Bu yalnızca mantığını anlatmak için çektiğim bir video hocam. Blind, Union, Error based türlerinden de ilerleyen günlerde bahsedeceğim. Uygulamalı CTF videosunu yapacağım.
@@nicatalone3532 Remote Code Execution zafiyetidir. Bu zafiyet sayesinde sistemde bu açığı kullanarak uzaktan komut çalıştırma yetkisine sahipolabiliyoruz.
mantığını bu kadar net anlatan yoktur sanırım. mesele bilmek değil sadece . aynı zamanda bildiğini aktarabilme yeteneği gerek. o yüzden her profesör öğretmen olamaz...
Abi küçük bir soru bunun nerede olup nerede olamayacağına nasıl anlayabiliriz ben yeniyim yol haritası çizdim ilk en kolay bu diye bunu seçtim ve gayet basit duruyor fakat hangi sitelerde çalışacağını nasıl anlayacağımı çözemedim
Hocam, yeniyseniz sql injection ile başlamak yerine kali linux ve network bilginizi geliştirmenizi öneririm. Daha sonrasında da öğrenmek ve pratik yapmak için tryhackme.com/path-action/web/join odasını kullanabilirsiniz.
Detayli SQL injection kullandigin bir video da gelse cok iyi olur. Bir de bi sorum var kendim Flask kullanarak oluşturduğum bir websitesine SWL injection yapabilir miyim?
Portswigger üzerinden pratik yapabilir ve sırası ile eWPT, eWPTX eğitimlerine kayıt olabilirsiniz. MDISEC kanalına da göz atmanızı tavsiye ederim. Mehmet abinin web üzerine kursları da güzel.
Evet, ücretliler fakat web üzerine ilerleyecekseniz bu dediğim sertifikaları ve eğitimleri alabilirsiniz. Eğer yerel ağ sızma testleri üzerinden ilerlemek istiyorsanız sixpon.com/egitimlerim üzerinde bulunan eğitimlerime kayıt olabilir ve sixpon.com/sss üzerinden sık sorulan sorulara ulaşabilirsiniz.
@@Sixpon kursunuzda sql injection manuel olarak detaylı anlatılıyor mu ? otomatik kullanmayı biliyorum (sqlmap & burpsuite) ama bana manuel yöntem lazım ki , otomatik birgün çalışmayabilir framework oldugu icin
Kullanılan cmslerin default admin hesabı genellikle oluşturulduğu gibi kalır. Bu yüzden örneğin WordPress için, WordPress default credentials diyerek cms cms sorgulayabilirsiniz. Ya da Manuel olarak kendiniz tespit edeceksiniz hocam.