change the content of any website! HTTP Parameter Pollution Explained

Ғылым және технология

// Membership //
Want to learn all about cyber-security and become an ethical hacker? Join this channel now to gain access into exclusive ethical hacking videos by clicking this link: / @loiliangyang
// Courses //
Full Ethical Hacking Course: www.udemy.com/course/full-web...
Full Web Ethical Hacking Course: www.udemy.com/course/full-web...
Full Mobile Hacking Course: www.udemy.com/course/full-mob...
// Books //
Kali Linux Hacking: amzn.to/3IUXaJv
Linux Basics for Hackers: amzn.to/3EzRPV6
The Ultimate Kali Linux Book: amzn.to/3m7cutD
// Social Links //
Website: www.loiliangyang.com
Facebook: / loiliangyang
Instagram: / loiliangyang
LinkedIn: / loiliangyang
// Disclaimer //
Hacking without permission is illegal. This channel is strictly educational for learning about cyber-security in the areas of ethical hacking and penetration testing so that we can protect ourselves against the real hackers.

Пікірлер: 152

  • @JohnWalz97
    @JohnWalz973 жыл бұрын

    And this is why you validate every parameter and all parts of app state both on the frontend and backend. Also it's best to obfuscate sensitive parameters. And finally, please stop using auto-incrementing IDs 🙄

  • @LoiLiangYang
    @LoiLiangYang3 жыл бұрын

    What's your favourite security tool?

  • @arunawasthi9873

    @arunawasthi9873

    3 жыл бұрын

    Can we upload a shell from this method??

  • @haShira_222

    @haShira_222

    3 жыл бұрын

    Metasploit

  • @isurusandakelum1539

    @isurusandakelum1539

    3 жыл бұрын

    Burpsuit. && I think this is a great way to deal with scammers, phishing web sites. Can show us how to do it please, Mr. Loi Liang Yang,......... plss

  • @yangdave611

    @yangdave611

    3 жыл бұрын

    Loi Liang Yang 's youtube channel.

  • @anonymoushacker2860

    @anonymoushacker2860

    3 жыл бұрын

    Nmap,burpsute

  • @rom_4938
    @rom_49383 жыл бұрын

    Thanks, thanks, and again, for all the content you teach us

  • @itskeith6542
    @itskeith65423 жыл бұрын

    10 year old me using inspect tool: hahaha im hacking this website :D

  • @JACK-xv4sg

    @JACK-xv4sg

    3 жыл бұрын

    true my friend have do that before we play dino game and he say im hacking because i see 10 dinosaur

  • @Armv-8a

    @Armv-8a

    2 жыл бұрын

    Me who is trying to glitch Roblox with a Space Username

  • @eliseurey2220

    @eliseurey2220

    2 жыл бұрын

    Yo same, I troll my teacher because I know HTML I put a realistic 💩 on the screen and once even when I reloaded It didn’t work, I got out of doing the project Me: I am a wise 11y old hacker

  • @teoncool5907

    @teoncool5907

    2 жыл бұрын

    @@eliseurey2220 ?

  • @mikatori1207

    @mikatori1207

    2 ай бұрын

    so real

  • @hackersdom
    @hackersdom3 жыл бұрын

    nmap , sql map , burpt suit , metasploit , uhh there are so many tools and script I like ...

  • @Nobi11
    @Nobi113 жыл бұрын

    Love from India🇮🇳

  • @asmalorgarithm6889
    @asmalorgarithm68893 жыл бұрын

    man i am learning a lot from youi, KEEP IT UP

  • @sashadowgames2049
    @sashadowgames20492 жыл бұрын

    I have a question: Are your setting on burp suite foxy proxy and internet adjustments/settings neutral? I mean have you touched anything so you burp suite can intercept websites alright? Im askinng because my intercepting isnt working although foxy proxy and burp suite are synchronised and set well...

  • @alexjr977
    @alexjr9773 жыл бұрын

    My favorite teacher Thank you :)

  • @LoiLiangYang

    @LoiLiangYang

    3 жыл бұрын

    You're very welcome!

  • @webspace69
    @webspace693 жыл бұрын

    I am your big fan 🤠, From Bangladesh.....

  • @reijin999
    @reijin9992 жыл бұрын

    Great video. When I first got into web hacking I realized you could Inspect Element and change the value of elements and change countries and dates to arbitrary data. Didn't know this had a name and could be taken to the next level with burp.

  • @its_code
    @its_code3 жыл бұрын

    Very helpful for me. Love 💕 from Pakistan.

