Тёмный

Tout SAVOIR sur la faille XSS - La faille la plus EXPLOITÉE par les PIRATES ! [Sécurité Web] 

Hafnium - Sécurité informatique
Подписаться 68 тыс.
Просмотров 101 тыс.
50% 1

Опубликовано:

 

1 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 220   
@urskills
@urskills 3 года назад
J'ai peur de clicker sur tes liens dans la description maintenant :p
@Weavix
@Weavix 3 года назад
haha moi aussi lol
@luclekene8592
@luclekene8592 3 года назад
😂😂
@yacolecoco434
@yacolecoco434 2 года назад
Tkt c du https
@bogossito71
@bogossito71 2 года назад
@@yacolecoco434 c'est pas parce que c'est 'https' que c'est sans risque
@Mhd.944
@Mhd.944 Год назад
Mdr
@haxx_payo
@haxx_payo 3 года назад
Quel plaisir du web/h la xss une des failles de base très bonne vidéo ^^ surtout que tu parle de plusieurs type de xss car souvent les youtubeurs mentionnent que la xss reflected bref merci pour tes vidéos de qualité
@Dampen_59
@Dampen_59 3 года назад
La faille Cross Site Scripting a comme abréviation "XSS" car le X forme une croix (cross en Anglais).
@PoluxCity
@PoluxCity Месяц назад
Cela permet de ne pas confondre avec le CSS, Cascading Style Sheets
@hightech673
@hightech673 Год назад
vous méritez le titre de prof dans la sécurité informatique , vraiment, c'est une belle démonstration , j'ai abonné à à votre page et je compte suivre tes videos , bonne chance.
@rabbykikwele486
@rabbykikwele486 5 месяцев назад
😂😂😂😂
@user-bt1gp5fy9m
@user-bt1gp5fy9m 3 года назад
Je t’aime 😅😂😂je kiff trop des vidéo je les regarde en plus d’apprendre des chose cela me relax
@alex-dj3jv
@alex-dj3jv 3 года назад
Un pirate pourra créé des jeux vidéo mdr S est pas vraiment se que font les pirates quand il accède a un pc
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
c'était une petite erreur dans le script :)
@Louis-zq3ft
@Louis-zq3ft 3 года назад
La phrase de fin : Never trust a user
@klesk44
@klesk44 3 года назад
Plus précisément "nerver trust user inputs" :D
@hacklink
@hacklink 3 года назад
Super vidéo vraiment ça s'améliore avec le temps!!!
@Manche-De-Pelle
@Manche-De-Pelle 3 года назад
Comment parler de quelquechose sans montrer quelque chose ... je présume que c'est afin de garder cette vidéo active ...
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
on peux dire ca :)
@ph1823
@ph1823 3 года назад
En PHP au peut utiliser HTML spécial char ou encode pour évité ces faille XSS non ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
effectivement c'est un filtre qui permet d'éviter la majorité des attaques XSS
@pangbas
@pangbas Год назад
Super video (tutoriel) sur cette faille. L'exposé est concis, très clair et votre voix rend la lecture audio encore plus agréable. En vous écoutant on a vraiment l'impression de se plonger dans les méandres parfois tortueux de la sécurité informatique. A la fois technique et pédagogue. Je le savais déjà je suis abonné à la chaine.👍
@yannzdbl_g2845
@yannzdbl_g2845 3 года назад
Super
@2014judikael
@2014judikael 3 года назад
Merci beaucoup, cela sensibilise les développeurs à la sécurité web, qui est tout de même à ne pas négliger.
@lamzii_
@lamzii_ 3 года назад
super bien, mais sa existe un site pour s'entraîner ?
@s.a.samy7892
@s.a.samy7892 3 года назад
Root-me
@lamzii_
@lamzii_ 3 года назад
@UCt7yJ5jGGo585L8xKe-f9bw c'est juste pour mieu comprendre cette faille
@s.a.samy7892
@s.a.samy7892 3 года назад
@@lamzii_ ok, T’as visité le site ?
