Hack cùng Code Dạo - Kì 1: SQL Injection

Sdílet
Vložit
  • čas přidán 11. 09. 2024
  • Trong kì đầu tiền của series Hack cùng Code Dạo, chúng mình sẽ cùng tìm hiểu về lỗ hổng bảo mật SQL Injection nhé.
    Ebook Bảo Mật Nhập Môn: security.toidic...
    Bài viết liên quan: toidicodedao.c...
    Channel Tôi Đi Code Dạo là nơi mình chia sẻ những kiến thức, kinh nghiệm về ngành lập trình mà mình đạt được trong quá trình làm việc. Những kiến thức này sẽ biến các bạn từ một coder trở thành developer - lập trình viên thứ thiệt.
    Nhớ ghé thăm và subscrible channel để xem clip mới vào 8H TỐI T3 VÀ T6 hàng tuần nha!
    Ghé thăm mình tại:
    Blog: toidicodedao.com/
    Fanpage: / toidicodedao
  • Věda a technologie

Komentáře • 436

  •  Před 3 lety +360

    Anh em qua đây từ BKAV hay được CZcams recommend thì vào đây điểm danh nha :))

    • @hominhquyen1192
      @hominhquyen1192 Před 3 lety +3

      mới xem trên internet xong. có khi nào do video này mà BKAV phải rút phích :v :v :v

    • @hoangthai6537
      @hoangthai6537 Před 3 lety +1

      triệu hồi BKAV :D

    • @leftytighty
      @leftytighty Před 3 lety +4

      Em được youtube recommend ạ:)))

    • @sonnguyenminh7755
      @sonnguyenminh7755 Před 3 lety

      =))))))))))))

    • @tuanvuphan7454
      @tuanvuphan7454 Před 3 lety

      cho em hỏi là anh còn có tên khác ngoài tên Hoàng phải không ạ?

  • @richnguyen8247
    @richnguyen8247 Před 5 lety +69

    Cám ơn anh về video, rất hay và bổ ích cho các bạn mới học lập trình web. Mong anh tiếp tục làm serie về những lỗ hổng khác như XSS, Command Execution,...

    •  Před 5 lety +4

      Giau NM ừa a sẽ làm dần dần e nhé hihi

    • @NamTran-bd6cn
      @NamTran-bd6cn Před 5 lety

      @Beat Music-m4u hack fb :)))

  • @vithao7996
    @vithao7996 Před 5 lety +272

    Ôi ad nữ tính và đáng yêu quá😁😂

  • @thybaochau
    @thybaochau Před rokem +1

    Hèn chi e đọc trên mạng luôn bảo xài prepareStatement thay vì Statement : ))) .Thank a. Rất dễ hiểu : ))

  • @didaantruong4572
    @didaantruong4572 Před 5 lety +24

    Em cực thích chủ đề này, cảm ơn a Code dạo cute ^^

  • @livevip4432
    @livevip4432 Před 5 lety +8

    Công nghệ càng đổi mới và sáng tạo, theo anh nếu hiểu bản chất rõ nắm bắt đổi mới mình nên tham khảo đâu được anh, nó sẽ rất nhiều nguồn mong anh chia sẽ với em và các bạn

  • @toanminhtri9588
    @toanminhtri9588 Před 4 lety

    Nghe nguoi nuoc ngoai noi nhieu roi nen nghe bn noi van kon hoi cham nha , mjh nghe dc het ko co 1 tu nao la ko nghe dc . video sau noi nhanh hon ty nua nha. Cam on vi nhung kien thuc ma bn da chia se thank you guy