  • @NotTheRealTar
    @NotTheRealTar3 жыл бұрын

    You are underrated ..

  • @rubbonn
    @rubbonn3 жыл бұрын

    Was it really necessary to change the request from GET to POST? It seems the form is using get parameters.

  • @isurusandakelum1539
    @isurusandakelum15393 жыл бұрын

    I think this is a great way to deal with scammers, phishing web sites. Can show us how to do it please, Mr. Loi Liang Yang

  • @Ankitkumar-kk5rm
    @Ankitkumar-kk5rm2 жыл бұрын

    are changes done on the website or changes are just done on offline web page of website?

  • @Mrjtk
    @Mrjtk3 жыл бұрын

    Love you our teacher... 😘

  • @cybershadowtech
    @cybershadowtech3 жыл бұрын

    We can use this to get the database of any website sign up page by changing it to GET?

  • @thwahirmahammed4334
    @thwahirmahammed43343 жыл бұрын

    👌🏼👌🏼👌🏼Explained so well that i understood 👌🏼👌🏼👌🏼 - ("hello world")

  • @sdasdsadsa5444
    @sdasdsadsa54443 жыл бұрын

    the best way is post the backdoor then gain access to the web server then change the content on there using nano editor or just install nano on the server.

  • @galvesda

    @galvesda

    Жыл бұрын

    Hi! do you know how to do that?

  • @rodricbr
    @rodricbr3 жыл бұрын

    1:06 That threat scares the f* out of script kiddies

  • @reijin999

    @reijin999

    2 жыл бұрын

    he can get my IP address? 😳

  • @rodricbr

    @rodricbr

    2 жыл бұрын

    @@reijin999 yes, *ip addr show* you're hacked

  • @egoisticabhigyan
    @egoisticabhigyanАй бұрын

    Thanks From India

  • @JohnDoe-of5ig
    @JohnDoe-of5ig3 жыл бұрын

    Well so im quite new to this and just trying to learn. So do you have a template for your website or something that you could release? ive been spending some time trying to code my own website so i could run these tests but it will take a while especially as im learning html from the basics to make this

  • @JohnDoe-of5ig

    @JohnDoe-of5ig

    3 жыл бұрын

    @Bryson Allen yeah i already found the brick thing that i think he might have had? idk but its good so im gonna use it

  • @pawansharma-mf3xg
    @pawansharma-mf3xg3 жыл бұрын

    Really helpful🔥

  • @smileaa3821
    @smileaa38212 жыл бұрын

    Sir I want to change content or values ,prices in any type of website .Of others web database .could you tell me some solutions or to performe this suggest any softwares.

  • @ktnD612
    @ktnD6123 жыл бұрын

    That part where Loi asked viewers not to try hacking his site because he’d find them was gold 😂

  • @ram-tube
    @ram-tube3 жыл бұрын

    It's very useful

  • @alexvandermeer1380
    @alexvandermeer13803 жыл бұрын

    Make more video,s like this about burp suite

  • @aafiyamemon9535
    @aafiyamemon95353 жыл бұрын

    Can we connect to our device ip instead of ip shown by shodan using ghost framework Note: i have android debugging option switched on in my android device If not then why?🤔 If yes then how ? Plz can u answer me

  • @mohamedhossam9267
    @mohamedhossam92673 жыл бұрын

    bro i love ur Videos

  • @Amar-lv1yw
    @Amar-lv1yw3 жыл бұрын

    Hey, good video! I wanted to ask if FoxyProxy is a Linux only thing or if it exists for Windows too

  • @rajanparmar7903

    @rajanparmar7903

    3 жыл бұрын

    It is a Firefox plug in, u can download on os.

  • @Amar-lv1yw

    @Amar-lv1yw

    3 жыл бұрын

    @@rajanparmar7903 oh thank you

  • @tech4590
    @tech45903 жыл бұрын

    Helo sir make tutorials on find logs and track the ip address...

  • @rodricbr
    @rodricbr3 жыл бұрын

    Can you do more content with mutillidae 2?

  • @crazymemes4080
    @crazymemes40803 жыл бұрын

    Heheh😂 i liked that warning ⚠️ . I will catch you GAME OVER 😂😂😂

  • @TechSy8

    @TechSy8

    3 жыл бұрын

    Yeahhhh

  • @IamMidoZ
    @IamMidoZ3 жыл бұрын

    The same thing that PgTalal used.......