@s.a.samy7892
@s.a.samy7892 3 года назад
@@lamzii_ Sinon bonne chance 👍🏻
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@lamzii_ xss-game.appspot.com
@TryallAllombria
@TryallAllombria 3 года назад
Ce serait pas mal d'avoir quelques vidéos sur des failles importantes, la façon dont elles ont été introduites par les développeurs (mauvaise idée, manque de compétences, développement trop rapide), la façon dont elles ont été découvertes, exploitées puis corrigées. La vidéo est super intéressante cependant :p
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Il y en a déjà quelques une sur ma chaine, mais j'en ferai d'autres de ce type :)
@steevenmaiissa4755
@steevenmaiissa4755 3 года назад
Trop fort mec continue
@nathanaelarnaud5535
@nathanaelarnaud5535 3 года назад
génial, comme d habitude continu 👍
@valerianne8889
@valerianne8889 3 года назад
Gg et bitfender, kasperky, Norton , Comodo internet sécurité , peut ton ce protéger cette forme d attaque ?, J adore tes vidéos je comprend mieux informatique grâce à toi 😁
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
si il détectent qu'il y a du code js malveillant dans la réponse peut-être, je ne sais pas si ils intègrent de telles fonctions.
@mutsukitahouro367
@mutsukitahouro367 3 года назад
salut je voulais te demander ta formation elle est acces aux débutant qui ont jamais fait du script ou obliger de connaitre les fondamentaux de internet
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
La formation à été crée pour les débutants qui partent de zéro dans tout les domaines de l'informatique, il n'y a pas besoin de connaitre les fondamentaux d'internet, le seul prérequis est de savoir utiliser un ordinateur :)
@valty4487
@valty4487 3 года назад
Moi perso je suis autodidacte
@zamorakien
@zamorakien 3 года назад
Du coup les applications antivirale qui s'installe sur nos navigateurs et qui écrivent ''attention ce site a été blocké car il exécute du script malveillant'' Serait en fait un filtre de sécurité qui a reconnu du script Java qui permet d'accéder aux Coockie?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
attention on dit javascript et non java qui est un language différent, sinon oui dans certains cas c'est ca :)
@zeloart0
@zeloart0 Год назад
Il faut absolument utiliser du javascript ? Le python ne marche pas ?
@ZyDev_
@ZyDev_ 2 года назад
Mais il existe des fonctions en php (htmlspecialchars) qui permet de que même si on mets du code html dans une base de données elle ne sera pas exécuter
@martiouxkoffi5004
@martiouxkoffi5004 2 года назад
ils contournent ça, au 21ème siècle tout est possible
@ZyDev_
@ZyDev_ 2 года назад
Certe mais dans ce cas cela n'est pas une faille xss :)
@p_t_4_h
@p_t_4_h 3 года назад
GG pour tes vidéos
@TheMonsieurO
@TheMonsieurO 3 года назад
Très intéressant mai par pitié... arrêter avec ce mot "Performer"... ce n'est pas français et ça fait saigner les oreilles ;-)
@intradaynews3201
@intradaynews3201 2 года назад
Bonjour Super vidéo, qui met en lumière les attaques hacking de plus en plus sophistiquée. je suis donc intéressé par le programme de cybersécurité. Tous mes encouragements 👍
@tatianaa6342
@tatianaa6342 2 года назад
Je trouve que ça manque le travail sur toutes les failles dans le développement web
@Atrimilan
@Atrimilan 3 года назад
Bon, je pense qu'il faut que je revois un peu mon système de login et cookie alors mdr
@akcthebeheader7232
@akcthebeheader7232 3 года назад
Vraiment extraordinaire
@MounMoun69
@MounMoun69 7 месяцев назад
C'est aussi surtout que cross en anglais c'est X, une croix ...
@threehat4762
@threehat4762 3 года назад
trop bien la vidéo il faudrait que tu fasse une vidéo sur la sécurité physique(c une petit idée de vidéo)
@S6RBAD
@S6RBAD Месяц назад
frro avec quelle logiciel tu as fait le diapo ???❤
@BereteXY
@BereteXY 3 года назад
Tu pourrais faire un tutoriel sur le phishing s'il te plaît ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
je crée une formation complète la dessus, elle n'est pas encore terminée mais si tu veux y accèder contacte moi : pentest-underground.fr
@thomas_c
@thomas_c 3 года назад
C'est super intéressant merci bcp !
