Ich hacke

  Рет қаралды 89,544

Programmieren lernen

Programmieren lernen

Күн бұрын

Kostenloses Beratungsgespräch: weiterbildung....
In diesem Video stelle ich mich der Hacking-Challenge von ‪@Florian.Dalwigk‬ .
Florian hat ein simples Gästebuch mit einer offensichtlichen Sicherheitslücke programmiert.
Ich nutze die Seite, um die eine Einführung in die IT-Security zu geben. Die Inhalte aus diesem Video dienen nur zu Schulungszwecken. Bitte führe die gelernten Methoden nur mit ausdrücklicher Erlaubnis durch.
‪@Florian.Dalwigk‬
KZbin-Chanel: / algorithmenverstehen
Florians Video: • Video
Instagram: / junus.ergin (Junus Ergin)
Tiktok: / herr_programmierer (Herr Programmierer)
Podcast: open.spotify.c...
____ Über diesen Kanal ___
Die Developer Akademie bildet dich zum Programmierer weiter. Auch wenn du noch NIE eine Zeile Code geschrieben hast, ist es möglich in 3 - 9 Monaten einen bezahlten Job zu finden. Dafür musst du nicht nur programmieren lernen, sondern einen guten Lebenslauf mit vielen verschiedenen Projekten vorweisen. In unserem Programm hast du ständigen Kontakt zu unseren Coaches, Hausaufgaben, Abgabefristen und Projekte aus der Praxis.
Am Ende erstellen wir mit dir deinen Lebenslauf und unterstützen dich bei deiner Bewerbung.
Informiere dich auf weiterbildung....

Пікірлер: 130
@Rakilicious
@Rakilicious 2 жыл бұрын
Es ist erstaunlich, dass ich alles was du gezeigt hast vollkommen nachvollziehen konnte und dabei habe ich bisher nur das Snake und Calculator Tutorial mitgemacht. Mehr habe ich bisher mit HTML CSS und JavaScript icht am Hut gehabt. Wahnsinnig gut :D
@Thirty-Thirty_30-30
@Thirty-Thirty_30-30 Жыл бұрын
Super!! Endlich mal You-Tuber zu sehen die zusammen arbeiten und sich in ihrem jeweiligen Gebiet unterstützen! 👍
@sb8087
@sb8087 2 жыл бұрын
Das Video finde ich super. Interessant wäre, eine Videoreihe zu machen, bei der der Schwierigkeitsgrad des Hackens peu a peu erhöht wird 😊
@mimarho
@mimarho 2 жыл бұрын
Ab einen gewissen Punkt sind diese Infos dann vermutlich eher schädlich…
@truetech9340
@truetech9340 2 жыл бұрын
Nach einiger Zeit müssten sie dann gewisse Backdoors aufzeigen, die so nicht ins Internet gehören.
@sokratess4248
@sokratess4248 2 жыл бұрын
Wie cool, wenn sich meine präferierten KZbinr "zusammenfinden" 😀
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
:)
@Programmierenlernen
@Programmierenlernen 2 жыл бұрын
😊
@sokratess4248
@sokratess4248 2 жыл бұрын
Nehmt das nächste Mal doch noch dan Morpheus dazu!
@heinzgunther1756
@heinzgunther1756 2 жыл бұрын
@@sokratess4248 das wäre nice 👌🏼
@jafi8178
@jafi8178 2 жыл бұрын
@@sokratess4248 Oder "Sempervideo".
@wolfi4458
@wolfi4458 2 жыл бұрын
Ich liebe deine Videos wo du über Hacking und ähnliches sprichst. Ich fände es mal interessant wenn ihr (sofern möglich) mal so ne richtig gute (natürlich zu Testzwecken) designte Seite hackt, wie man da vor geht und weiteres.