  • @vgta
    @vgta Před 5 lety +4

    Cảm ơn bạn, mong bạn có thể ra nhiều video hơn thế nữa. Chúc bạn sức khỏe 👍

  • @instoremc
    @instoremc Před 3 lety +1

    Món này hay đấy. Thực tế mà lại được việc

  • @ManhinhVan
    @ManhinhVan Před 3 lety +2

    Xem xong video hack vào server B.K.A.V mà ngắn ngẩm!
    1. Méo ai lại để port server là mấy port phổ biết ai cũng biết (8008 ?) bản thân mình một sysadmin không chuyên thì cái mình làm đâu tiên khi bảo mật server là đổi một port random cho server và cấu hình firewall chặn hết các port public khác, không bao giờ dùng mấy port phổ biết nhiều người biết như 8888, 8080, 8008, 22,...
    2. Phần code xác thực password cũng dính bug SQL injection, đây là 1 bug phải nói là rất rất cơ bản và phổ biến không phải một lỗi gì ghê gớm khó fix (chi tiết xem video).
    B.K.A.V - "Công ty an ninh mạng số 1 thế giới", "Thật không thể tin nổi".

  • @Hoa....
    @Hoa.... Před 3 lety +2

    Em ở đây sau khi xem video của Chunxong :)))))

  • @duynguyeninh5864
    @duynguyeninh5864 Před 3 lety +1

    Hay lắm anh Hoàng :)) lên lại đề xuất rồi :)))

  • @Nothing-nm1ow
    @Nothing-nm1ow Před 5 lety +2

    mình cũng có một cuốn sách Code dạo ký sự của ad và đó là kiếm phổ nhập môn của mình,ngoài đời không ngờ phạm huy hoàng lại feminity đến vậy

  • @nhutle3924
    @nhutle3924 Před 5 lety +3

    Hay quá, improve dần dần sẽ tích lũy về sau..

  • @HuaTonat
    @HuaTonat Před 5 lety +4

    em thích mấy video anh dạy code như vậy nè :3 cực thích luôn nên mong anh ra nhiều video giống vậy

  • @khamphanhungbian6129
    @khamphanhungbian6129 Před 4 lety

    Trình độ của Bạn quá xuất sắc luôn .phục thật .like và đk rồi nhé!

  • @foxluxury05
    @foxluxury05 Před 4 lety +1

    Cái này áp dụng qua facebook dc

  • @zodelo7326
    @zodelo7326 Před 5 lety

    Tuyệt vời ~~ ad nói chuyện dễ thương lại còn đơn giản dễ hiểu nữa :D

  • @jokerucmanh8010
    @jokerucmanh8010 Před 3 lety +1

    Mới có vụ bkav thì video này được đề xuất :v

    •  Před 3 lety +1

      Chắc là trùng hợp đó ahihi :)

  • @GiangNguyen-pe2dx
    @GiangNguyen-pe2dx Před 5 lety +1

    a Hoàng chỉ cách tấn công vào các hệ thống camera đi ạ :D hay là các cách nghe trộm thông tin của ng khác đi ạ :D

    •  Před 5 lety

      Trước h a chưa làm nên hok rõ đâu e :))

  • @hienvan7386
    @hienvan7386 Před 3 lety +2

    Ôi dejavu hay sao mà em thấy ảnh thumb hơi lạ 😁

  • @thanhhuynh2633
    @thanhhuynh2633 Před 3 lety

    mình có cách nào vô lại messenger khi bị người khác hack ko ạ ..lúc đó e ko có bảo nật gì hết

  • @lanthuy5183
    @lanthuy5183 Před 5 lety +4

    wow, rất thích video của anh, hy vọng anh ra nhiều video thú vị như vậy hơn ạ. :)) học còn thích hơn trên lớp ý

  • @datlengoc8250
    @datlengoc8250 Před 3 lety +1

    BKAV đưa tôi tới đây :3

  • @MinhHoang-rn1of
    @MinhHoang-rn1of Před 3 lety +1

    lovebkav đưa tôi đến đây : ))

  • @bichanhlethi2961
    @bichanhlethi2961 Před 5 lety

    E học toán với tin cấp 3 chưa bao giờ dưới 8 phẩy nhưng lại ko thích theo IT do ngồi vô máy tính suốt ngày làm người thụ động

    •  Před 5 lety

  • @gaghegom9208
    @gaghegom9208 Před 3 lety +1

    :D gà bay từ từ 2021 tới clip này :v chip chip

  • @quangcao2997
    @quangcao2997 Před 3 lety +2

    from drama wang boom with love

  • @dichvuit-bao6239
    @dichvuit-bao6239 Před 3 lety +1

    Đỉnh kao luôn anh 👍👍👍

  • @zththz1455
    @zththz1455 Před 2 lety

    Rất bổ ích cho những ai muốn học bảo mật nhưng thớt có thể nói chậm lại 1 chút để nghe cho rõ hơn tí, không phải vội

    •  Před 2 lety

      Bạn có thể chỉnh tốc độ 0.75 nhen

    • @zththz1455
      @zththz1455 Před 2 lety

      @ cảm ơn thớt nha

  • @longbuondoi
    @longbuondoi Před 3 lety +9

    Mắc cười vãi, chắc áp dụng triết lý nơi an toàn nhất là nơi nguy hiểm nhất anh à 🤣🤣🤣

  • @sendahoasu
    @sendahoasu Před 5 lety

    hay nhất là nói rất nhanh, nhiều lúc ko kip bạn đang nói gì.

  • @datpham1693
    @datpham1693 Před 5 lety

    tuy chả hiểu gì nhưng em rất thích seri mày của anh

  • @TrinhTheNguyen
    @TrinhTheNguyen Před 5 lety

    Rất hay... Em đang làm chức năng đăng nhập bằng php chắc test luôn.

  • @meowchuz
    @meowchuz Před 5 lety +1

    Cho mình hỏi, dùng prepareStatement cũng là 1 dạng parameterized statement phải hok? Thấy trong trường thầy giảng dùng prepareStatement để chống SQL injection và sử dụng được nhiều lần với các parameters có giá trị khác nhau cùng 1 type. Với lại cho mình hỏi là ngoài đời thật thì có thể mở cái log console đó ở đâu dzạ? Cám ơn nhiều!

    •  Před 5 lety

      Ừm nó đó bạn. Còn log console thì tùy vào app thôi. Nếu các bạn tự deploy app lên server, SSH vào là thấy ấy mà

  • @clipshortnganvetrungquoc_a9282

    A chia sẻ về cách hoạt động của số điện thoại ảo nhận tin nhắn họat động như thế nào được k ạ. Tại sao nó lại qua mặt được cả fb và youtube ví dụ như em đang sử dụng đây ạ, có thể đăng video dài hơn 15phút. clip cũ rồi nhưg mog anh check bình luận này.

  • @thuongphan9530
    @thuongphan9530 Před 5 lety +1

    trời ơi đúng cái em đang cần yêu anh ghê lun á

  • @HuyNguyenok
    @HuyNguyenok Před 4 lety

    nghe b nói circle hay là sơ cồ là j vậy b, M mới tập tành nói nhanh quá mình hok rỏ.

  • @trinhhoangminh2884
    @trinhhoangminh2884 Před 5 lety +1

    Ad ơi, để học sql injection thì phải học j trước hả ad?

    •  Před 5 lety

      Trịnh Hoàng Minh học lập trình và bảo mật cơ bản bạn :D

  • @Naruto9609
    @Naruto9609 Před 5 lety

    a recommend một số series chuyên sâu về bảo mật với một số tài liệu mà anh cảm thấy là cụ thể đi ạ. em cảm ơn ạ!

    •  Před 5 lety +2

      E xem mấy khóa của lão này nhé www.pluralsight.com/authors/troy-hunt

  • @nguyenminhtam2302
    @nguyenminhtam2302 Před 5 lety +1

    Tiếp đi anh ơi!!!! Luôn ủng hộ anh!!!

  • @trunghieulam3623
    @trunghieulam3623 Před 3 lety +1

    Nhìn cái avatar Chunxong rõ là Wibu =)) dám ông Hoàng lắm.

  • @khoaho1446
    @khoaho1446 Před 3 lety +2

    Cám ơn anh. Em đã hiểu hơn về vụ BKAV rồi :)

  • @modfreefire791
    @modfreefire791 Před 4 lety +1

    Em yêu ad mất r

  • @yeukhampha.88
    @yeukhampha.88 Před 5 lety

    Cho mình hỏi mình bị mất điện thoại androi mà vẫn còn đăng nhập Mail trên đó thì có cách nào tìm lại đc ko ạ

  • @KKLofiChill
    @KKLofiChill Před 5 lety +4

    làm thêm đi anh ơi,
    e đang đọc sách bảo mật của anh luôn

    •  Před 5 lety

      Làm dần dần chứ làm nhiều xem chán e ơi =))

  • @AnNguyen-fv4ij
    @AnNguyen-fv4ij Před 3 lety

    Mình đã hack thành công BKAV sau khi xem video này. Cảm ơn bạn rất nhiều

    • @user-pv1rk9zo6y
      @user-pv1rk9zo6y Před 9 dny

      hạck được mấy trang bạc trực tuyến k ạ

  • @ttoan2155
    @ttoan2155 Před 5 lety +1

    Tốc độ nói nhanh như anh ok nha, nghe không bị buồn ngủ.

  • @EJ-rj3tc
    @EJ-rj3tc Před 5 lety +2

    Nghe thánh này nói chắc sớm muộn cũng vô trại hahha
    😂😂😂😂

  • @haido7776
    @haido7776 Před 5 lety +5

    Cam on Hoang . Video rat hay va bo ich .

  • @ngocduynguyen2345
    @ngocduynguyen2345 Před 4 měsíci

    A ơi cho e hỏi là e có 1 con website đc create tượng chưng để test firewall thì e nên sử dụng tấn công nào để test ạ ( website đơn giản chỉ có 1 dòng đây là web1 th ạ )

  • @lowzed1998
    @lowzed1998 Před 3 lety

    password hashing của vng bị băm hết và leak đầy trên các trang web rồi sếp ơi

  • @nguyennhattan2849
    @nguyennhattan2849 Před 5 lety +1

    Anh ơi cho e hỏi, giờ e muốn học về nodejs thì em cần học những gì ạ.E chưa biết gì về lập trình web ạ

    •  Před 5 lety +1

      E lên freecodecamp.com học nhé

  • @koh7445
    @koh7445 Před 5 lety

    hay quá a ơi , con đường trở thành hacker fb của e không còn xa nữa rồi =)))))

  • @lienquanchenno2.033
    @lienquanchenno2.033 Před 5 lety +3

    Wish your channel will be more attractive in the future

  • @BinhNguyen-bs7xv
    @BinhNguyen-bs7xv Před 3 lety

    Chúng ta có thể làm gì để thực hiện một bản window bằng tiếng việt ?

  • @nguyenhuuhung8745
    @nguyenhuuhung8745 Před 5 lety +1

    Hay quá anh ơi.

  • @Mineko.Y2K
    @Mineko.Y2K Před 3 lety +2

    Chunxong đã đưa tôi đến đây, và tuyên bố rằng Hiếu PC - OVERRATED, Quảng TNT - BOMBER SỐ 1 Đông Lào, và "đái" vào server - Bí thuật cấp SSS siêu cấp vô địch vũ trụ của giáo chủ Bục Thành Trang tại Công ty TNHH Thật Vi Diệu 🤡

  • @giahuynguyen8006
    @giahuynguyen8006 Před 5 lety +2

    Cảm ơn a vì video bổ ích ạ

  • @mihleo6391
    @mihleo6391 Před 4 lety

    bạn chỉ thêm về sql dumper đi bạn. nghe nhìu mà không hiểu là gì.