@darkwing583
@darkwing583 3 года назад
Salut , de base super vidéo. C'est toujours dingue de voir que tu es toujours plus explicite que d'autre youtubeurs. J'ai une question, as tu l'intention de faire des vidéos concernant l'utilisation de Metasploit et comment le Bitcoin est-il traçable ? Bonne journée
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Pour le bitcoin une vidéo dessus pourrait être intéressante :)
@st4rg0ld37
@st4rg0ld37 3 года назад
Super vidéo ! Pourquoi pas faire une vidéo sur le defacage de site ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
je ne vois pas ce qu'il y a d'intéressant à dire dessus ^^
@haxx_payo
@haxx_payo 3 года назад
En espérant que tu ne le prennes pas mal mais pour moi le deface est quelques chose de skid qui n'apporte rien, comme hafnium je ne vois pas ce qu'il y a d'intéressant à afficher "hacked by kiddie" par exemple mais les failles qu'il présentes peuvent permette de deface pour la xss par exemple tu injecte juste le code de ta deface, et si ton bute est malveillant je trouve ça plus utile d'upload un Web Shell qu'ube deface ^^
@st4rg0ld37
@st4rg0ld37 3 года назад
@@haxx_payo je me demandais surtout comment des gens faisaient pour injecter des éléments graphiques, mais je comprend que d’un point de vue faille et technique ce soit assez pauvre ^^ néanmoins merci pour la remarque :D
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@st4rg0ld37 Tu peux injecter du code HTML et CSS avec la faille XSS :)
@melkiyoussef1020
@melkiyoussef1020 Год назад
Est-ce que ça fonctionne avec une login page ?
@adnanamse3773
@adnanamse3773 3 года назад
La chaîne parfaite n’existe p- Ah bah si enfaite
@Galileo51Galilei
@Galileo51Galilei 6 месяцев назад
Merci pour la vidéo. La meilleure manière de se protéger de ce genre d'attaque reste d'échapper la sortie et de rendre tout caractère à risque inopérant dans un contexte donné. Comme vous le rappelez bien, un filtre est faillible. On peut résumer cette approche ainsi : "Dont'sanitize input, escape output"
@numideamazigh9507
@numideamazigh9507 Год назад
Bonjour vous avez une formation qui montre tous ces concepts de façon pratique. Même payante. Merci
@HafniumSecuriteInformatique
Il y a des formations sur mon site internet, mais il n'y a pas de sécurité web pour le moment.
@SD-rg5mj
@SD-rg5mj 2 года назад
Salut, qu'est-ce qui est arrivé à cette précédente vidéo ? Google n'a pas apprécié ? Merci de tes vidéos
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 2 года назад
Tu as deviné.
@lucas9407
@lucas9407 3 года назад
Salut :) Je t'ai envoyé un mail il y'a maintenant de sa 1 mois pourrais-tu y répondre merci :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Bonjour, je reçois 10-30 emails par jours, il est possible que le votre est passé à la trappe, pouvez vous le renvoyer ?
@xyz_366
@xyz_366 Год назад
Bonne explication 👌. S'il vous plait ! Pourrais tu faire un tuto sur l'attack SSTI ? Quelle titre de music utilisez-vous sur votre video
@augustopinochet933
@augustopinochet933 3 года назад
Yo el general indiscutible líder de la gran nación chilena quisiera felicitarlos por este trabajo realmente un video de alta calidad
@mohamedchaabouni4477
@mohamedchaabouni4477 3 года назад
Merci ! =)
@212_zaaky8
@212_zaaky8 2 года назад
prochaine vidéo sur les failles SQL sa peut être intéressant
@antibulling2551
@antibulling2551 2 года назад
j'ai fait un peu (vraiment peu) de codage html et php... je me suis meme installé apache2 et j'ai trouvé un module extra , mod_security qui a des filtres contre toutes les attaques... du genre... y a aussi fail2ban qui lit les messages d'erreurs dans les logs et donc bloque des intrus.
@mhddjibril
@mhddjibril 3 года назад
Merci beaucoup pour les conseils
@EminoMeneko
@EminoMeneko 2 года назад
GG je ne savais pas pour l'origine du nom. Par contre le X est souvent utilisé pour remplacer le mot cross en anglais. Bon je viens de voir ta vidéo CSRF juste avant et je n'avais pas trouvé celle-ci donc j'avais commenté pour que tu en fasses une mais peu de temps après je suis tombé dessus par d'autres moyens.
@martin_d5417
@martin_d5417 3 года назад
Vraiment cool 🔥
@hmzajirodo9097
@hmzajirodo9097 3 года назад
Je rentre aussi dans les basses de données pour crée mes dorks et avoir une bonne combolist fr donc des email et mot de pass 😅
@baronbaron7627
@baronbaron7627 3 года назад
Tu spamm cc toi? Ou tu crack simplement?
@hmzajirodo9097
@hmzajirodo9097 3 года назад
@@baronbaron7627 les 2
@FuckingFrenchBastard
@FuckingFrenchBastard 3 года назад
@@baronbaron7627 Utilisez des dorks (ou footprints) ce n'est pas du cracking, c'est juste utiliser les opérateurs Google afin de créer des filtres et d'exploiter les footprints et les failles laissés par une techno.
@username-zj9it
@username-zj9it 3 года назад
@@FuckingFrenchBastard yo tu pourrais m'expliquer comment faire stp?
@louiskle6276
@louiskle6276 3 года назад
ok Hafnium - Sécurité informatique 16,6 k abonnés
@SD-rg5mj
@SD-rg5mj 2 года назад
Bonjour et merci beaucoup de tes vidéos, est-ce que tu aurais des forums ou groupe Facebook de prédilection à me conseiller étant donné que j'ai régulièrement de nouvelles questions au sujet de la cybersécurité, merci Cyril
@dekuyaimdeaire2271
@dekuyaimdeaire2271 3 года назад
Elle était incroyable cette vidéo !
@CentaureAlchimiste
@CentaureAlchimiste 3 года назад
alert('ok') (lol c'était juste un test) :)
@animationdufun9553
@animationdufun9553 2 года назад
très impressionnant tous ça, je suis peut être parano mais mtn j'ai peur de mettre mon addressemail pour m'inscrire à ton newslatter
@benjaminemereau7160
@benjaminemereau7160 2 года назад
Très bonne vidéo, est ce que créé sa page avec un code peu utilisé autre que du js est une solution ? Merci
@misternoname3966
@misternoname3966 3 года назад
Pour le stockage dans la base de données le moyen pour empêcher les injections est de faire un htmlspecialchars(valeur de l'input)
@chvrogoldo8973
@chvrogoldo8973 3 года назад
Franchement j’adore tes vidéos, je ne sais si c’est grâce à la manière dont tu transmets ton savoir mais le temps passe vite quand on visionne tes vidéos, c’est à la fois instructive et plaisant
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Merci pour votre soutien :)
@generalebitcoin7917
@generalebitcoin7917 3 года назад
C'est vrai :)
@plamedisaidi2377
@plamedisaidi2377 3 года назад
SUPER
@archIBARBU_
@archIBARBU_ 3 года назад
Mais pour la faille xss temporaire ont peux regardez( grâce à cette vidéo et ci ont en pourri en codes ) l’URL et vérifier non ?
@Mehdouzable
@Mehdouzable 3 года назад
Le soucis c'est que le code injecté dans l'URL peut être encodé et donc pas suspect
@archIBARBU_
@archIBARBU_ 3 года назад
@@Mehdouzable merci
@gwenaelloezic6931
@gwenaelloezic6931 3 года назад
Très bonne explication, bien plus clair pour moi ! Manque un peu de rythme peu être, un peu plus d'edit. Mais sinon très bon contenu, je hit la cloche!
@frenchcamp330
@frenchcamp330 2 года назад
Super vidéo! J'attend avec impatience une nouvelle vidéo sur les failles web!
@processusthief
@processusthief 3 года назад
Très bien expliqué, félicitations :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Merci processus :)
@marveldc3259
@marveldc3259 3 года назад
@@HafniumSecuriteInformatiquej’ai pas trop bien compris au niveau de la protection de l’attaquant tu dis qu’on peut se faire pirater rien en cliquant sur une page que faire dans ce cas ? Certe j’ai vu les choses à la fin mais peut-on le bloquer ou autres choses ?
@xenofox293
@xenofox293 Год назад
J'ai une question une faille xss c'est en quelque sorte une faille sql ?
@HafniumSecuriteInformatique
C'est la "même famille" de failles en quelque sortes, le point commun est la capacité pour l'attaquant d'injecter du code.
@erictmtl24
@erictmtl24 3 года назад
Bonjour, je me demandais si tu avais réduit le nombre de lettre du hacker dernièrement. Je n'ai pas rien recu et il semblerait qu'elle ne sont pas dans mon "spam mail" non plus
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
je suis un peu creuvé en ce moment ^^, je n'arrive pas à bosser ^^.
@erictmtl24
@erictmtl24 3 года назад
@@HafniumSecuriteInformatique Haha aucun problème, je me suis inscris que très recement alors je voulais simplement m'assuré que gmail m'empechait pas de recevoir la newsletter. J'apprécie la chaine, bonne continuation !
@gnaboo75
@gnaboo75 3 года назад
C'est pas du sql injection l'example du début ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
non, ou ça ?
@arthurlecompte8628
@arthurlecompte8628 3 года назад
l'injection SQL doit être écrit en langage que la base de données peut comprendre (SQL). Lors de son exemple c'est du PHP qu'il utilise
@SuperBigtux
@SuperBigtux 3 года назад
@@arthurlecompte8628 Lors de son exemple il utilise du javascript
@robinj4271
@robinj4271 3 года назад
je trouve que ton élocution s'améliore de video en video !
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Merci beaucoup, c'est pile ce que j'essaye d'améliorer !
@Darkfredor
@Darkfredor 2 года назад
Merci
@yann_etv
@yann_etv 3 года назад
j'ai peur de regarder les vidéos avec les appareils du college XD
@karimbelkacem5763
@karimbelkacem5763 3 года назад
merci beaucoup
@wilfriedfokam2293
@wilfriedfokam2293 3 года назад
Merci pour ceci..
@drduck667
@drduck667 3 года назад
Je valide fort c'est vraiment du bon contenu c'est la base mais c'est fondamental
@rodaikanga1868
@rodaikanga1868 3 года назад
Привет но скажите пожалуйста ты в России?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
нет я в париже.
@kanosy887
@kanosy887 3 года назад
J'ai coder il y a pas longtemps en python et sa m'avait beaucoup plus mais j'ai envie de m'attaquer au PHP (je déjà les bases en dev web: HTML ,CSS, Java script) est-il une bonne idée ?
@noe851
@noe851 3 года назад
pourquoi ca serait une mauvaise idée ? Je veux dire apprendre un nouveaux langage c'est toujours bénéfiques
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
si le dev web vous intéresse (ainisi que la cybersécurité) le PHP est un bon choix de language de programme, je pense même que le php aurait du passer avant le js :)
@kanosy887
@kanosy887 3 года назад
@@HafniumSecuriteInformatique D'accord merci !
@kanosy887
@kanosy887 3 года назад
@@noe851 Car je ne voulais pas sauter d'étape.
@Unknown77950
@Unknown77950 2 года назад
Top
@ombline4387
@ombline4387 3 года назад
Merci bcp
@elprofessor_ma
@elprofessor_ma 3 года назад
tu es bon
@Mamemimomu19
@Mamemimomu19 3 года назад
ça marche sur l'ent de mon lycée
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
C'est très problèmatique...
@CAMPUSTOP
@CAMPUSTOP 2 года назад
Vidéo très intéressante. Merci :)
@luffystars3841
@luffystars3841 3 года назад
Lol un peu de sérieux.... c'est la base du dev de ne jamais faire confiance aux données entrées par l'utilisateur un simple htmlspecialchars règle le problèmes en php. Et pour les sites un minimum sérieux le framework utilisé réglera ce problèmes dans les formulaires. Il faut vraiment tomber sur un site de débutant et encore.... aucun intérêt...
@rotters2556
@rotters2556 3 года назад
Exact, ce nest plus un problème en 2021
@SuperBigtux
@SuperBigtux 3 года назад
ne jamais faire confiance aux données entrées par l'utilisateur c'est la base...