  • @JVMochi
    @JVMochi2 жыл бұрын

    How do I add burps to foxy?

  • @lakshityadav8481
    @lakshityadav84812 жыл бұрын

    Sir how you switch to burpsuit plz tell in a short 🙏🙏🙏

  • @jacksonjoekafu775
    @jacksonjoekafu7753 жыл бұрын

    what vpn can you use

  • @TheUniversalRepublic
    @TheUniversalRepublic Жыл бұрын

    Totally not going to use this on someone else’s site 👀

  • @sanskar6323
    @sanskar63233 жыл бұрын

    Love you ❤️❤️

  • @prantarkhisa7319
    @prantarkhisa73192 жыл бұрын

    I am trying but nothing changing .can you help me?

  • @SecurityTalent
    @SecurityTalent3 жыл бұрын

    Thanks

  • @rajudeen846
    @rajudeen846 Жыл бұрын

    It is showing only on my pc?

  • @nirvaangoel8172
    @nirvaangoel8172 Жыл бұрын

    Does this change it for the whole web to see. If I change a word on the website on my laptop, will it change on my dad's laptop?

  • @horebtrading3956

    @horebtrading3956

    Ай бұрын

    No

  • @snipergamernz4383
    @snipergamernz43833 жыл бұрын

    Thanks sir

  • @suryat4087
    @suryat4087 Жыл бұрын

    How to prevent this type attack

  • @ALANSAIKOT
    @ALANSAIKOT Жыл бұрын

    sir im from bangla desh plz help me i yur help sir can you chang bord rejult

  • @user-tk2ii7hx1w
    @user-tk2ii7hx1w3 ай бұрын

    OK. NOW SUCH A EASY WEBSITE IS HARD TO FIND

  • @abdoukadi9757
    @abdoukadi97573 жыл бұрын

    Hi let me know how I can get access to Wi-Fi routers Huawei please, tell me how to hack Huawei routers

  • @aerobicmicrobe
    @aerobicmicrobe21 сағат бұрын

    My favorite tool is LoiLiangYang`s KZread channel.

  • @hqhshehwhhwh4181
    @hqhshehwhhwh4181 Жыл бұрын

    Your op adres is on the internet so it does not matter

  • @hementsingh3901
    @hementsingh39013 жыл бұрын

    hey , u r grt

  • @NotRyan.
    @NotRyan.3 жыл бұрын

    What was the tool?

  • @Uncle_blox_fruit

    @Uncle_blox_fruit

    18 күн бұрын

    Burpsuite

  • @AA-pg9yv
    @AA-pg9yv2 жыл бұрын

    nice

  • @none5349
    @none53493 жыл бұрын

    Sir, is the hacker can still hack my router if i left it alone?

  • @NotRyan.

    @NotRyan.

    3 жыл бұрын

    Yes if the hacker has your ip address.

  • @none5349

    @none5349

    3 жыл бұрын

    @@NotRyan. ouch, what can I do to stop him?

  • @NotRyan.

    @NotRyan.

    3 жыл бұрын

    Just don't do weird stuff on the internet and clicking on untrusted links. And if you wish to do so use good vpn.

  • @none5349

    @none5349

    3 жыл бұрын

    @@NotRyan. copy.

  • @NotLRK

    @NotLRK

    3 жыл бұрын

    @@none5349 actually you can change your ip but its to hard to explain, just search on KZread

  • @Hixe12
    @Hixe122 жыл бұрын

    seems cool

  • @allinone-Jschy
    @allinone-Jschy Жыл бұрын

    I want to permanently webpage text then anyone visit the webpage the he show this text.. It's possible?

  • @sanskar6323
    @sanskar63233 жыл бұрын

    🔥🔥

  • @houssxm7016
    @houssxm70163 жыл бұрын

    hey man please please i really need your help someone is hacking me always i formated my pc and still managed to hack me again and used my accounts for abusing people and he changed my steam account email and epic games please can you help meee!!

