LOG4J Vulnerability: Easiest Explanation with Live Demo🔥

  Рет қаралды 119,954

Spin The Hack

Spin The Hack

Күн бұрын

Пікірлер: 243
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Apke earphones sahi hai bas thoda voice gadbad hai... Maaf krna😂
@m0hi8
@m0hi8 3 жыл бұрын
It's ok. knowledge doesn't require sound quality. ❤️
@m0hi8
@m0hi8 3 жыл бұрын
What if I found this vulnerability on any program on hackerone program or somewhere will I get bounty or not.
@satishpatro
@satishpatro 3 жыл бұрын
Biaurnal wla microphone hai kya?
@LaxmiNarayana
@LaxmiNarayana 3 жыл бұрын
Bro zsh: error permission denied
@m0hi8
@m0hi8 3 жыл бұрын
@@LaxmiNarayana use sudo
@adrishbora
@adrishbora 3 жыл бұрын
Simplest explanation with example, bhaiya! Exams chal rahe hai lekin fir bhi syllabus se zyada asani se log4j samajh me aa gaya 🫀
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Wah..Chalo Humari Teaching Se Logo Ko Fayda Toh Huva....Bas ese support karte rehna.♥️
@adrishbora
@adrishbora 3 жыл бұрын
@@SpinTheHack hamesha support karenge bhaiya! PS: AZ-500 ka course Jan ya Feb me aayega (@STHpathshala)? Due to school exams abhi bhi AZ-900 me appear nahi ho pa Raha 😂
@naturallyaspirated6209
@naturallyaspirated6209 3 жыл бұрын
Excellently explained in ~15 mins. Thanks a lot for this 👌🏻
@pankilchhabra5584
@pankilchhabra5584 2 жыл бұрын
Bhai bohot sahi explain kiya mere client ko bhi same problem aa rhi thi
@zainraza2943
@zainraza2943 3 жыл бұрын
Great piece of work :) "Bhai sab simple tool hain zyada uchalne ki zaroorat nhy" was give me huge laugh :D :D
@rakeshbehera8696
@rakeshbehera8696 3 жыл бұрын
Very clearly explained about the Log4j vulnerabilty.
@iakashx
@iakashx 3 жыл бұрын
This was useful. It felt like.. LogPoisoning -> CSRF -> RCE
@zipp5022
@zipp5022 3 жыл бұрын
kisi aur ka samaj nahi aaya sirf aapka explaination best tha😃😃😃
@navneetg4158
@navneetg4158 3 жыл бұрын
Thanks, I would say end to end packet follow was explained so nicely that I could frame everything in mind. Appreciated !!
@knandinidora_UI_UX
@knandinidora_UI_UX 2 жыл бұрын
Everytime I watch your videos, I always learn something new 🤩🤩🤩
@jiteshpahwa266
@jiteshpahwa266 3 жыл бұрын
15 min me kafi kuchh smjha diya..... nice ;)
@deeprajsinghrajput5272
@deeprajsinghrajput5272 3 жыл бұрын
thanks. aapne easy language me samjhane ki kosis ki hai..
@venomx2131
@venomx2131 3 жыл бұрын
bhai super duper aise hi video banaya karo keep it up
@chiragsoni7592
@chiragsoni7592 Жыл бұрын
Very nicely explained. Thanks for your efforts. Keep doing...
@lamiyarahman2954
@lamiyarahman2954 3 жыл бұрын
log4j seems quite interesting. thank you for the explanation.
@physics3641
@physics3641 2 жыл бұрын
This channel can be huge for teaching ethical hacking in hindi. I will also check all latest videos later. Keep up this good work.👍👍
@princemehra12
@princemehra12 3 жыл бұрын
Thanks you so much bro for explaining in such easy language.
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Welcome and keep supporting
@FloppyHat
@FloppyHat 4 ай бұрын
amazing video brother... Good work.
@hacker3.070
@hacker3.070 3 жыл бұрын
bhot accha tha videos good videos boss all time support he
@zainahmed6326
@zainahmed6326 3 жыл бұрын
Nicely Explained bro
@mojatv2960
@mojatv2960 3 жыл бұрын
#Bangladesh nice bro Bug Bounty upor video aro chaiye
@cybersecurityindia3268
@cybersecurityindia3268 3 жыл бұрын
dhamakedaar video
@tushar4250
@tushar4250 3 жыл бұрын
Thank Sir Bohot Accha Samjhaya Apne
@rajivparikh12
@rajivparikh12 3 жыл бұрын
Excellent work mate, thanks for uploading this video. very helpful. LDAP pronounced L DAP not LD A P.