@arnoclr
@arnoclr 3 года назад
Le HTML spécial chars ne règle pas tout non plus, si les données sont affichées dans une balise href par exemple il faudra faire des verifs en plus, mais bon la vidéo reste très simple.
@GortexPlace
@GortexPlace 3 года назад
Le xss est 7 ème dans le top10 de l'owasp donc c'est bien toujours un problème ;)
@luffystars3841
@luffystars3841 3 года назад
@@arnoclr c'est juste un des exemples , très basique le plus simple. Si un site est mis en prod avec une faille pareil il ne mérite même pas de s'y attaquer.... du moins a mon avis... a part un débutant qui bidouille en html css js ... et se dis developpeur les vraies failles sont aujourd'hui humaines.... a 99%
@warheaven999
@warheaven999 3 года назад
on est en 2021. Ce type de faille, faut vraiment tomber sur un site de débutant pour l’utiliser. Toute saisie ou tout paramètre doit être validé et nettoyé, c'est la base. Un dev qui ne contrôle pas ses entrées, je le vire dans la seconde
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Exactement, ce que j'ai présenté dans la vidéo est très basique. Mais parfois certaines failles XSS beaucoup sont moins évidentes à trouver.
@mihailcioclea6517
@mihailcioclea6517 3 года назад
propre
@xizaaw
@xizaaw 3 года назад
J'ai beaucoup apprécié ta façon de faire. Tu gagnes un abonné 👌
@hunam_
@hunam_ 3 года назад
Très bonne vidéo, si mon site internet ne stocke aucune donnée de l'utilisateur, si il n'y a pas de création de compte ou autres possible, est-ce que je risque quand même quelque chose ?
@mwlulud2995
@mwlulud2995 3 года назад
Oui justement ahha il y a encore plein d'autres faille côtés port ouvert ,côtés serveur et tout! Si imaginons tu mets ton site web sur ton pc donc sur ton serveur apache port 80 de base. Bah il pourra avoir accès et exploiter ton serveur Apache si t'es sur une ancienne version et donc avec un reverse shell! Et il existe encore plusieurs manière comme injecter un fichier php un peu comme la faille xss sauf que la l'attaquant va faire une requête http qui s'appelle "Upload' donc celle qui permet d'envoyer un fichier sur une page Web et donc il va uploader son fichier.php dans un de tes répertoire qui contient un reverse shell! Voila
@michaeljackson9186
@michaeljackson9186 3 года назад
Grâce à toi , j'ai pu avoir un travail
@200eiod
@200eiod 3 года назад
Petite question : est t’il possible de cree un site sur mobile ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
oui, mais ce n'est pas pratique, personne ne fait cela ^^
@200eiod
@200eiod 3 года назад
@@HafniumSecuriteInformatique je vois ! Mais comme je n'est pas de pc je vais essayer de dev sur mobile
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@200eiod ce n'est pas impossible, mais économise pour prendre un ordinateur cela vaut vraiment le coup :)
@200eiod
@200eiod 3 года назад
@@HafniumSecuriteInformatique je sais j'en aurais un à Noel ! C'est juste que jai pas le droit :(
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@200eiod tu peux utiliser l'ordinateur du salon même si la plus part du temps, l'ordinateur est un peu pourri ^^
@user-Number346
@user-Number346 3 года назад
Eh t as choisis ton pseudo en regardant un tableau periodique des éléments?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Exactement :)
@geoffm6255
@geoffm6255 3 года назад
Salut, super vidéo. Il y a un site web "XSS game" qui est pas mal pour pouvoir tester. Continue comme ça ! dommage que RU-vid supprime de temps en temps tes vidéos.
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Tu regardes la chaine de PwnFunction() ? :) Pour l'instant je me tiens à carraux vis a vis de youtube !
@geoffm6255
@geoffm6255 3 года назад
Je vais checker ça 🙂
@geoffm6255
@geoffm6255 3 года назад
je connaissais pas, c'est pas mal. Mais je suis pas super fort en anglais ahah
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@geoffm6255 cela tombe bien, il y aura video qui va bientôt sortir dessus :)
@geoffm6255
@geoffm6255 3 года назад
superr ! hâte de voir ça ! Tu pourras faire un vidéo sur les dorks ? je sais pas si c'est vraiment dans ton registre mais ça peut être intéressant car ya beaucoup de failles qui peuvent être découvertes grâce au dorks.
