КАК ВЗЛАМЫВАЮТ САЙТЫ? Гайд с нуля - XSS и SQL инъекция

preview_player
Показать описание
КАК ВЗЛАМЫВАЮТ САЙТЫ? Гайд с нуля - XSS и SQL инъекция. Основы информационной безопасности.

Всегда интересовался кибербезопасностью и тем, как взламывают сайты или защищаются от хакерских атак? В этом гайде я объясню и новичку и тебе все просто и с мемами! XSS и SQL-инъекции могут показаться магией, но под капотом все гораздо проще.

Кибербезопасность или информационная безопасность - краеугольный камень, который поможет тебе не только защититься от взлома сайта, но и продвинуться в карьере в айти. Защита от XSS и SQL-инъекция покажут тебе, как мыслят хакеры

00:00 Вступление
00:39 Что такое инъекции в вебе?
02:01 SQL-инъекция - практика
02:47 Объясняю SQL-инъекцию
03:39 Защита от SQL-injection
04:07 Что такое XSS?
04:46 Практикуем XSS
05:45 Реальный кейс с XSS на работе
08:33 Доп защита от XSS
09:25 Что дальше?

#хакинг #sqlinjection #информатика #программирование #взломсайта #взломсайтасденьгами #мемы #кибербезопасность #компьютернаяграмотность #безопасность #даркнет #darknet #sqlinjection #kalilinux

🎵 Music licensed from Lickd. The biggest mainstream and stock music platform for content creators.
Рекомендации по теме
Комментарии
Автор

Валидируй данные на бэкенде и фронтенде - это поможет предотвратить большинство атак. В примере с XSS не было защищено ни то, ни другое.
В видео я исправил только фронт, используя библиотеку dompurify. Но про бэк важно также не забывать.

cyber-yugo
Автор

Пожалуйста, продолжай такую серию видео, про уязвимости и их эксплуатацию в такой же простой подаче и с примерами. Надеюсь, этот комментарий залайкают

PROgibator
Автор

редко пишу комментарии, но тебе прям захотелось выразить слова благодарности, самая приятная подача материала на всех видосиках, просто и лаконично и с мемасами, так гораздо легче воспринимать и удерживает внимании куда лучше, чем нудятина) спасибо тебе, не сдавайся пожалуйста, потому что подобных каналов я еще не видел, поэтому хочется продолжать смотреть тебя)

nogacheloveka
Автор

Наконец-то появился хоть один человек, который начал посвящать народ в эти темы
Есть один нюанс: что XSS, что SQL уже довольно редкое явление, чем в тех же 2010-х, сейчас все запросы с валидацией и даже в хеадерах никакой XSS не пропустят, но, конечно, местами могут сами разработчики допускать ошибки, как в ВК два года назад. Сейчас более SSRF и прочие штуки актуальны

forkman_s
Автор

Бро, спасибо тебе за информацию. Немногие знают об этом, так ещё и рассказывают кому-то. Продолжай работать над своим ютуб каналом и контентом. Думаю, у тебя всё получится!

rex_s
Автор

Хорошее видео. Буду с удовольствием смотреть канал дальше, так как здесь хорошая подача. Первокурснику полезно знать)

ZetaQark
Автор

Интресно, контент в кайф. Давай больше такого?

DiabloSat_off
Автор

Крутой видос по сути помогает как специалистам по кибербезопасности так и frontend/backend разрабам

lilvsup
Автор

Учусь на программиста, и наш преподаватель говорил что-то про защиту от SQL инъекций, но я не понимал что это такое. Спасибо за ролик, теперь буду понимать зачем ставить защиту

strelokbit
Автор

Пока сомнительно все это выглядит, но зато наглядно. Нормальные проекты делают валидацию на беке, и на фронте. И даже если ты пытаешься отправить через курл, тебе бек просто заворачивает, или форматирует это как не исполняемую строку. Пример django на питоне, если ты сам руками в коде не вставишь параметр unsafe, то у тебя все будет безопасно.

rseup
Автор

Бро, спасибо за контент! Ребят с такой подачей в этой теме - единицы, я хоть не ИБшник, но тоже интересно посмотреть) P.S. Вакфу топ))

Тёмка-зб
Автор

Йо реально редкий сжатый классный понятный контент. Спасибо

logantv
Автор

5:32 иногда такая ошибка может всплыть в случайном месте какой-нибудь игры. например, в кс2 в окне кика игрока его имя могло содержать код. вроде, было какое-то ограничение, из-за чего умельцы смогли запихать туда только изображение.

Ducks_X
Автор

топовая подача материала! определённо подписка и лайк.

askaranarbekov
Автор

Спасибо за Ваш труд! Коммент в поддержку канала.

testikarus
Автор

Почитал комменты: многие пишут, что методы неактуальны и исправлены в большинстве проектов. Но не стоит забывать про восходящий бум вайбкодинга. Вы даже не представляете в каких объемах сейчас отправляются проекты в прод, сострепанные полностью ии агентами без ревью реальных программистов (и это в сфере дефи/традфи, где буквально можно сильно проебаться на этом)

ivanbundermeht
Автор

только щас пентестил bug bounty программу, и тут новый видос)

volodyacmd
Автор

Выдал чистой инфу на 10 мин = лайк, подписка, комментарий

Boka-ghrb
Автор

Один урок рассказал больше чем вся школьная информатика

keweach
Автор

Просто огонь контент! Спасибо за такой ролик!

shny
join shbcf.ru