  • @houssxm7016

    @houssxm7016

    3 жыл бұрын

    @Richard Blangiforti I changed my Gmail account yesterday and he still managed to access the account but I finally deleted all the viruses from my pc and maybe just maybe I'm safe right now

  • @Armv-8a

    @Armv-8a

    2 жыл бұрын

    @@houssxm7016 it's an exploit attack Change Ur router IP real quick to a other IP

  • @houssxm7016

    @houssxm7016

    2 жыл бұрын

    I formated my pc 5 times and got rid of that thing thanks tho✨

  • @Armv-8a

    @Armv-8a

    2 жыл бұрын

    @@houssxm7016 now the hacker will hard time hacking ur IP

  • @Armv-8a

    @Armv-8a

    2 жыл бұрын

    @@houssxm7016 i had trojan my PC dint go Dead

  • @neirajthapamagar3673
    @neirajthapamagar36733 жыл бұрын

    Fav tool:Burpsuite

  • @santhosh0532
    @santhosh05323 жыл бұрын

    Please give captions

  • @tojogamer1733
    @tojogamer17333 жыл бұрын

    So POST means putting data into the site? come on man...

  • @OSagnikSen
    @OSagnikSen3 жыл бұрын

    hi

  • @ap7075
    @ap70753 жыл бұрын

    sir plz.. share free source of learning hacking

  • @averymila5357

    @averymila5357

    3 жыл бұрын

    I recommend you message Brave Franklin on Facebook, he does all this also he just recovered my account within an hour. Woo!

  • @rumixmedia7793
    @rumixmedia77933 жыл бұрын

    Nmap and Burpsuit

  • @DeepApnea
    @DeepApnea3 жыл бұрын

    😂😂😂 This guy says "dont try to hack me" 🤣🤣🤣🤣

  • @pintukumar-vo3yd
    @pintukumar-vo3yd3 жыл бұрын

    Can we inject contain in BBC website. If yes . Then please make video

  • @manishraghavendra9553
    @manishraghavendra95533 жыл бұрын

    Don't try to hack me that's game over 😂😂

  • @pro-dizkid4572
    @pro-dizkid45723 жыл бұрын

    Tool use for the tutorial

  • @Yubbygucci
    @Yubbygucci3 жыл бұрын

    First comment 🙌🏽🙌🏽🙌🏽

  • @marcw.5492
    @marcw.54929 ай бұрын

    "game over"

  • @0xddcce1
    @0xddcce1 Жыл бұрын

    i tried in roblox and it is quite fun

  • @bossbaby4638
    @bossbaby46383 жыл бұрын

    1 st comment before refresh

  • @smileaa3821
    @smileaa38212 жыл бұрын

    Hi

  • @arijitsengupta7916
    @arijitsengupta79163 жыл бұрын

    GOD

  • @Mel.Espanol
    @Mel.Espanol3 жыл бұрын

    Oh god my website is doomed

  • @cloudluxiferyt1822

    @cloudluxiferyt1822

    3 жыл бұрын

    Hehe

  • @barathsrinivasr.b6184
    @barathsrinivasr.b61843 жыл бұрын

    Burp Suite

  • @caxmu1265
    @caxmu12653 жыл бұрын

    net.portswigger.devtools.client.aj ?

  • @Nobi11
    @Nobi113 жыл бұрын

    1st viewer

  • @rakno12
    @rakno123 жыл бұрын

    1st

  • @it_rakib_bd3053
    @it_rakib_bd30533 жыл бұрын

    fast Views

  • @H.919.h
    @H.919.hАй бұрын

    ممكن المترجم العربية 💔

  • @d0xing13
    @d0xing133 жыл бұрын

    First and last viewer 😂😂

  • @reddyharikrishna7635
    @reddyharikrishna76353 жыл бұрын

    Plz help game hecking

  • @averymila5357

    @averymila5357

    3 жыл бұрын

    I recommend you messaging brave Franklin on Facebook! I'm also surprised what he can do.

  • @naevaweb
    @naevaweb3 жыл бұрын

    $choice = intval($_POST['choice']) :)

  • @kingreaper5142
    @kingreaper51429 ай бұрын

    meh

  • @IamMidoZ
    @IamMidoZ3 жыл бұрын

    Can I add for my self robux

  • @user-bd9bx8th2x

    @user-bd9bx8th2x

    2 жыл бұрын

    yes

  • @IamMidoZ

    @IamMidoZ

    2 жыл бұрын

    @@user-bd9bx8th2x How pls tell me

  • @Armv-8a

    @Armv-8a

    2 жыл бұрын

    @@IamMidoZ or put a space in Ur name so Ur unban in every game Bye bye Mods now I can exploit every Game :D

  • @hagarstwins5035
    @hagarstwins5035 Жыл бұрын

    I hope you can answer my comment: I want text you private 4:45

  • @sreerajr192
    @sreerajr1923 жыл бұрын

    🔥🔥

  • @OSagnikSen
    @OSagnikSen3 жыл бұрын

    hi

Келесі