@L__Master
@L__Master 2 жыл бұрын
Sehr gerne noch weitere Challenges! Ich weiß jetzt bloß nich nicht wie man JS rausfiltern kann. Naja Google wirds mir bestimmt verraten. 😄
@AuftragschilIer
@AuftragschilIer 2 жыл бұрын
an sich musst du ja nur das -Tag parsen und entfernen.
@schwingedeshaehers
@schwingedeshaehers 2 жыл бұрын
@@AuftragschilIer gibt es teilweise Wege darum
@sokratess4248
@sokratess4248 2 жыл бұрын
Ach und könntest du mal Code- Beispiele bringen, die einen ( Programmieranfänger) bei der eigenen Seite vor sql- injection u.ä. schützen? Das Challenge- Format hier ist ansonsten für Anfänger richtig gut zum Verstehen und Lernen der Möglichkeiten, Gefahren und Schutzmaßnahmen.
@Programmierenlernen
@Programmierenlernen 2 жыл бұрын
ist notiert
@rainerwahnsinn1371
@rainerwahnsinn1371 2 жыл бұрын
Sehr schönes Informatives Video. Bitte mehr davon 👍🏻. Ich lerne gerade Html5 und JavaScript solche Videos motivieren zum programmieren lernen. Danke
@addibos
@addibos 2 жыл бұрын
Sehr gute Kooperation. Bitte mehr davon.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
:)
@keving.3692
@keving.3692 Жыл бұрын
Deine Erklärung ist safe besser als die in meiner Umschulung. ! Kannst du auch ein Video dazu machen wie man seine fritzbox am besten sichert ? Meine 2 wurden gehackt und sind momentan nicht wirklich zu gebrauchen
@annaj.4740
@annaj.4740 2 жыл бұрын
Nice 😄 Komme von Florian, Grüßle 😁
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
:)
@annaj.4740
@annaj.4740 2 жыл бұрын
@@Florian.Dalwigk 🌹☺️
@mr.calcgamer762
@mr.calcgamer762 2 жыл бұрын
Tolles Video, muss ich direkt ausprobieren 😉 Natürlich nur ein Witz!
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Glück gehabt!
@theuserbl
@theuserbl 2 жыл бұрын
So 1996, 1997, 1998 rum, gab es mal ein Chat, bei dem man HTML-Code eingeben konnte. Jeder konnte dann Bilder einfügen, den Text formatieren und alles was HTML bietet. Dass dort jemand Javascript einbettete, davon wüsste ich nichts. Hätte aber eh nicht lange gehalten, da jeder Post nach einer bestimmten Anzahl neuer Posts, automatisch im Nirvana verschwand. Nachtrag: Sogar in den Benutzernamen konnte man HTML integrieren. Dadurch konnte man jedem Buchstaben eine eigene Farbe geben, so dass beim gesamten Namen ein Farbverlauf entstand. Und den eigenen Nicknamen dann auch kursiv schreiben und so. Irgendwie schade, dass es den Chat nicht mehr gibt.
@outdooradventuremore3243
@outdooradventuremore3243 2 жыл бұрын
Server mieten und selber machen :D
@mimarho
@mimarho 2 жыл бұрын
Da verstehe ich, wie man bei Omegle oder wie das heißt, die Leute veräppelt. Cool gemacht und sehr informativ.
@taymax-dev
@taymax-dev Жыл бұрын
Ich hab mir das Video nochmal angeschaut und finde es immer noch sehr cool. Vielleicht könnt ihr ja einen neuen Teil machen. MfG
@AnarchoBaerchen
@AnarchoBaerchen 2 жыл бұрын
Du: XSS Florian: SQL injection Nice!
@smon8402
@smon8402 2 жыл бұрын
Solche Challenges bitte öfter!
@brogcrayne7379
@brogcrayne7379 2 жыл бұрын
Gutes Video. Ist es dann auch so, dass es von anderen Geräten aufgerufen, auch so aussehen wird, weil der Java-Text durch die Eingabe immer interpretiert wird, oder geht das nur auf dem Gerät?
@PartsToolsDesigner1431
@PartsToolsDesigner1431 2 жыл бұрын
Ich arbeite im privaten Bereich immer mit Trojanern, oder mit Trojaner Baukästen geht viel schneller und einfacher. Man kann auch damit Webseiten manipulieren. Um quasi SQL Datenbanken auszulesen um wichtige Nutzer Daten ran zu kommen, wie zum Beispiel E-Mail-Adressen Passwörter Hauptadressen und so weiter.
@surbate
@surbate 2 жыл бұрын
Eine interessante Kooperation. Weiter so!
@AwsmBuff
@AwsmBuff 2 жыл бұрын
Hätte es für diesen Fall auch ausgereicht, im Backend für die Funktion nicht innerHTML sondern innerText zu verwenden?
@cranius1986
@cranius1986 5 ай бұрын
Genau deswegen sollte man immer die Formulardaten filtern und unerwünschtes aus dem String entfernen und zusätzlich die Daten noch escapen.
@ryanghg1658
@ryanghg1658 2 жыл бұрын
Moin, sehr cooles Video. Ich würde mich aber freuen, wenn du mal ein Video dazu machen könntest, wie man sich vor derartigen Attacken schützen kann.
@topmenschtop
@topmenschtop 2 жыл бұрын
cooles video (wie immer) SQL injektion vllt
@michaelrechner6097
@michaelrechner6097 2 жыл бұрын
Feine sache . Gern mehr davon 👍😊
@MRX0007
@MRX0007 2 жыл бұрын
Gerne noch mehr challanges
@muhammed-ardaarabaci
@muhammed-ardaarabaci Жыл бұрын
Ich habe nicht verstanden, ob das jetzt ersetzt wird oder zu erst das originale ausgelesen wird, aber dann durch deinen code der später kommt ersetzt wird
@lauberhorn_
@lauberhorn_ 2 жыл бұрын
Dürfte ich so eine xss attacke auf deiner "Hacke mich" Seite nachmachen?
@lauberhorn_
@lauberhorn_ 2 жыл бұрын
Soll das ❤ von ihnen ein Ja oder ein nein sein?
@natlinux
@natlinux 2 жыл бұрын
tolles Video. aber warum zeigt Ihr nicht wie man sich dagegen schützen kann? Das würde mich fast noch mehr interessieren, da ich eigentlich vor habe in naher Zukunft eine Webseite zu hosten :) Wäre toll wenn du dazu was zeigen könntest. Vielen Dank
@schwingedeshaehers
@schwingedeshaehers 2 жыл бұрын
Input überprüfen. Nutzerinput darf kein js (o.a. ) enthalten.
@itsmeAliveHDOfficial
@itsmeAliveHDOfficial Жыл бұрын
in php kannst du diese Zeichen ganz einfach mit "htmlspecialchars" escapen, dadurch wird das script dann nicht ausgegeben, oder es steht dann einfach in der ausgabe "" da
@robin-dev
@robin-dev 2 жыл бұрын
Kannst du mal ein Video machen wie man seine Webseite bei Google indexieren kann?
@x3CraNKxHDx3
@x3CraNKxHDx3 Жыл бұрын
Funktioniert das nur bei http seiten oder auch https?
@TsoiIzAlive
@TsoiIzAlive 2 жыл бұрын
Wird das injectedte JS auf dem Server gespeichert? Oder ist die seite dann nur auf deinem PC manipuliert
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Der Code wird auf dem Server gespeichert!!! Deshalb ist dieser Angriff ja so gefährlich.
@miloplayz5264
@miloplayz5264 2 жыл бұрын
Ganz coole Sache. Wie sieht das aus, wenn ihr eine bei Wordpress erstellte Seite hackt? Müssen da die grösseren Geschütze hochgefahren werden? Wäre interessant. Beste Grüsse
@schwingedeshaehers
@schwingedeshaehers 2 жыл бұрын
Bei oder mit?
@miloplayz5264
@miloplayz5264 2 жыл бұрын
@@schwingedeshaehers bei
@schwingedeshaehers
@schwingedeshaehers 2 жыл бұрын
@@miloplayz5264 kommt trotzdem auf die Plugins (und themes) an. (Ggf auch deaktivierte) Und halt, was auf den Seiten steht. Die Kommentare Funktion sollte dagegen geschützt sein.
@morkim
@morkim 2 жыл бұрын
Darf ich auch einfach Florians Seite hacken oder wäre es dann illegal, da er mir keine konkrete Erlaubnis erteilt hat?
@antoniokaiser1371
@antoniokaiser1371 2 жыл бұрын
Würd ern nochmal dieses Video sehen /besser erklärt bekommen wenn man sich auf der Webseite anmelden soll /bezahlen zu umgehen ich hab da irgendwie Probleme drinn
@schwingedeshaehers
@schwingedeshaehers 2 жыл бұрын
Das Video von Florian hat das anmelden
@arneschultz
@arneschultz 2 жыл бұрын
komme gerade von flo macht mal gerne mehr von sowas
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
:)
@RayHaubrich
@RayHaubrich 2 жыл бұрын
Nice, spannend und cool 😃
@Hyudoken
@Hyudoken 2 жыл бұрын
Super lieber Mensch bist du❤
@EvilDragon138
@EvilDragon138 2 жыл бұрын
Das was du am Ende hattest konnten das dann alle sehen ?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Ja, da er die Änderungen durch den Gästebucheintrag persistiert hat. Ich habe die Seite vor der Veröffentlichung des Videos aber natürlich gelöscht!
@EvilDragon138
@EvilDragon138 2 жыл бұрын
@@Florian.Dalwigk ah okay danke dir
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
@@EvilDragon138 gerne
@58Cortex
@58Cortex 2 жыл бұрын
Hi Junus. Schöne Kooperation mit Florians Kanal. Ich hätte noch eine Frage. Ist es legal den Quellcode von einer Seite nur auf seinem eigenen Pc zu ändern?
@F-Andre
@F-Andre 2 жыл бұрын
Warum nicht? Wen sollte es stören und warum?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Natürlich! Du änderst ihn ja nur bei dir. Du solltest aber keinen Kopierschutz o.ä. umgehen!
@juliansprenger5781
@juliansprenger5781 2 жыл бұрын
Bester KZbinr
@daniel_LP_Gamer
@daniel_LP_Gamer 2 жыл бұрын
Sei gegrüßt und mache weiter so mit deiner guten Videos Grüße Daniel Und habe weiterhin viel Spaß damit
@brotspinne3329
@brotspinne3329 Жыл бұрын
es gab vor Jahren mal eine Seite auf der man hacken bzw cracken üben konnte, leider habe diese sehr interessante Website vergessen 😪
@t0mtom906
@t0mtom906 Жыл бұрын
hackthebox
@player4579
@player4579 2 жыл бұрын
Du machst echt sau gute Videos mach weiter so.
@xaox886
@xaox886 Жыл бұрын
dürfte ich es benutzen wen jemand mein acc gehackt hatt und ich im wida zurück hacken will ?
@unclebrave9020
@unclebrave9020 2 жыл бұрын
Hallo Junus. Wenn meine IP geloggt wird beim hacken und dabei erwischt werde, wie kommts das die Hackergruppe Anonymous so erfolgreich sind? Die haben schon Server von Behörden und Institutionen gehackt dagegen sind deine Beispiele absolut Pillepalle. Ich hab auch nie gehört das jemand von diesen Hackern verhaftet wurden. Die Webseiten die du im Video hackst so wie auf anderen Tutorials haben kaum Sicherheitsmechanismen!
@Leon-xq6zd
@Leon-xq6zd 2 ай бұрын
Das Ist Ein Sehr Schönes Video! alert('XSS!');
@stoned_russian
@stoned_russian 2 жыл бұрын
Es ist Ilegal auf Sicherheitslücken hinzuweisen?
@Super_Mario_64
@Super_Mario_64 2 жыл бұрын
Ich finde interessant
@Ringer100x
@Ringer100x 2 жыл бұрын
Alles sehr simpel, wann kommen mal Realitätsnähere Herausforderungen?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Ist realitätsnah, da es bei vielen Webseiten immer noch funktioniert
@Ringer100x
@Ringer100x 2 жыл бұрын
@@Florian.Dalwigk trotzdem wären komplexere Herausforderungen interessant.
@itsmeAliveHDOfficial
@itsmeAliveHDOfficial Жыл бұрын
@@Florian.Dalwigk welche professionelle Webseite escaped keine nutzereingaben? Das hört sich für mich eher nach Jahr 2000 an.
@steve_AT
@steve_AT 2 жыл бұрын
Aber, du hast doch nur die Webseite in deinem Browser verändert, das JS Script siehst nur du - sprich auf dem Server hast du nichts verändert ? Mir ist ja schon klar das du Florian nicht wirklich hackst, aber bei CTF würdest du so nichtz an die Flag kommen :-)
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Nein, der Code wurde auf der Seite platziert.
@Tehlucraft1
@Tehlucraft1 Ай бұрын
Wirt das dan bei jeden angezeigt?
@alexanders9300
@alexanders9300 Жыл бұрын
Ich bin noch nie erwischt worden 😂
@utkudemirdogen9044
@utkudemirdogen9044 2 жыл бұрын
dein kaalist coll ich gucke fast jedes vidio von dir
@henryb1498
@henryb1498 2 жыл бұрын
Nette Einführung 😁
@itsTrenzen
@itsTrenzen 2 жыл бұрын
Wie kann man denn die Seite gegen diese Attacke schützen?
@schwingedeshaehers
@schwingedeshaehers 2 жыл бұрын
Die Eingabe als Eingabe sehen, und nicht als HTML Text. Bzw Tags rausfiltern, was aber auch nicht ganz einfach ist.
@lukasf3070
@lukasf3070 2 жыл бұрын
In PHP gibt es dafür die Funktion htmlspecialchars(). Sie wandelt spezielle Zeichen um, z.B. wird das Kleiner-Zeichen < zu der Zeichenfolge &lt; das ist der escape-Code für dieses Zeichen. Das hat zur Folge, dass eventuelle Tags einfach ganz normal als Text dargestellt werden und keine Skript-Ausführung erfolgt.
@chassy30
@chassy30 10 ай бұрын
Top mehr davon
@Geclxpt
@Geclxpt 2 жыл бұрын
sehr tolles video!!
@Programmierenlernen
@Programmierenlernen 2 жыл бұрын
Dankeschön 😋
@PitGamer-sj4qy
@PitGamer-sj4qy 2 жыл бұрын
Kriege ich mal den Source code bitte?
@Silleman203
@Silleman203 2 жыл бұрын
richtig gutes video!
@hiwmdg4025
@hiwmdg4025 2 жыл бұрын
ja gerne part 2
@NurJoel
@NurJoel 2 жыл бұрын
Was machst du beruflich?
@Programmierenlernen
@Programmierenlernen 2 жыл бұрын
Ich bin Programmierlehrer.
@NurJoel
@NurJoel 2 жыл бұрын
@@Programmierenlernen oha das musd ja übelst viel spass machen C:
@2wa1
@2wa1 2 жыл бұрын
@@NurJoel übel hört sich nach kotzen an.
@NurJoel
@NurJoel 2 жыл бұрын
@@2wa1 neh fänd ich geil
@Beeetueeel
@Beeetueeel 2 жыл бұрын
Mega Video!
@j.b.7982
@j.b.7982 2 жыл бұрын
Cooles Video!
@user-bd3np6jk5d
@user-bd3np6jk5d 6 ай бұрын
Könntest du bitte eine Hacker Website machen
@KevinChromik
@KevinChromik 2 жыл бұрын
Mit euch beiden lege ich mich nicht an :D
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
>:)
@Schadow_arrow
@Schadow_arrow 2 жыл бұрын
@Programmierenlernen
@Programmierenlernen 2 жыл бұрын
lol
@lauberhorn_
@lauberhorn_ 2 жыл бұрын
cooles video
@lauberhorn_
@lauberhorn_ 2 жыл бұрын
@WhatsApp㈩①⑦③④③③⑧⑧⑨⑦⑦ Also wenn ich mir ein video über hacking anschaue lerne ich auch daraus.Also Probier erst gar nicht mich so zu hacken
@MrMattes83
@MrMattes83 2 жыл бұрын
willkommen in. 1998
@hackerkid704
@hackerkid704 2 жыл бұрын
Teil 2
@StopMotionVideoPro
@StopMotionVideoPro Жыл бұрын
cool
@giannoslatsaris8573
@giannoslatsaris8573 2 жыл бұрын
Toll
@caganaytac
@caganaytac 2 жыл бұрын
Gerçekten harika
@Programmierenlernen
@Programmierenlernen 2 жыл бұрын
Teşekkürler
@digitalworld6185
@digitalworld6185 Жыл бұрын
Yunus kardes basarilar dilerim...
@retro-stuff-rocks
@retro-stuff-rocks 2 жыл бұрын
Wie am Ende bereits angesprochen, findet man das nur bei Websites von "Anfängern". Um HTML-Tags aus solchen Text-Inhalten zu entfernen benötigt man nur einen einzigen PHP Befehl. Sollte mich wundern, wenn diese "Lücke" auf professionellen Websites zu finden wäre.
@F-Andre
@F-Andre 2 жыл бұрын
Jaja
@nurayyurdakul2421
@nurayyurdakul2421 2 жыл бұрын
sources habe ich nicht
@lauino
@lauino 2 жыл бұрын
Immer wieder tolle Videos, ich brauche bei eine Kleinigkeit deine Hilfe ob du mir helfen könntest bitte 🥰❤️
@josuamagic1238
@josuamagic1238 2 жыл бұрын
nice
@Fastnet111
@Fastnet111 2 жыл бұрын
Is halt leider nur http ...
@frankdrenckhahn9521
@frankdrenckhahn9521 2 жыл бұрын
Schau mal hier
@Wanderlauch
@Wanderlauch 2 жыл бұрын
Oder halt kein .innerHTML verwenden :)
Eine App entwickeln - Von der Idee zum App Store
8:59
Kevin Chromik
Рет қаралды 41 М.
Ich hacke einen ONLINE-SHOP (IT-Security Einführung Deutsch)
16:18
Programmieren lernen
Рет қаралды 251 М.
New Colour Match Puzzle Challenge - Incredibox Sprunki
00:23
Music Playground
Рет қаралды 43 МЛН
Squid game
00:17
Giuseppe Barbuto
Рет қаралды 37 МЛН
And what’s your height? 😁 @karina-kola
00:10
Andrey Grechka
Рет қаралды 52 МЛН
5 Hacker-Angriffe die du kennen musst
12:28
Programmieren lernen
Рет қаралды 41 М.
Der geheime Trick für private Properties in JavaScript
11:26
7 nützliche CMD Befehle (solltest du kennen)
24:12
Programmieren lernen
Рет қаралды 873 М.
Live Hacking - 5 Angriffe in 30 Minuten
44:08
Programmieren lernen
Рет қаралды 272 М.
NotPetya: Der schlimmste Hack aller Zeiten
9:07
Simplicissimus
Рет қаралды 2,1 МЛН
Upgrading a Soldered Laptop GPU
17:16
TechModLab
Рет қаралды 1,5 МЛН
How an HIV Miracle Drug Vanished
9:48
Reactions
Рет қаралды 758 М.
Wie ist das HACKER ZU SEIN?
29:32
Leeroy will's wissen!
Рет қаралды 237 М.
New Colour Match Puzzle Challenge - Incredibox Sprunki
00:23
Music Playground
Рет қаралды 43 МЛН