  • @luandnh1998
    @luandnh1998 Před 5 lety +2

    Cám ơn anh! Mong anh có thêm nhiều video hay hơn nữa! :)

  • @QuangNguyenJI
    @QuangNguyenJI Před 5 lety

    Anh hoàng cho em hỏi ngoài web này còn web nào dạy bảo mật như vầy nữa không ạ

    •  Před 5 lety +1

      Kiếm sách bảo mật hoặc lên Pluralsight kiếm khóa học thôi em :D

  • @phannhathuy2127
    @phannhathuy2127 Před 5 lety +7

    Dọng của banh nghe dễ thương thật đấy

  • @tathanhat1438
    @tathanhat1438 Před 5 lety +1

    Quá thích làm mãi mãi về seri này nha anh

  • @dxlaam004
    @dxlaam004 Před 2 lety +2

    Clip 3 năm nhưng không quên thay ảnh mini để khịa :)

  • @phamkhoa3099
    @phamkhoa3099 Před 2 lety

    Mới học đến SQL server quay lại xem mới hiểu

  • @quanbui7192
    @quanbui7192 Před 4 lety

    dùng designMode = ""on" xong nó cứ bị cái underline răng cưa màu đỏ, làm sao để tắt vậy a?

  • @havandu9845
    @havandu9845 Před 5 lety

    A hoàng oi e muốn học làm web minh vào trang nào để học tốt vậy a a có tư vấn e được ko

  • @TranLe-zw6kw
    @TranLe-zw6kw Před 5 lety

    Video rất hay. Cảm ơn anh rất nhiều
    A có thể nào nói chậm tí k. Tiếng việt a nói em nghe như tiếng Đức

    •  Před 5 lety

      E có thể chỉnh 0.75 nếu nghe ko kịp nhé ;)

  • @idunknowcode3038
    @idunknowcode3038 Před 5 lety +1

    Hay quá anh ơi !

  • @nht2985
    @nht2985 Před 4 lety

    em chua hc gì về cntt, em xem hiểu kg anh

    •  Před 4 lety

      Ko e

  • @duykhiem4846
    @duykhiem4846 Před 5 lety +2

    Cám ơn anh em học được cũng khá nhiều ❤ 🔥🔥🔥🔥🔥🔥

  • @VHAEHD
    @VHAEHD Před 3 lety

    má đổi ảnh bìa nhanh dữ

  • @longminh8362
    @longminh8362 Před 5 lety +1

    anh ơi có sách hay tài liệu nào về mấy cái này ko anh

  • @MerikaturiTM
    @MerikaturiTM Před 5 lety +1

    Hay quá a ơiii

  • @senZviper.d
    @senZviper.d Před 5 lety

    Video rất hay và bổ ích 👍👍👍👍

  • @tukhoai7795
    @tukhoai7795 Před 2 lety

    anh ơi em bị hack nick
    nó dùng nick ấy đi nhắn tin lung tung ,chửi bậy xúc phạm người khác làm người khác hiểu nhầm anh có cách nào xác định được vị trí nó ở đâu không ạ mong anh giúp em

  • @maintain90
    @maintain90 Před 3 lety +1

    Tiên tri vũ trụ :))

  • @manho8827
    @manho8827 Před 5 lety +10

    em vẫn thích cái cách anh giới thiệu codebaby :v

  • @oofiebiscuit
    @oofiebiscuit Před 5 lety

    hmmm... ko biết nếu đi sâu vào Bảo Mật Thông Tin thì có cần biết đến Metasploit ko ?

