года назад
Primeira vez que vejo vocês de casaco! Claro, que além de suportar esse frio de congelador que chegou aqui no RJ (ainda mais aí em Petrópolis 🤣🤣🤣), também não poderia de deixar de representar o medo de muitos devs/empresas (casaco = frio, frio também é medo) 🤣🤣🤣🤣🤣 Uma sugestão: vocês abordaram um assunto IMPORTANTÍSSIMO! Que tal se chamassem o Gabriel Pato, pra debater mais sobre segurança da informação...
@eliezer.estock
@eliezer.estock 3 года назад
Muito bom. Infelizmente muitos devs só ajustam seus códigos depois do puxão de orelhas da auditoria de segurança - que custa caro e desmoraliza a equipe.
@rafasantos23
@rafasantos23 3 года назад
*Uma vez fui testar o SQL Injection na minha própria aplicação e acabei travando tudo kkkkkkkkk ainda bem que era só de brincadeira mesmo*
@ygrityxd9944
@ygrityxd9944 3 года назад
KKKKKKKKKKKKKK o golpe nunca vai parar
@heberjulio6303
@heberjulio6303 3 года назад
Muito legal. Mas acredito fortemente que deviam conferir e explicar para o pessoal sobre Business Flaws, IDORs e CSRF.
@drexgarvey7880
@drexgarvey7880 3 года назад
Dou o like e espero o aprendizado! Hahahaahahaha
@AnaRodrigues-zf1on
@AnaRodrigues-zf1on Год назад
ótima aula!!!
@lucasconceicaodossantos7220
@lucasconceicaodossantos7220 3 года назад
Excelente video pessoal, por favor faz um video sobre Cross Site Scripting é um dos assuntos que pode abordar e conceito de invasão usando ele é bem interessante
@codigofontetv
@codigofontetv 3 года назад
Muito obrigado Lucas! Excelente tema, vamos fazer. 🤓
@josegoncalves8214
@josegoncalves8214 2 года назад
muito bem explicado o video ´´ parabens
@joangelelopes8149
@joangelelopes8149 2 года назад
conteudo excelente, parabens!
@fernandodbezerra
@fernandodbezerra 3 года назад
Como sempre exelente!!!
@codigofontetv
@codigofontetv 3 года назад
Muito obrigado Fernando! Ficamos felizes de vc ter gostado. 🤓
@pablolucena6217
@pablolucena6217 3 года назад
Gosto de vocês dois
@filosofiadetalhista
@filosofiadetalhista 3 года назад
Caramba, bom demais!
@silasbispo01
@silasbispo01 3 года назад
Esse traje está engraçado demais 😂
@RenninganEA
@RenninganEA 3 года назад
Faz um vídeo sobre tipos mais comuns de ataque e como se prevenir junto com o Gabriel Pato
@emersonsperb
@emersonsperb 2 года назад
Sempre lembro da uma tirinha do "Bobby Tables" do XKCD
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 года назад
"SQL Injection" só de ouvir já me faz tremer na base
@andersonrussodesousa7515
@andersonrussodesousa7515 3 года назад
é nada
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 года назад
@@andersonrussodesousa7515 eu trato todas as minhas consultas, mas dá mó medo eu ter alguma falha dessas
@edupazz
@edupazz 3 года назад
Esse frio tá osso, né, casal cdf? O estilão de vocês com blusa com gorro e jaleco ficou bem "hacker" haha Ótimo conteúdo! Sempre fiquei curioso sobre como funciona essas injections. Acho que vale outro DP sobre os demais tipos de injections, em!
@geibsonoliveira5895
@geibsonoliveira5895 2 года назад
Boa Tarde, Seria bom uma serie de ataques mais comuns com as prevenção.
@patrickFP93
@patrickFP93 3 года назад
É legal ve-los no modo ligeirinho...
@kb_127
@kb_127 3 года назад
Vocês são muito fofos
@MrDavidribeiro570
@MrDavidribeiro570 3 года назад
5:55 Substituir os programadores desse jeito? Ta bom ashuashushau. Muito bom o vídeo
@guisaldanha
@guisaldanha 3 года назад
Ótimo tema, parabéns falem também sobre Cross-site scripting
@saccul
@saccul 3 года назад
vídeo extremamente útil :)
@codigofontetv
@codigofontetv 3 года назад
Também achamos. 🤓
@gustavovieirasales8964
@gustavovieirasales8964 7 месяцев назад
GitHub Copilot facilitando a vida do junior deixando o hacker feliz da vida e tirando o sono de Senior kkkkk.