@guillaumetroyaux1628
@guillaumetroyaux1628 Год назад
Super bien expliqué 👏
@Cornusse
@Cornusse 3 года назад
"ChatX" 😏😅
@riadbenosmane1113
@riadbenosmane1113 3 года назад
Oui mais dans le 1er cours sur le DOM on nous dit qu'il faut pas utiliser innerHtml pour que l'on puisse pas injecter du code malveillant
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
c'est coté serveur qu'il faut faire les vérifications ^^.
@riadbenosmane1113
@riadbenosmane1113 3 года назад
@@HafniumSecuriteInformatique ah dcr je suis toujours entrain d'apprendre le front end donc je me suis rappelé la remarque de mon prof
@Zarinoow
@Zarinoow 3 года назад
Vraiment très intéressent 👍
@nonnon47
@nonnon47 3 года назад
La vidéo est cool merci ! Tu pourras parler de la faille SQL sans une prochaine vidéo ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
j'en avais fait une mais elle s'est faite censurée, tu peux aller sur odysee pour la voir :)
@nonnon47
@nonnon47 3 года назад
@@HafniumSecuriteInformatique Ok merci !
@evansdjossouvijhs1725
@evansdjossouvijhs1725 3 года назад
Beau boulot
@mutsukitahouro367
@mutsukitahouro367 3 года назад
salut hafnium j'avais une dernière question pour la formation on peut la payer en 2x ou vraiment pas je compte la prendre aujourd'hui
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
pour payer en 2x, contacte moi ici : contact@pentest-underground.fr Je te donne lien pour payer en 2 fois.
@mutsukitahouro367
@mutsukitahouro367 3 года назад
@@HafniumSecuriteInformatique je vous ai envoyé un mail a l'instant avez vous recu
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@mutsukitahouro367 yes :) je vous ai répondu :)
@seydinabadiane8761
@seydinabadiane8761 3 года назад
super vidéo
@mildot8483
@mildot8483 3 года назад
Passionnant !
@nexo_dyen2316
@nexo_dyen2316 3 года назад
Une video cool et interressante, surpris qu'il n'y ait pas + de vues
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Merci :) 30k vues pour une vidéo hacking c'est déjà le haut du panier :)
@nexo_dyen2316
@nexo_dyen2316 3 года назад
@@HafniumSecuriteInformatique tu les mérite amplement
@evolste4528
@evolste4528 3 года назад
Salut , je voulais te dire que je suis très satisfaits de ta formation même si je ne l'ai pas encore terminé :) Pourrez tu me dire sur quoi sera ta prochaine formation ? Merci :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Bonjour, Merci pour votre retour, cela me fait très plaisir :) Pour les prochaines formations j'aborderais les sujets suivants : - l'ingénérie sociale (phishing, OSINT, rats etc...) - un cours complet sur le pentest web - comment se protéger des hackers et des cybercriminels. Mais je traiterais de pleins d'autre sujets également !
@evolste4528
@evolste4528 3 года назад
@@HafniumSecuriteInformatique d'accord merci beaucoup de ta réponse ! Sans indiscrétion quel sera le prix de la formation ? :)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
@@evolste4528 je n'irai pas au dessus de 100 les prochaines fois :)
@evolste4528
@evolste4528 3 года назад
@@HafniumSecuriteInformatique d'accord merci 😁
@quentinrobert1382
@quentinrobert1382 3 года назад
Trés belle explication j'adore ^^
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 года назад
Merci beaucoup :)
Далее
❌ un VPN ne vous a JAMAIS protégé.
16:36
Просмотров 54 тыс.
Teeth gadget every dentist should have 😬
00:20
Просмотров 1,6 млн
Sécurité : l'idée de l'attaque CSRF !
15:43
Просмотров 8 тыс.
Le problème avec ChatGPT (pourquoi il va disparaître)
13:11
ChatGPT pour la Cybersécurité : NUL ou PAS ?
14:08
💻CLIQUER sur un lien = DANGER ? (Attaques CSRF)
21:09
I hacked a webcam
9:37
Просмотров 1,5 млн
Teeth gadget every dentist should have 😬
00:20
Просмотров 1,6 млн