  • @canhsatphongchongtoipham1218

    trước đây em học SQL trong hệ thống Scada được hiểu là cơ sở dữ liệu của hệ thống thôi cảm ơn anh đã chia sẻ thêm về mang SQL

  • @tranthu3329
    @tranthu3329 Před 5 lety

    Hehe anh hoàng nay dẫn dắt đàn em làm hacker luôn, Anh hoàng chia sẻ tí giang hồ bên Sing làm IT như bên VN mình k Anh, có gì lạ chia sẻ đi Anh :))))

    •  Před 5 lety

      Evos_ King vẫn code bằng bàn phím, đi bằng 2 chân như mấy devVN thôi e

  • @tuannghiacao818
    @tuannghiacao818 Před 5 lety +1

    Hay quá anh ơi. Mỗi lần nói chỉ ngón tay nhìn cute :))

  • @animephim.37
    @animephim.37 Před 3 lety

    Anh có thê hack sâp các wep hack k

  • @NoPh-md6dp
    @NoPh-md6dp Před 3 lety

    Bạn nói nhanh quá, thực sự khó nghe bạn đang nói gì, một điều nữa là video của bạn như là đang kể chuyện chứ không phải là đang giải thích một vấn đề gì đó nên sau video của bạn thực sự chỉ hiểu được 40% nội dung bạn muốn truyền đạt

  • @tdkstorexyz5943
    @tdkstorexyz5943 Před 3 lety +1

    ae sờ ki oang ơi

  • @dieuphuocvo9574
    @dieuphuocvo9574 Před rokem

    Rất hữu ich. Cám ơn anh.

  • @anhtuanppoi8448
    @anhtuanppoi8448 Před 3 lety

    Phải nói là Hoàng quá đỉnh

  • @trungtri5748
    @trungtri5748 Před 2 lety +1

    vl a Hoàng đổi thumbnail chí thế =))

  • @thusat857
    @thusat857 Před 4 lety

    anh ơi, anh làm về assembly đi

    •  Před 4 lety

      À nếu nhiều bạn quan tâm a sẽ làm nhé

    • @thusat857
      @thusat857 Před 4 lety

      Phạm Huy Hoàng làm luôn đi anh, cái đấy ít bạn quan tâm lắm

  • @nguyenhung5614
    @nguyenhung5614 Před 5 lety +3

    Anh ơi đừng cố làm cute phận làm trai kì quá

  • @khoinguyen2786
    @khoinguyen2786 Před 5 lety

    làm như vậy là có thể đăng nhập vào face mà kh cần pass hả ad

  • @adamtain.8931
    @adamtain.8931 Před 5 lety

    dùng store procedure có đảm bảo chống được sqli không vậy ta

  • @loctranvan5664
    @loctranvan5664 Před 5 lety

    xem ổng hoc được thêm nhiều cái hay ghê!

  • @lighttran5783
    @lighttran5783 Před 5 lety +1

    Cảm ơn anh. Anh quá tâm huyết

  • @quanhoangminh2857
    @quanhoangminh2857 Před 5 lety +1

    Giải thích rõ ràng và dễ hiểu +1 cho anh :)))

  • @nhatphatxit2164
    @nhatphatxit2164 Před 3 lety

    Bạn háck hộ mình mấy cái games tài xỉu cho chúng nó sập hết đi . Hại 1 cắt 1 tương lai đất nước

  • @thanhngoc5327
    @thanhngoc5327 Před 3 lety

    ai nói dân IT khô khốc, lầm lì. dễ thương nhí thế này cơ mà

  • @hoangtrungnguyen185
    @hoangtrungnguyen185 Před 5 lety

    Giờ em không biết tiếng anh. Em nên học Lập trình trước rồi học tiếng anh từ từ, hay học Tiếng anh cho vững rồi học lập trình ạ anh. Hoặc lêm đại học rồi học tiếng anh có ổn không anh. Em 16 tuổi ạ.

    •  Před 5 lety

      học tiếng Anh dần đi là vừa đó e ;)

  • @quyentruong6304
    @quyentruong6304 Před 3 lety

    Xin những cánh tay từ bkav qua đây nào hí hí