@fernandokramer9066
@fernandokramer9066 3 года назад
Bora testar isso aqui, dica muito boa. Embora em OO, pelo menos em Java o risco é um pouco menor. Pelo menos eu acho kkk
@sadsongs7439
@sadsongs7439 3 года назад
Um vídeo sobre ataques em Nosql :)
@lucassiqueira8281
@lucassiqueira8281 3 года назад
Façam um vídeo sobre Procedure
@copa2014tafarel
@copa2014tafarel 3 года назад
Gosto demais dos vídeos de vocês. Sobre dicas para novos vídeos, gostaria de ver mais sobre criptografia, abordando casos de uso, pois uma vez entramos em um debate sobre a criptografia de senha para um email, pois estava exposta no servidor, então criptografamos a senha, colocamos na variável de ambiente e depois deixamos a chave pública em uma outra variável de ambiente, para descriptografar a senha. Isso faz sentido? Para mim não, pois alguém mal intencionado que chegou até ali, tem tanto a senha mesmo que criptografada, como a chave para descriptografar.
@wesleyrenilsonsilva7332
@wesleyrenilsonsilva7332 3 года назад
fala sobre os outros tipos de ataque ta bem interessante
@luisfernando3405
@luisfernando3405 2 года назад
Cara, gostei da idéia de não atacar os amiguinhos... Mas isso depois de ter testado o site da empresa, 😉
@juliocesarferreira6815
@juliocesarferreira6815 3 года назад
Mais exemplos, por favor... please
@gabrielpereiramendes3463
@gabrielpereiramendes3463 8 месяцев назад
#excelente
@Solarbor
@Solarbor 3 года назад
fale um pouco sobre o ahk (autohotkey ) tem muitos recursos faceis queria saber a comparaçao dele com o python! obrigado pela atençao e muito sucesso
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 года назад
Exemplo como não deve ser feito em php. Pq ainda no mysql_, meu deus, tô com vontade de vomitar agr
@wesleyrenilsonsilva7332
@wesleyrenilsonsilva7332 3 года назад
vcs poderiam falar sobre o editor sublime text 3
@thiagoskapata
@thiagoskapata 3 года назад
Aqui também está frio. Como diz o meme, "em Curitiba está mais frio".
@MrPatrick1891
@MrPatrick1891 3 года назад
Po achei bem interessante, eu trabalho com teste de software e queria aprender mais sobre essa área de segurança para criar esses testes de ataque, vcs tem alguma recomendação de curso ?
@douglasalmeida5581
@douglasalmeida5581 3 года назад
lGPD agradece 😂👏🏿👏🏿👏🏿 parabéns
@DiegoTeixeira-vg
@DiegoTeixeira-vg 3 года назад
Eu uso o PDO, além dele tem mais alguma dica para deixar mais seguro?
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 года назад
Fala sobre o ataque XSS
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 года назад
Eu falo isso e já cita xss cinco segundos depois
@viniciosneves2810
@viniciosneves2810 Год назад
Eu estudando back-end sql com python sozinho lendo documentação e vendo videos do youtube, morrendo de preocupação com a segurança dos APIs que eu vou criar, pra descobrir que tem pessoas que nem liga pra isso, ai ai
@nicholas_eras
@nicholas_eras 3 года назад
Alguem sabe a diferença do bind params pro real escape string?
@CaioRodriguesBackEndJava
@CaioRodriguesBackEndJava 3 года назад
SQL Injection era muito engraçado na época da faculdade, acontecia várias bizarrices.
@user-wt8rk8cq6b
@user-wt8rk8cq6b 6 месяцев назад
O cara falando de sql injection com água na boca programador que curti um hack q eu tô ligado 🤣🤣🤣
@gu00col
@gu00col 3 года назад
sql alchemy ja ajuda bastante pra dar esses problemas =D
@investidor_anonimo
@investidor_anonimo Год назад
Top
@miguelf03kai28
@miguelf03kai28 3 года назад
Legal
Далее
🤯️ Vini Jr. ✖️ Brahim 🤯
00:13
Просмотров 3 млн
Разоблачение ушные свечи
00:28
Просмотров 729 тыс.
SQL Injection (Ataque, monitoração e prevenção)
25:52
THIS IS HOW hackers manage to break into a computer...
12:58
Esse é o "Novo Mercado de Tecnologia"?
17:59
Просмотров 136 тыс.
SSL / TLS // Dicionário do Programador
10:42
Просмотров 48 тыс.
SQL Injection For Beginners
13:28
Просмотров 1,4 млн
O que é SQL injection e como resolver
5:19
Просмотров 9 тыс.
SQL Injection Hacking Tutorial (Beginner to Advanced)
1:01:05
КАКОЙ SAMSUNG КУПИТЬ В 2024 ГОДУ
14:59