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Surely, I will take a note of yur feedback.
@abhishekpaweria7185
@abhishekpaweria7185 3 жыл бұрын
nice work brother 🥳🥳🥳🥳🥳
@thenewindia1701
@thenewindia1701 3 жыл бұрын
like kr diya . ab aap ldap server banana sikahiye aur detail me long video banaiye
@WorldOfWonders-facts
@WorldOfWonders-facts 2 жыл бұрын
Very interest, it's help me lots thank you
@Ramesh-vz7bf
@Ramesh-vz7bf 3 жыл бұрын
Thanks bro. Nice information about log4j.
@peace8265
@peace8265 2 жыл бұрын
Well explained dude. Keep doing the good work.
@ravindrabhatt
@ravindrabhatt Жыл бұрын
You could also include how to prevent these attacks please. Excellent video btw
@kundankumarpathak7924
@kundankumarpathak7924 Жыл бұрын
Arey CyberZeel Bhai ❤
@poojashah5419
@poojashah5419 3 жыл бұрын
Thank you for explaining in an easy way
@Cybergazi007
@Cybergazi007 2 жыл бұрын
Thanks for great information ℹ️
@knandinidora_UI_UX
@knandinidora_UI_UX 2 жыл бұрын
Awesome 🤩🤩🤩
@sunitasingh-mt1mc
@sunitasingh-mt1mc 3 жыл бұрын
Thank you for explaining ☺️
@harshalmore8284
@harshalmore8284 3 жыл бұрын
Very easily explained video , it was an very interested video 👍 .
@DKs_youniverse
@DKs_youniverse 3 жыл бұрын
Nicely explained. Thanks a lot!
@yeswecancook7809
@yeswecancook7809 2 жыл бұрын
thank you so much. this is very helpful
@ashiqurrahman275
@ashiqurrahman275 3 жыл бұрын
keep it up, from Bangladesh
@HackerJi01
@HackerJi01 3 жыл бұрын
It's really amezing Zeel bhai.....❤️❤️❤️👍👍🤗🤗
@harshvardhanbuddala6599
@harshvardhanbuddala6599 3 жыл бұрын
Amazing video bhai..🤩🤩 Keep teaching us like this .🤝🏻🤝🏻
@RajeevKumar-mz6qs
@RajeevKumar-mz6qs 2 жыл бұрын
Theories kafi dekha.. but ye code example was better
@tossthis5626
@tossthis5626 3 жыл бұрын
Bhai yum Kai log4j immediately suaoka exploit umpar ki sum dim run the command? Love you video.
@eraedith696
@eraedith696 3 жыл бұрын
Always best and simplest way of teaching by @thecyberzeel bhyia🥳🥳 keep going..
@errorcode0101
@errorcode0101 3 жыл бұрын
knowladge full video contant 👍
@vaishalirani4562
@vaishalirani4562 3 жыл бұрын
Thanks for this detailed explanation..
@pythonpneedtobeleran3583
@pythonpneedtobeleran3583 3 жыл бұрын
Thanks for this knowledge bro 👏
@himanshu3984
@himanshu3984 3 жыл бұрын
Bhai THM ke alawa bhi youtube pr apni vdos continue rkho please bhai
@FS0ci3ty
@FS0ci3ty 3 жыл бұрын
Perfect explaination for beginners
@tusharkakkar7567
@tusharkakkar7567 3 жыл бұрын
I am looking for the part that happens after the attack, i.e. where and how the malicious software is sent by hacker after exploiting log4j.
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Hacker doesn't send any mailicious software, we just create a netcat reverse shell to execute command on the vulnerable server using our ldap and netcat
@riyazadoreable
@riyazadoreable 3 жыл бұрын
@@SpinTheHack No hacker can send the malware as well. In fact hacker can install the mining software to perform crypto mining without user consent
@saritajena7116
@saritajena7116 3 жыл бұрын
Amazingly explained...
