Tout SAVOIR sur la faille XSS - La faille la plus EXPLOITÉE par les PIRATES ! [Sécurité Web]

  Рет қаралды 105,606

Hafnium - Sécurité informatique

Hafnium - Sécurité informatique

Күн бұрын

Пікірлер: 225
@hightech673
@hightech673 Жыл бұрын
vous méritez le titre de prof dans la sécurité informatique , vraiment, c'est une belle démonstration , j'ai abonné à à votre page et je compte suivre tes videos , bonne chance.
@rabbykikwele486
@rabbykikwele486 9 ай бұрын
😂😂😂😂
@pangbas
@pangbas Жыл бұрын
Super video (tutoriel) sur cette faille. L'exposé est concis, très clair et votre voix rend la lecture audio encore plus agréable. En vous écoutant on a vraiment l'impression de se plonger dans les méandres parfois tortueux de la sécurité informatique. A la fois technique et pédagogue. Je le savais déjà je suis abonné à la chaine.👍
@urskills
@urskills 3 жыл бұрын
J'ai peur de clicker sur tes liens dans la description maintenant :p
@Weavix
@Weavix 3 жыл бұрын
haha moi aussi lol
@luclekene8592
@luclekene8592 3 жыл бұрын
😂😂
@yacolecoco434
@yacolecoco434 3 жыл бұрын
Tkt c du https
@bogossito71
@bogossito71 2 жыл бұрын
@@yacolecoco434 c'est pas parce que c'est 'https' que c'est sans risque
@Mhd.944
@Mhd.944 2 жыл бұрын
Mdr
@haxx_payo
@haxx_payo 3 жыл бұрын
Quel plaisir du web/h la xss une des failles de base très bonne vidéo ^^ surtout que tu parle de plusieurs type de xss car souvent les youtubeurs mentionnent que la xss reflected bref merci pour tes vidéos de qualité
@intradaynews3201
@intradaynews3201 3 жыл бұрын
Bonjour Super vidéo, qui met en lumière les attaques hacking de plus en plus sophistiquée. je suis donc intéressé par le programme de cybersécurité. Tous mes encouragements 👍
@homo-sapiens-n7z
@homo-sapiens-n7z 3 жыл бұрын
Franchement j’adore tes vidéos, je ne sais si c’est grâce à la manière dont tu transmets ton savoir mais le temps passe vite quand on visionne tes vidéos, c’est à la fois instructive et plaisant
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Merci pour votre soutien :)
@generalebitcoin7917
@generalebitcoin7917 3 жыл бұрын
C'est vrai :)
@TryallAllombria
@TryallAllombria 3 жыл бұрын
Ce serait pas mal d'avoir quelques vidéos sur des failles importantes, la façon dont elles ont été introduites par les développeurs (mauvaise idée, manque de compétences, développement trop rapide), la façon dont elles ont été découvertes, exploitées puis corrigées. La vidéo est super intéressante cependant :p
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Il y en a déjà quelques une sur ma chaine, mais j'en ferai d'autres de ce type :)
@Galileo51Galilei
@Galileo51Galilei 10 ай бұрын
Merci pour la vidéo. La meilleure manière de se protéger de ce genre d'attaque reste d'échapper la sortie et de rendre tout caractère à risque inopérant dans un contexte donné. Comme vous le rappelez bien, un filtre est faillible. On peut résumer cette approche ainsi : "Dont'sanitize input, escape output"
@2014judikael
@2014judikael 3 жыл бұрын
Merci beaucoup, cela sensibilise les développeurs à la sécurité web, qui est tout de même à ne pas négliger.
@alcaptero
@alcaptero 3 жыл бұрын
Super vidéo vraiment ça s'améliore avec le temps!!!
@nathanaelarnaud5535
@nathanaelarnaud5535 3 жыл бұрын
génial, comme d habitude continu 👍
@frenchcamp330
@frenchcamp330 2 жыл бұрын
Super vidéo! J'attend avec impatience une nouvelle vidéo sur les failles web!
@user-bt1gp5fy9m
@user-bt1gp5fy9m 3 жыл бұрын
Je t’aime 😅😂😂je kiff trop des vidéo je les regarde en plus d’apprendre des chose cela me relax
@processusthief
@processusthief 3 жыл бұрын
Très bien expliqué, félicitations :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Merci processus :)
@Dampen_59
@Dampen_59 3 жыл бұрын
La faille Cross Site Scripting a comme abréviation "XSS" car le X forme une croix (cross en Anglais).
@PoluxCity
@PoluxCity 5 ай бұрын
Cela permet de ne pas confondre avec le CSS, Cascading Style Sheets
@Schlaousilein67
@Schlaousilein67 2 ай бұрын
Merci beaucoup !
@threehat4762
@threehat4762 3 жыл бұрын
trop bien la vidéo il faudrait que tu fasse une vidéo sur la sécurité physique(c une petit idée de vidéo)
@S6RBAD
@S6RBAD 4 ай бұрын
frro avec quelle logiciel tu as fait le diapo ???❤
@thomas_c
@thomas_c 3 жыл бұрын
C'est super intéressant merci bcp !
@st4rg0ld37
@st4rg0ld37 3 жыл бұрын
Super vidéo ! Pourquoi pas faire une vidéo sur le defacage de site ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
je ne vois pas ce qu'il y a d'intéressant à dire dessus ^^
@haxx_payo
@haxx_payo 3 жыл бұрын
En espérant que tu ne le prennes pas mal mais pour moi le deface est quelques chose de skid qui n'apporte rien, comme hafnium je ne vois pas ce qu'il y a d'intéressant à afficher "hacked by kiddie" par exemple mais les failles qu'il présentes peuvent permette de deface pour la xss par exemple tu injecte juste le code de ta deface, et si ton bute est malveillant je trouve ça plus utile d'upload un Web Shell qu'ube deface ^^
@st4rg0ld37
@st4rg0ld37 3 жыл бұрын
@@haxx_payo je me demandais surtout comment des gens faisaient pour injecter des éléments graphiques, mais je comprend que d’un point de vue faille et technique ce soit assez pauvre ^^ néanmoins merci pour la remarque :D
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@st4rg0ld37 Tu peux injecter du code HTML et CSS avec la faille XSS :)
@Mohamed-u9e9z
@Mohamed-u9e9z 3 ай бұрын
Moi j'utilise un filtre javascript avant que les données soient envoyées a mon serveur django et puis je me demande comment une image peut être affichée dans une balise
@xizaaw
@xizaaw 3 жыл бұрын
J'ai beaucoup apprécié ta façon de faire. Tu gagnes un abonné 👌
@chloecilia3106
@chloecilia3106 2 ай бұрын
Dans la vidéo, il est question de coder en javascript, mais on est d'accord qu'on pourrait exploiter cette faille et n'importe quelle autre en codant en python?
@steevenmaiissa4755
@steevenmaiissa4755 3 жыл бұрын
Trop fort mec continue
@p_t_4_h
@p_t_4_h 3 жыл бұрын
GG pour tes vidéos
@mutsukitahouro367
@mutsukitahouro367 3 жыл бұрын
salut je voulais te demander ta formation elle est acces aux débutant qui ont jamais fait du script ou obliger de connaitre les fondamentaux de internet
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
La formation à été crée pour les débutants qui partent de zéro dans tout les domaines de l'informatique, il n'y a pas besoin de connaitre les fondamentaux d'internet, le seul prérequis est de savoir utiliser un ordinateur :)
@valty4487
@valty4487 3 жыл бұрын
Moi perso je suis autodidacte
@mhddjibril
@mhddjibril 3 жыл бұрын
Merci beaucoup pour les conseils
@quentinrobert1382
@quentinrobert1382 3 жыл бұрын
Trés belle explication j'adore ^^
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Merci beaucoup :)
@phorapeell2794
@phorapeell2794 12 күн бұрын
tu gere!
@FC_KATANA
@FC_KATANA Ай бұрын
On peut faire du xss sur mobile?
@Usseer6494-------
@Usseer6494------- Ай бұрын
salut, je viens de suivre un cours beaucoup plus complet et apparemment oui c'est possible. Si tu veux le lien dis moi, avec plaisir
@darkwing583
@darkwing583 3 жыл бұрын
Salut , de base super vidéo. C'est toujours dingue de voir que tu es toujours plus explicite que d'autre youtubeurs. J'ai une question, as tu l'intention de faire des vidéos concernant l'utilisation de Metasploit et comment le Bitcoin est-il traçable ? Bonne journée
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Pour le bitcoin une vidéo dessus pourrait être intéressante :)
@geoffm6255
@geoffm6255 3 жыл бұрын
Salut, super vidéo. Il y a un site web "XSS game" qui est pas mal pour pouvoir tester. Continue comme ça ! dommage que KZbin supprime de temps en temps tes vidéos.
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Tu regardes la chaine de PwnFunction() ? :) Pour l'instant je me tiens à carraux vis a vis de youtube !
@geoffm6255
@geoffm6255 3 жыл бұрын
Je vais checker ça 🙂
@geoffm6255
@geoffm6255 3 жыл бұрын
je connaissais pas, c'est pas mal. Mais je suis pas super fort en anglais ahah
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@geoffm6255 cela tombe bien, il y aura video qui va bientôt sortir dessus :)
@geoffm6255
@geoffm6255 3 жыл бұрын
superr ! hâte de voir ça ! Tu pourras faire un vidéo sur les dorks ? je sais pas si c'est vraiment dans ton registre mais ça peut être intéressant car ya beaucoup de failles qui peuvent être découvertes grâce au dorks.
@BereteXY
@BereteXY 3 жыл бұрын
Tu pourrais faire un tutoriel sur le phishing s'il te plaît ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
je crée une formation complète la dessus, elle n'est pas encore terminée mais si tu veux y accèder contacte moi : pentest-underground.fr
@guillaumetroyaux1628
@guillaumetroyaux1628 Жыл бұрын
Super bien expliqué 👏
@akcthebeheader7232
@akcthebeheader7232 3 жыл бұрын
Vraiment extraordinaire
@gwenaelloezic6931
@gwenaelloezic6931 3 жыл бұрын
Très bonne explication, bien plus clair pour moi ! Manque un peu de rythme peu être, un peu plus d'edit. Mais sinon très bon contenu, je hit la cloche!
@CAMPUSTOP
@CAMPUSTOP 2 жыл бұрын
Vidéo très intéressante. Merci :)
@xyz_366
@xyz_366 Жыл бұрын
Bonne explication 👌. S'il vous plait ! Pourrais tu faire un tuto sur l'attack SSTI ? Quelle titre de music utilisez-vous sur votre video
@valerianne8889
@valerianne8889 3 жыл бұрын
Gg et bitfender, kasperky, Norton , Comodo internet sécurité , peut ton ce protéger cette forme d attaque ?, J adore tes vidéos je comprend mieux informatique grâce à toi 😁
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
si il détectent qu'il y a du code js malveillant dans la réponse peut-être, je ne sais pas si ils intègrent de telles fonctions.
@zamorakien
@zamorakien 3 жыл бұрын
Du coup les applications antivirale qui s'installe sur nos navigateurs et qui écrivent ''attention ce site a été blocké car il exécute du script malveillant'' Serait en fait un filtre de sécurité qui a reconnu du script Java qui permet d'accéder aux Coockie?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
attention on dit javascript et non java qui est un language différent, sinon oui dans certains cas c'est ca :)
@ph1823
@ph1823 3 жыл бұрын
En PHP au peut utiliser HTML spécial char ou encode pour évité ces faille XSS non ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
effectivement c'est un filtre qui permet d'éviter la majorité des attaques XSS
@dekuyaimdeaire2271
@dekuyaimdeaire2271 3 жыл бұрын
Elle était incroyable cette vidéo !
@nonnon47
@nonnon47 3 жыл бұрын
La vidéo est cool merci ! Tu pourras parler de la faille SQL sans une prochaine vidéo ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
j'en avais fait une mais elle s'est faite censurée, tu peux aller sur odysee pour la voir :)
@nonnon47
@nonnon47 3 жыл бұрын
@@HafniumSecuriteInformatique Ok merci !
@robinj4271
@robinj4271 3 жыл бұрын
je trouve que ton élocution s'améliore de video en video !
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Merci beaucoup, c'est pile ce que j'essaye d'améliorer !
@drduck667
@drduck667 3 жыл бұрын
Je valide fort c'est vraiment du bon contenu c'est la base mais c'est fondamental
@numideamazigh9507
@numideamazigh9507 2 жыл бұрын
Bonjour vous avez une formation qui montre tous ces concepts de façon pratique. Même payante. Merci
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 2 жыл бұрын
Il y a des formations sur mon site internet, mais il n'y a pas de sécurité web pour le moment.
@nexo_dyen2316
@nexo_dyen2316 3 жыл бұрын
Une video cool et interressante, surpris qu'il n'y ait pas + de vues
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Merci :) 30k vues pour une vidéo hacking c'est déjà le haut du panier :)
@nexo_dyen2316
@nexo_dyen2316 3 жыл бұрын
@@HafniumSecuriteInformatique tu les mérite amplement
@lamzii_
@lamzii_ 3 жыл бұрын
super bien, mais sa existe un site pour s'entraîner ?
@s.a.samy7892
@s.a.samy7892 3 жыл бұрын
Root-me
@lamzii_
@lamzii_ 3 жыл бұрын
@UCt7yJ5jGGo585L8xKe-f9bw c'est juste pour mieu comprendre cette faille
@s.a.samy7892
@s.a.samy7892 3 жыл бұрын
@@lamzii_ ok, T’as visité le site ?
@s.a.samy7892
@s.a.samy7892 3 жыл бұрын
@@lamzii_ Sinon bonne chance 👍🏻
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@lamzii_ xss-game.appspot.com
@Louis-zq3ft
@Louis-zq3ft 3 жыл бұрын
La phrase de fin : Never trust a user
@klesk44
@klesk44 3 жыл бұрын
Plus précisément "nerver trust user inputs" :D
@benjaminemereau7160
@benjaminemereau7160 2 жыл бұрын
Très bonne vidéo, est ce que créé sa page avec un code peu utilisé autre que du js est une solution ? Merci
@EminoMeneko
@EminoMeneko 2 жыл бұрын
GG je ne savais pas pour l'origine du nom. Par contre le X est souvent utilisé pour remplacer le mot cross en anglais. Bon je viens de voir ta vidéo CSRF juste avant et je n'avais pas trouvé celle-ci donc j'avais commenté pour que tu en fasses une mais peu de temps après je suis tombé dessus par d'autres moyens.
@212_zaaky8
@212_zaaky8 3 жыл бұрын
prochaine vidéo sur les failles SQL sa peut être intéressant
@zeloart0
@zeloart0 Жыл бұрын
Il faut absolument utiliser du javascript ? Le python ne marche pas ?
@martin_d5417
@martin_d5417 3 жыл бұрын
Vraiment cool 🔥
@augustopinochet933
@augustopinochet933 3 жыл бұрын
Yo el general indiscutible líder de la gran nación chilena quisiera felicitarlos por este trabajo realmente un video de alta calidad
@antibulling2551
@antibulling2551 3 жыл бұрын
j'ai fait un peu (vraiment peu) de codage html et php... je me suis meme installé apache2 et j'ai trouvé un module extra , mod_security qui a des filtres contre toutes les attaques... du genre... y a aussi fail2ban qui lit les messages d'erreurs dans les logs et donc bloque des intrus.
@animationdufun9553
@animationdufun9553 3 жыл бұрын
très impressionnant tous ça, je suis peut être parano mais mtn j'ai peur de mettre mon addressemail pour m'inscrire à ton newslatter
@TheGamerYoyo
@TheGamerYoyo Жыл бұрын
Est-ce que ça fonctionne avec une login page ?
@evolste4528
@evolste4528 3 жыл бұрын
Salut , je voulais te dire que je suis très satisfaits de ta formation même si je ne l'ai pas encore terminé :) Pourrez tu me dire sur quoi sera ta prochaine formation ? Merci :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Bonjour, Merci pour votre retour, cela me fait très plaisir :) Pour les prochaines formations j'aborderais les sujets suivants : - l'ingénérie sociale (phishing, OSINT, rats etc...) - un cours complet sur le pentest web - comment se protéger des hackers et des cybercriminels. Mais je traiterais de pleins d'autre sujets également !
@evolste4528
@evolste4528 3 жыл бұрын
@@HafniumSecuriteInformatique d'accord merci beaucoup de ta réponse ! Sans indiscrétion quel sera le prix de la formation ? :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@evolste4528 je n'irai pas au dessus de 100 les prochaines fois :)
@evolste4528
@evolste4528 3 жыл бұрын
@@HafniumSecuriteInformatique d'accord merci 😁
@yannzdbl_g2845
@yannzdbl_g2845 3 жыл бұрын
Super
@200eiod
@200eiod 3 жыл бұрын
Petite question : est t’il possible de cree un site sur mobile ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
oui, mais ce n'est pas pratique, personne ne fait cela ^^
@200eiod
@200eiod 3 жыл бұрын
@@HafniumSecuriteInformatique je vois ! Mais comme je n'est pas de pc je vais essayer de dev sur mobile
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@200eiod ce n'est pas impossible, mais économise pour prendre un ordinateur cela vaut vraiment le coup :)
@200eiod
@200eiod 3 жыл бұрын
@@HafniumSecuriteInformatique je sais j'en aurais un à Noel ! C'est juste que jai pas le droit :(
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@200eiod tu peux utiliser l'ordinateur du salon même si la plus part du temps, l'ordinateur est un peu pourri ^^
@misternoname3966
@misternoname3966 3 жыл бұрын
Pour le stockage dans la base de données le moyen pour empêcher les injections est de faire un htmlspecialchars(valeur de l'input)
@gnaboo75
@gnaboo75 3 жыл бұрын
C'est pas du sql injection l'example du début ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
non, ou ça ?
@arthurlecompte8628
@arthurlecompte8628 3 жыл бұрын
l'injection SQL doit être écrit en langage que la base de données peut comprendre (SQL). Lors de son exemple c'est du PHP qu'il utilise
@SuperBigtux
@SuperBigtux 3 жыл бұрын
@@arthurlecompte8628 Lors de son exemple il utilise du javascript
@kanosy887
@kanosy887 3 жыл бұрын
J'ai coder il y a pas longtemps en python et sa m'avait beaucoup plus mais j'ai envie de m'attaquer au PHP (je déjà les bases en dev web: HTML ,CSS, Java script) est-il une bonne idée ?
@noe851
@noe851 3 жыл бұрын
pourquoi ca serait une mauvaise idée ? Je veux dire apprendre un nouveaux langage c'est toujours bénéfiques
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
si le dev web vous intéresse (ainisi que la cybersécurité) le PHP est un bon choix de language de programme, je pense même que le php aurait du passer avant le js :)
@kanosy887
@kanosy887 3 жыл бұрын
@@HafniumSecuriteInformatique D'accord merci !
@kanosy887
@kanosy887 3 жыл бұрын
@@noe851 Car je ne voulais pas sauter d'étape.
@Zarinoow
@Zarinoow 3 жыл бұрын
Vraiment très intéressent 👍
@capitainephersu2848
@capitainephersu2848 3 жыл бұрын
Coucou, tu as beaucoup de talent, je trouve ta chaîne très intéressante à visionner même si je reste profane et que je ne code pas. Si tu souhaites un jour diversifier les thématiques de ta chaîne, j'aimerai bien t'entendre parler de comment récupérer le contrôle sur notre vie privé au niveau de l'OS (bref, télémétries pré-installées dans nos machines, Win, Android, cortana et autres processus qui envoient des infos sur nos usages). Eventuellement, j'aimerai beaucoup te voir décortiquer des programmes tels que "Blackbird windows privacy" ou "WPD anti telemetry" et évaluer pour nous leur efficacité et limites. Entre les programmes des pirates... et ceux crées par les régulateurs, nos machines deviennent des passoires bourrées de mouchards. Si se genre de sujet t'intéresses, je te conseille comme piste intéressante l'article assez cool de "Hackmag" intitulé " Hide-and-seek with Windows 10" et trouvable sur google. Le type teste des programmes anti-télémétries, puis vérifie après les paquets de données qui continuent de transiter entre la machine et le web via Wireshark, TCPView et Regshot. Quoiqu'il en soit merci pour tes vidéos et bonne continuation pour ta chaine.
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Merci pour vos suggestions, je note :)
@ombline4387
@ombline4387 3 жыл бұрын
Merci bcp
@mohamedchaabouni4477
@mohamedchaabouni4477 3 жыл бұрын
Merci ! =)
@ZyDev_
@ZyDev_ 2 жыл бұрын
Mais il existe des fonctions en php (htmlspecialchars) qui permet de que même si on mets du code html dans une base de données elle ne sera pas exécuter
@martiouxkoffi5004
@martiouxkoffi5004 2 жыл бұрын
ils contournent ça, au 21ème siècle tout est possible
@ZyDev_
@ZyDev_ 2 жыл бұрын
Certe mais dans ce cas cela n'est pas une faille xss :)
@karimbelkacem5763
@karimbelkacem5763 3 жыл бұрын
merci beaucoup
@xenofox293
@xenofox293 2 жыл бұрын
J'ai une question une faille xss c'est en quelque sorte une faille sql ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 2 жыл бұрын
C'est la "même famille" de failles en quelque sortes, le point commun est la capacité pour l'attaquant d'injecter du code.
@evansdjossouvijhs1725
@evansdjossouvijhs1725 3 жыл бұрын
Beau boulot
@SD-rg5mj
@SD-rg5mj 2 жыл бұрын
Salut, qu'est-ce qui est arrivé à cette précédente vidéo ? Google n'a pas apprécié ? Merci de tes vidéos
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 2 жыл бұрын
Tu as deviné.
@archIBARBU_
@archIBARBU_ 3 жыл бұрын
Mais pour la faille xss temporaire ont peux regardez( grâce à cette vidéo et ci ont en pourri en codes ) l’URL et vérifier non ?
@Mehdouzable
@Mehdouzable 3 жыл бұрын
Le soucis c'est que le code injecté dans l'URL peut être encodé et donc pas suspect
@archIBARBU_
@archIBARBU_ 3 жыл бұрын
@@Mehdouzable merci
@mutsukitahouro367
@mutsukitahouro367 3 жыл бұрын
salut hafnium j'avais une dernière question pour la formation on peut la payer en 2x ou vraiment pas je compte la prendre aujourd'hui
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
pour payer en 2x, contacte moi ici : contact@pentest-underground.fr Je te donne lien pour payer en 2 fois.
@mutsukitahouro367
@mutsukitahouro367 3 жыл бұрын
@@HafniumSecuriteInformatique je vous ai envoyé un mail a l'instant avez vous recu
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
@@mutsukitahouro367 yes :) je vous ai répondu :)
@hunam_
@hunam_ 3 жыл бұрын
Très bonne vidéo, si mon site internet ne stocke aucune donnée de l'utilisateur, si il n'y a pas de création de compte ou autres possible, est-ce que je risque quand même quelque chose ?
@mwlulud2995
@mwlulud2995 3 жыл бұрын
Oui justement ahha il y a encore plein d'autres faille côtés port ouvert ,côtés serveur et tout! Si imaginons tu mets ton site web sur ton pc donc sur ton serveur apache port 80 de base. Bah il pourra avoir accès et exploiter ton serveur Apache si t'es sur une ancienne version et donc avec un reverse shell! Et il existe encore plusieurs manière comme injecter un fichier php un peu comme la faille xss sauf que la l'attaquant va faire une requête http qui s'appelle "Upload' donc celle qui permet d'envoyer un fichier sur une page Web et donc il va uploader son fichier.php dans un de tes répertoire qui contient un reverse shell! Voila
@Jean-tertain
@Jean-tertain 3 жыл бұрын
Excellent en plus de super bien explique tu nous dit pourquoi cet faille existe et comment s'en protéger, ce qui permet aussi de mieux la comprendre 👌
@hmzajirodo9097
@hmzajirodo9097 3 жыл бұрын
Je rentre aussi dans les basses de données pour crée mes dorks et avoir une bonne combolist fr donc des email et mot de pass 😅
@baronbaron7627
@baronbaron7627 3 жыл бұрын
Tu spamm cc toi? Ou tu crack simplement?
@hmzajirodo9097
@hmzajirodo9097 3 жыл бұрын
@@baronbaron7627 les 2
@FuckingFrenchBastard
@FuckingFrenchBastard 3 жыл бұрын
@@baronbaron7627 Utilisez des dorks (ou footprints) ce n'est pas du cracking, c'est juste utiliser les opérateurs Google afin de créer des filtres et d'exploiter les footprints et les failles laissés par une techno.
@username-zj9it
@username-zj9it 3 жыл бұрын
@@FuckingFrenchBastard yo tu pourrais m'expliquer comment faire stp?
@erictmtl
@erictmtl 3 жыл бұрын
Bonjour, je me demandais si tu avais réduit le nombre de lettre du hacker dernièrement. Je n'ai pas rien recu et il semblerait qu'elle ne sont pas dans mon "spam mail" non plus
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
je suis un peu creuvé en ce moment ^^, je n'arrive pas à bosser ^^.
@erictmtl
@erictmtl 3 жыл бұрын
@@HafniumSecuriteInformatique Haha aucun problème, je me suis inscris que très recement alors je voulais simplement m'assuré que gmail m'empechait pas de recevoir la newsletter. J'apprécie la chaine, bonne continuation !
@seydinabadiane8761
@seydinabadiane8761 3 жыл бұрын
super vidéo
@mildot8483
@mildot8483 3 жыл бұрын
Passionnant !
@wilfriedfokam2293
@wilfriedfokam2293 3 жыл бұрын
Merci pour ceci..
@michaeljackson9186
@michaeljackson9186 3 жыл бұрын
Grâce à toi , j'ai pu avoir un travail
@riadbenosmane1113
@riadbenosmane1113 3 жыл бұрын
Oui mais dans le 1er cours sur le DOM on nous dit qu'il faut pas utiliser innerHtml pour que l'on puisse pas injecter du code malveillant
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
c'est coté serveur qu'il faut faire les vérifications ^^.
@riadbenosmane1113
@riadbenosmane1113 3 жыл бұрын
@@HafniumSecuriteInformatique ah dcr je suis toujours entrain d'apprendre le front end donc je me suis rappelé la remarque de mon prof
@Darkfredor
@Darkfredor 2 жыл бұрын
Merci
@plamedisaidi2377
@plamedisaidi2377 3 жыл бұрын
SUPER
@user-Number346
@user-Number346 3 жыл бұрын
Eh t as choisis ton pseudo en regardant un tableau periodique des éléments?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Exactement :)
@tatianaa6342
@tatianaa6342 2 жыл бұрын
Je trouve que ça manque le travail sur toutes les failles dans le développement web
@Manche-De-Pelle
@Manche-De-Pelle 3 жыл бұрын
Comment parler de quelquechose sans montrer quelque chose ... je présume que c'est afin de garder cette vidéo active ...
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
on peux dire ca :)
@Atrimilan
@Atrimilan 3 жыл бұрын
Bon, je pense qu'il faut que je revois un peu mon système de login et cookie alors mdr
@yann_etv
@yann_etv 3 жыл бұрын
j'ai peur de regarder les vidéos avec les appareils du college XD
@elprofessor_ma
@elprofessor_ma 3 жыл бұрын
tu es bon
@warheaven999
@warheaven999 3 жыл бұрын
on est en 2021. Ce type de faille, faut vraiment tomber sur un site de débutant pour l’utiliser. Toute saisie ou tout paramètre doit être validé et nettoyé, c'est la base. Un dev qui ne contrôle pas ses entrées, je le vire dans la seconde
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Exactement, ce que j'ai présenté dans la vidéo est très basique. Mais parfois certaines failles XSS beaucoup sont moins évidentes à trouver.
@Tonpikon442
@Tonpikon442 3 жыл бұрын
propre
@alex-dj3jv
@alex-dj3jv 3 жыл бұрын
Un pirate pourra créé des jeux vidéo mdr S est pas vraiment se que font les pirates quand il accède a un pc
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
c'était une petite erreur dans le script :)
@louiskle6276
@louiskle6276 3 жыл бұрын
ok Hafnium - Sécurité informatique 16,6 k abonnés
@MounMoun69
@MounMoun69 11 ай бұрын
C'est aussi surtout que cross en anglais c'est X, une croix ...
@Unknown77950
@Unknown77950 2 жыл бұрын
Top
@Mamemimomu19
@Mamemimomu19 3 жыл бұрын
ça marche sur l'ent de mon lycée
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
C'est très problèmatique...
@CentaureAlchimiste
@CentaureAlchimiste 3 жыл бұрын
alert('ok') (lol c'était juste un test) :)
🌏 Sécurité Web : Maitriser Burp Suite [Débutant - Intermédiaire] [2024]
43:15
Hafnium - Sécurité informatique
Рет қаралды 31 М.
Quel est le meilleur OS pour hackers ? Kali ? Parrot os ?
12:26
Hafnium - Sécurité informatique
Рет қаралды 65 М.
УЛИЧНЫЕ МУЗЫКАНТЫ В СОЧИ 🤘🏻
0:33
РОК ЗАВОД
Рет қаралды 7 МЛН
Caleb Pressley Shows TSA How It’s Done
0:28
Barstool Sports
Рет қаралды 60 МЛН
Sécurité : l'idée de l'attaque CSRF !
15:43
Certif Academy
Рет қаралды 9 М.
L'attaque informatique la plus sophistiquée de l'Histoire
29:01
❌ un VPN ne vous a JAMAIS protégé.
16:36
Hafnium - Sécurité informatique
Рет қаралды 125 М.
Sécurité : L'essentiel sur les injections SQL et XSS !
11:04
Certif Academy
Рет қаралды 10 М.
🔒 Attaque par Brute Force : La méthode magique ? [Bases de la cybersécurité]
14:35
Hafnium - Sécurité informatique
Рет қаралды 312 М.
On a reçu le hacker qui rend fou les pirates chinois
23:15
Underscore_
Рет қаралды 1,5 МЛН
💻 La faille du protocole ARP et les Attaques Man-in-the-middle.
14:46
Hafnium - Sécurité informatique
Рет қаралды 27 М.
⚡ Le nouveau PROTOCOLE qui va (peut-être) remplacer TCP.
16:15
Hafnium - Sécurité informatique
Рет қаралды 36 М.
Matrix n'est pas un film, c'est une initiation !
50:20
Damien Maya
Рет қаралды 2,3 МЛН
УЛИЧНЫЕ МУЗЫКАНТЫ В СОЧИ 🤘🏻
0:33
РОК ЗАВОД
Рет қаралды 7 МЛН