Тёмный

Local File Inclusion (LFI) einfach erklärt  

Florian Dalwigk
Подписаться 108 тыс.
Просмотров 8 тыс.
50% 1

Опубликовано:

 

17 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 62   
@marius7531
@marius7531 2 года назад
Perfekte Uploadzeit für Informatiker
@jan49_
@jan49_ 2 года назад
Und E-Techniker 😂
@fhcsghgggfghghhggg4566
@fhcsghgggfghghhggg4566 2 года назад
stimmt! darauf erstmal einen Frühstücks kakao
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Ihr seid auch solche Kellerkinder? 😂
@marius7531
@marius7531 2 года назад
@@Florian.Dalwigk gehört das nicht zur Stellenbeschreibung eines Informatikers?
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Wenn du im Nachtdienst arbeitest, dann ja.
@johnwayne8059
@johnwayne8059 2 года назад
Moin, moin! Sehr interessantes Thema! Danke für deine Arbeit!👍👍👍🤟😎
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Gerne 😊
@User-cj7gg
@User-cj7gg 2 года назад
Pünktlich um 0 Uhr :o
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Danke YT Veröffentlichungstool 👍 Das ist Gift für den Algorithmus 😬
@travelroammate7018
@travelroammate7018 2 года назад
Warum hab ich mich wie ein Schnitzel gefreut, als du die Root rechte hattest :D Alleine das zuschauen macht sooooo Spaß :) Danke dass du dir Klausurenphase versüßt 😍
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Gerne 😊😊😊
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Und viel Erfolg für die anstehenden Klausuren!
@programmiererin
@programmiererin 2 года назад
Gerne mehr von Tryhackme! (:
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Auf jeden Fall!
@OfficialGregor
@OfficialGregor 2 года назад
So cool. Bitte mehr davon!
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Danke dir! Natürlich :)
@matthiasmayer4701
@matthiasmayer4701 2 года назад
Mehr von THM pls
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Auf jeden Fall!
@benediktgotz9977
@benediktgotz9977 2 года назад
wiedermal ein tolles video mach weiter so
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Danke dir 🙃😊
@andrej_sound
@andrej_sound 2 года назад
Perfekt Upload Zeit😂 (Habe aber erst in der Schule Zeit für ein Kommentar)
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Tja, das habt ihr RU-vid zu verdanken ... 🙈🤦
@JontheRippa
@JontheRippa 2 года назад
Da hab ich mich auch mal ausprobiert. Alles verdammt interessant. Oh je es gibt so vieles zum lernen. Bin gerade c am lernen. Super video wie immer. Das letzte Video mit log4j war auch ähnlich und sehr interessant.
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Hervorragend :) Viel Spaß beim C Lernen ;) Kommst du gut voran?
@JontheRippa
@JontheRippa 2 года назад
@@Florian.Dalwigk Ja es klappt und es macht echt Spaß. Hab mir 2 Bücher besorgt und programmier täglich ein kleines Programm. Mein Ziel ist es meine eigen c App auf dem raspberry laufen zu lassen, wo mir sagt wann ich welche Mülltonne raus stellen muss. Muss aber schauen wie man das Datum vergleicht.
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Nice Idee!
@werifiziert2310
@werifiziert2310 2 года назад
Super Video!!❤👍
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Danke dir :)
@MiauRizius
@MiauRizius 2 года назад
Cooles Video. War sehr informativ, danke.
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Gerne :) Vielen Dank für dein Feedback!
@ver4576
@ver4576 Год назад
ein Video zur Remote file Inclusion wäre toll, hast du zufällig eine playlist in der du sehr typische "schwachstellen" vorstellst und erklärst?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Noch nicht, ist langfristig aber in Planung
@annaj.4740
@annaj.4740 2 года назад
Iiiiirre gutes Vid🤘 Danke Dir😄🌹
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Gerne :)
@theconcierge9301
@theconcierge9301 2 года назад
gut erklärt... aber die flags waren schon etwas trickier zu bekommen.
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Was meinst du genau?
@nagelholtz4835
@nagelholtz4835 2 года назад
Gibt es wirklich PHP Entwickler die ein GET als include im eigenen code verarbeitet? Warum sollte man sowas überhaupt machen? Alles was per GET, oder POST kommt muss im backend überprüft werden, gegebenenfalls cleanen oder ablehnen. Include muss auch voher immer für sich geprüft werden ob das was eingebunden wurde auch tatsächlich vom Programmierer so gedacht wurde. 🤔🤷‍♂️
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Ja, das gibt es! Sonst würden wir nicht darüber reden müssen ;) Deine Awareness für solche Themen ist sehr ausgeprägt, leider ist das nicht bei allen so.
@programmierer14
@programmierer14 Год назад
Mal wieder cooles Video, schaue mir gerade nochmals alle Videos zur Aufrischung an, vllt sehen wir uns morgen in den Kommentaren wieder @Florian Dalwigk... print("Bester Informatiker")
@excellent5143
@excellent5143 2 года назад
Kannst du auch eins zum Remote File Inclusion machen?
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Mal schauen.
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Letztendlich lädt man da, wie im Video erwähnt, das Skript einfach nur von einem fremden Server. Von daher wäre es völlig überzogen, das noch einmal in einem separaten Video zu behandeln.
@DJTelcobeatOffical
@DJTelcobeatOffical 2 года назад
Ist dieser SSH Zugriffe auch möglich wenn ich nur die Ports 80 und 443 im Router freigegeben habe? Meinem Verständnis nach sollte das doch gar nicht möglich sein, da ich mich im Netzwerk befinden muss um auf 22 zugreifen zu können.
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Port 22 ist hier offen.
@DJTelcobeatOffical
@DJTelcobeatOffical 2 года назад
@@Florian.Dalwigk aber wer macht das denn in der Praxis, wo es doch über einen VPN oder eine Online VM (bspw. guacamole) genau so gut geht?
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Viele machen das.
@DJTelcobeatOffical
@DJTelcobeatOffical 2 года назад
Okay, verstehe. Hier sieht man dann wohl warum man das nicht tun sollte…
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Genau
@darkstar_6668
@darkstar_6668 2 года назад
Tja und Filesysteme wie NTFS ohne zureichende Sicherheitsmechanismen auf Filesysteme Ebene bedingen das auch noch. Da sie nicht feststellen können, wenn an gültige Dateien Schadcode angehängt wird. Ein Schelm wer böses denkt! ;) ;)
@wernerviehhauser94
@wernerviehhauser94 2 года назад
Nein, bei Klein&Weich ist das nie Absicht, das ist einfach nur lange kultivierte Dummheit :-)
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
😏
@darkintaqt
@darkintaqt 2 года назад
Natürlich kann man das bei schlechter Programmierung auch mit Cookies oder anderen URI Parametern machen, ich habe sowas ähnliches mal bei einer (rest)API bemerkt
@barisbasar3909
@barisbasar3909 2 года назад
Jede gute hacker anleitung sagt vorher dass sie keine ist xD
@Florian.Dalwigk
@Florian.Dalwigk 2 года назад
Es ist aber wirklich keine ;)
@randondude2274
@randondude2274 8 месяцев назад
Das ist keine LFI sondern ein Directory Traversal Angriff. Schmeissen die Leute aber auch gerne mal durcheinander
@Florian.Dalwigk
@Florian.Dalwigk 8 месяцев назад
So heißt eben der Raum auf THM ;)
@randondude2274
@randondude2274 8 месяцев назад
@@Florian.Dalwigk Aber du stimmst mir zu? Es ist nur eine LFI, wenn du auch tatsächlich willkürlichen Code ausführst.
@Florian.Dalwigk
@Florian.Dalwigk 8 месяцев назад
Naja, eine Insclusion impliziert erstmal keine Execution.
@andrej_sound
@andrej_sound 2 года назад
POV:Du darfst der 100 Liker sein.🤣
Далее
So so, du willst also HACKER werden?
15:20
Просмотров 47 тыс.
BILD in TEXT mit PYTESSERACT umwandeln
13:01
Просмотров 10 тыс.
Holding Bigger And Bigger Dogs
00:18
Просмотров 19 млн
Ist PROGRAMMIEREN eine KUNST?
10:56
Просмотров 11 тыс.
5 FRAGEN im IT SECURITY BEWERBUNGSGESPRÄCH
15:41
Просмотров 17 тыс.
EINKOMMENSTEUER mit PYTHON berechnen
10:27
Просмотров 8 тыс.
Remote File Inclusion Explained and Demonstrated!
9:54