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Glad you liked it
@ethicalkaran
@ethicalkaran 2 жыл бұрын
thankyou for easy explaination
@mrinank
@mrinank 3 жыл бұрын
Very well explained thanks 😊
@summmmmm8667
@summmmmm8667 3 жыл бұрын
Thank you for explaining...
@utensilapparatus8692
@utensilapparatus8692 3 жыл бұрын
Love your thumbnail...
@mr.techno1517
@mr.techno1517 3 жыл бұрын
Thank you so much mota bhai... You're great
@thepriyank121
@thepriyank121 2 жыл бұрын
really like it thanks for the content.
@gauravchaudhari6206
@gauravchaudhari6206 3 жыл бұрын
Excellently explained
@pankajshet1070
@pankajshet1070 3 жыл бұрын
I would say all the libraries or apps using JNDI may face this problem..? Whats your say ?
@h4s4n_ma
@h4s4n_ma 3 жыл бұрын
Aag lgaadi bhai🔥😍
@rajp3782
@rajp3782 2 жыл бұрын
Sap abap mai How to remove vulnerability for CVA Is par koi video hai aap ke pass
@shravanmeghavath3566
@shravanmeghavath3566 2 жыл бұрын
sir can you please explain cve 2021-41379 Microsoft Windows Installer vulnerability
@swapnilwankhede3440
@swapnilwankhede3440 3 жыл бұрын
Good job dear.
@zalarakshaba
@zalarakshaba 4 ай бұрын
great sir maja aa gaya
@devarshparmar5269
@devarshparmar5269 3 жыл бұрын
Thanks for explain in easily bhai...
@TechJaipur
@TechJaipur 3 жыл бұрын
log4j wala exploit start nhi ho rha
@sudhirnaik9723
@sudhirnaik9723 3 жыл бұрын
Excellent 👍
@praveshkumar5482
@praveshkumar5482 2 жыл бұрын
Excellent explain
@Defendyoursite
@Defendyoursite 3 жыл бұрын
Sir before finding any log4j how to know whether the programme is using log4j library & not
@BotAmi
@BotAmi 3 жыл бұрын
I love spin the hack Bhai
@vivekpaul4354
@vivekpaul4354 3 жыл бұрын
Excellent Video !!!
@sreshthasaha5953
@sreshthasaha5953 3 жыл бұрын
Hi, My app is using common-logging jar with log4j1X version. Still i am receiving "{jndi:ldap}" string in my access logs. What should I do?
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Block it with firewall.
@hadhikhan7730
@hadhikhan7730 3 жыл бұрын
Thanks for uploading.🥰😍
@AbhishekSinna
@AbhishekSinna 3 жыл бұрын
Please let us know how to get rid of this vulnerability on windows server..
@ankannandi8877
@ankannandi8877 3 жыл бұрын
Will you please suggest How to check log4j vulnerability in windows 2008 server r2 using Java version 7?
@mukeshkumarpandey9194
@mukeshkumarpandey9194 3 жыл бұрын
But u didn't explained why and what is the use of using this Vulnerability from @Hacker side. What r the task he can perform using this Vulnerability?
@dropit5101
@dropit5101 3 жыл бұрын
I have query that how can we trace the unknown traffic/attacker of any website or you can say the vulnerability like,the vulnerability in liberia's financial website that was found by phulbani. Or can you make an explanation video on that type of vul.
@ashutoshuy
@ashutoshuy 3 жыл бұрын
i was expecting this only
@JerryJoel91
@JerryJoel91 3 жыл бұрын
Thanks man, really helped me. How can I connect with you?
@prashantsharma-ex7ho
@prashantsharma-ex7ho 3 жыл бұрын
nice expiation good job bro...
@relaxsleep5148
@relaxsleep5148 3 жыл бұрын
well explained
@testacctestacc4480
@testacctestacc4480 3 жыл бұрын
yeh python 3 poc ke andar kya code kiya he ?? muje run karna he but nahi ho raha he
@NadeemAnsari-ud1oc
@NadeemAnsari-ud1oc 2 жыл бұрын
Awesome video
@mansikothari8653
@mansikothari8653 3 жыл бұрын
Nice informative video as always but it would have been much better if you would have shown live hunting by yourself. We get notification for canary token but how to traceback that IP. I mean that IP belongs to which target can you please let us know?
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Go and enjoy my next video to get it.
@SpinTheHack
@SpinTheHack 3 жыл бұрын
Canary token as added a option which shows you the hostname now.
@tech4bunny10m9
@tech4bunny10m9 3 жыл бұрын
Poc mai kya likhna hoga
@ankursharma5043
@ankursharma5043 2 жыл бұрын
Why is this explanation matching exactly with JavaBrains video
@khushisingh9881
@khushisingh9881 2 жыл бұрын
Nice explained
@Jain__aagam
@Jain__aagam 6 ай бұрын
perfectly explained
@padmasree3996
@padmasree3996 3 жыл бұрын
Hi we are using spring boot java application , spring boot by default providing the log4j-api 2.12.2 jar and log4j-to slf4j jar files. We are not using only slf4j, and we didn't used these in pom.xml file, but safer we just added log 4j- 2.15 version jar. There will be any problem or Is there any alternate?
@foddiebyage9696
@foddiebyage9696 3 жыл бұрын
Thts okk just maven update proj it will work
@andy12829
@andy12829 3 жыл бұрын
If it's on classpath then it would pick your own log4j version and override it with the spring boot one
@VishalSharma-np6qb
@VishalSharma-np6qb 3 жыл бұрын
bhai mene cyber pocket member hu .....gf tools run nhi ho rha h sub try ker ke dekh liya he 2 din se ker rha hu please help me
@WebWonders1
@WebWonders1 3 жыл бұрын
Thanks bro fro explanation
@ehsanali4981
@ehsanali4981 3 жыл бұрын
apki demo pe awaz nhi aa rhi bhai kindly isko set kr den
@chrisdas7874
@chrisdas7874 2 жыл бұрын
but if the link is given of our own ldap server then the company can easily detect us because of the link so we must have a common ldap link in order to not be tracked
@rajuthinnaluri7779
@rajuthinnaluri7779 3 жыл бұрын
Thanks dude... good job
@hameermahajani1842
@hameermahajani1842 3 жыл бұрын
OP as always!
@InterestingFacts1195-f8r
@InterestingFacts1195-f8r 3 жыл бұрын
we are using xmapp. shall we be impacted?
@SpinTheHack
@SpinTheHack 3 жыл бұрын
I guess no you will not get impacted as of now. But to make sure update anything which is Apache in your system.
@InterestingFacts1195-f8r
@InterestingFacts1195-f8r 3 жыл бұрын
@@SpinTheHack ok bro thanks this video helped alot to understand LOG4J 👍
@Ryzen0-0
@Ryzen0-0 Жыл бұрын
Aapka koi dusra channel bhi hai kya?
@pulkitbajaj2107
@pulkitbajaj2107 3 жыл бұрын
Wahh....👏👏👏👏👏
@devarshparmar5269
@devarshparmar5269 3 жыл бұрын
Love your videos
@LaxmiNarayana
@LaxmiNarayana 3 жыл бұрын
Zsh:error permission denied ko solve kese kare
@LaxmiNarayana
@LaxmiNarayana 3 жыл бұрын
@Cyber Boi chmod kaam nahi kar rha hai
@LaxmiNarayana
@LaxmiNarayana 3 жыл бұрын
@Cyber Boi sudo bhi kaam nahi kar rha hai
@LaxmiNarayana
@LaxmiNarayana 3 жыл бұрын
@Cyber Boi command ko
How To Find LOG4J Vulnerability? (HINDI)🔥
16:03
Spin The Hack
Рет қаралды 17 М.
Log4J Vulnerability (Log4Shell)  Explained - for Java developers
20:50
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН
Chain Game Strong ⛓️
00:21
Anwar Jibawi
Рет қаралды 41 МЛН
Мен атып көрмегенмін ! | Qalam | 5 серия
25:41
Become NMAP PRO after watching this video!! 🔥🔥
18:10
Spin The Hack
Рет қаралды 27 М.
Zombie Scan : A Secret NMAP Scan 🤫
17:14
Spin The Hack
Рет қаралды 13 М.
let’s play with a ZERO-DAY vulnerability “follina”
21:21
NetworkChuck
Рет қаралды 512 М.
Log4J - CVE 2021-44228 (Log4Shell) - Exploitation & Mitigation
45:40
Log4j Vulnerability explained in Tamil
22:55
Arun Kumar R
Рет қаралды 4,3 М.
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН