Fransosiche
Fransosiche
  • 27
  • 95 602
HACKER un HUMAIN est si simple
Hello,
Aujourd'hui, je vous propose une nouvelle série de vidéos où je commente et analyse un extrait lié à la cybersécurité. Au programme : l'épisode 5 de la saison 1 de Mr. Robot, avec des éléments d'intrusion physique, de manipulation, d'ingénierie sociale et de biais cognitifs !
La vidéo est bloquée au Canada et aux États-Unis, donc il vous faudra utiliser un VPN. Désolé pour ce contretemps !
00:00 - Intro
00:41 - Définition de l'ingénierie sociale, intrusion physique et biais cognitifs
03:38 - Premier extrait
03:58 - Contextualisation de l'épisode
05:00 - Second extrait
05:09 - Contextualisation de l'épisode (2) et problématique
06:45 - Extrait principal
08:55 - Analyse de l'extrait, procédés de manipulations et biais cognitifs
11:30 - Quatrième extrait
11:34 - Empathie et excuses ?
12:12 - Dernier extrait
12:40 - Traumatismes et projections
13:20 - Que peut-on en tirer ?
=[ Socials ]=
→ Le discord : discord.gg/uBzafFuRZR
→ Mon X : Fransosiche
→ Merci à Laluka et Neivenz pour la relecture
=[ Sources ]=
→ fr.wikipedia.org/wiki/Biais_cognitif
→ www.kaliop.com/fr/biais-cognitifs-leviers-daction-et-pieges-a-eviter/
→ www.psychomedia.qc.ca/psychologie/biais-cognitifs
Miniature : @gurvanseveno3498
#cybersécurité #sécurité #ingénierie #social #manipulation #biaiscognitif #sociologie #psychologie #physique #mrrobot
Переглядів: 2 122

Відео

COMMENT JE SUIS DEVENU HACKER (PENTESTER) | Mon PARCOURS
Переглядів 2,5 тис.Місяць тому
Hello, Aujourd'hui, troisième vidéo où j'aborde mon parcours pour devenir pentester, en espérant que cela pourra vous servir ! N'hésitez pas à aller faire un tour sur Ynov : bit.ly/filièreinformatique . L'école pour se former aux métiers du digital ! Si tu es passionné par la tech, ils ont toutes les formations pour toi : Informatique, Cybersécurité, etc. Rendez-vous sur bit.ly/4cxhYDe pour t'i...
INFILTRER un RÉSEAU INTERNE via INTERNET | Server-Side Request Forgery
Переглядів 3,1 тис.2 місяці тому
Hello, Aujourd'hui, retour des vidéos sur les vulnérabilités WEB, on aborde les Server-Side Request Forgery Au menu, ce que c'est, comment les trouver et les exploiter, et bien sur, leurs impacts et les remédiations et bypas ! 00:00 - Intro 00:22 - Analogie pour comprendre les SSRF 04:31 - Définition générale d'une SSRF 05:16 - Comment identifier une SSRF ? (URL complète, partielle, XXE...) 07:...
DEVENIR PENTESTER EN 2024 | From ZERO to HERO
Переглядів 7 тис.3 місяці тому
Hello, Aujourd'hui, deuxième grosse vidéo pour commencer dans la cybersécurité et surtout le pentest ! On aborde les études à faire, la méthodologie d'apprentissage, les plateformes d'auto-formations et plein de conseils ! 00:00 - Intro 01:35 - Est-ce que tu veux vraiment apprendre la sécu offensive ? 02:16 - La réalité du métier de pentester 04:52 - Etudes & autodidactie 07:06 - Comment obteni...
La VULNÉRABILITÉ qui peut RAPPORTER GROS ? | WEB CACHE POISONING f/t Nishacid
Переглядів 1,6 тис.3 місяці тому
Hello, Aujourd'hui, parlons du cache poisoning ou empoisonnement de cache, une vulnérabilité web peu connue et pourtant super intéressante ! 00:00 - Intro 00:18 - Disclaimer sur le protocole HTTP 00:44 - Fonctionnement du cache web 01:58 - Cache privé VS publique 03:00 - Explication des clés de cache ou cache key 03:29 - Explication des headers unkeyed et résumé 04:28 - Explication de la vulnér...
Pwner un ACTIVE DIRECTORY en 3 COMMANDES | Apprendre le KERBEROASTING
Переглядів 2,9 тис.4 місяці тому
Hello, Aujourd'hui, sur peut être l'une des vulnérabilités/missconfiguration les plus connues d'Active Directory, le Kerberoasting. Je vous explique son fonctionnement ! 00:00 - Intro 00:09 - Disclaimer sur Kerberos 00:30 - Un Service Principal Name, c'est quoi ? 01:02 - Pourquoi nommer un SPN avec deux parties ? 01:43 - Retour sur le fonctionnement d'une demande de ticket de service 02:26 - Ti...
Dans les TRÉFONDS du WEB : Enquête sur un CYBERCRIMINEL
Переглядів 1,8 тис.4 місяці тому
Hello, Aujourd'hui, vidéo différente de d'habitude, on aborde une enquête sur un cybercriminel, je vous laisse découvrir tout ça en vidéo ! 00:00 - Intro 00:12 - Remise en contexte sur LockBit 01:06 - Ransomware As A Service, c'est quoi ? 01:34 - LockBiten chiffres 02:09 - Compromission de LockBit 03:07 - Noms ayant fuités 03:53 - Explication du terme OPSEC 04:24 - Début de l'enquête 04:46 - Ba...
COMMENCER le HACKING et la CYBER (GUIDE COMPLET 2024)
Переглядів 27 тис.5 місяців тому
Hello, Aujourd'hui, super grosse vidéo pour commencer dans la cybersécurité ! On aborde les études à faire, la méthodologie d'apprentissage, les plateformes d'auto-formations et plein de conseils ! J'aurai pu aborder d'autres sujets plus en détails comme HTB academy, des livres orienté cybersécurité ou encore les labs, certaines certifications, peut être dans une prochaine vidéo ! 00:00 - Intro...
La MÉTHODOLOGIE d'énumération WEB (vite fait)
Переглядів 8416 місяців тому
Hello, Aujourd'hui, replay commenté d'une machine facile sur HackTheBox ! 00:00 - Intro 00:16 - Début du NMAP 01:10 - énumération du site web à la manooo 01:38 - Fuzzing des répertoires web 02:37 - Page d'erreur, identification de la technologie 03:23 - Fuzzing des vhosts 04:11 - Fuzzing avec une wordlist spéciale spring-boot 04:15 - Pages "actuator" qui font fuiter des informations 04:45 - Usu...
Hacking d'Active Directory | AS-REP Roasting
Переглядів 6496 місяців тому
Hello, Aujourd'hui, on s'attaque à l'attaque "AS-REP Roasting" abusant d'une mauvaise configuration du protocole Kerberos. On revient sur le fonctionnement d'authentification Kerberos et l'attaque en elle-même ainsi que ses limites ! HF ! 00:00 - Intro 00:08 - Rappel sur le protocol Kerberos 00:40 - Mise au point de plusieurs termes 01:16 - Fonctionnement de la pré-authentification Kerberos 01:...
La distribution LINUX PARFAITE pour faire de la CYBERSÉCURITÉ ?!
Переглядів 4,4 тис.7 місяців тому
Hello, Aujourd'hui, après un petit mois d'absence, une vidéo sur un projet que j'ai réalisé avec Laluka ! Le scripting Ansible d'une distribution clé en main pour Ubuntu 22.04 ! Lien du github : github.com/laluka/lalubuntu Lien du github Fransible : github.com/fransosiche/fransible Lien de la vidéo de démo by Laluka : ua-cam.com/video/xxOVNKNs24s/v-deo.htmlsi=it1vDU1h2PMoqu1B&t=71 00:00 - Intro...
Prendre le CONTROLE d'un SERVEUR WEB | Server Side Template Injection
Переглядів 1,5 тис.8 місяців тому
Hello, Aujourd'hui, de retour sur les vulnérabilités web avec les server side template injection ! On va voir ce qu'est un framework, un moteur de templating et la vulnérabilité en elle-même ! 00:00 - Intro 00:36 - Un framework, c'est quoi ? 02:09 - Un moteur de templating, c'est quoi ? 02:20 - Comprendre les templates et les données dynamiques 02:56 - Fonctionnement du templating et données dy...
Hacker sans MOT DE PASSE | L'attaque PASS THE HASH
Переглядів 2,1 тис.9 місяців тому
Hello, Aujourd'hui, on s'attaque à la fameuse attaque "Pass The Hash". On revient sur le fonctionnement d'authentification NTLM en local vs Domaine, la récupération de hash et bien sur, l'attaque en elle-même ainsi que ses limites ! HF ! 00:00 - Intro 00:38 - Rappel sur l'authentification NTLM 01:05 - Authentification NTLM en local, stockage des hashes (SAM) dump 02:49 - Explication de l'authen...
Double EXPLOITATION de CVE WINDOWS | Aero | HackTheBox
Переглядів 3799 місяців тому
Hello, Aujourd'hui, writeup vidéo de la machine Medium sur HackTheBox ! Au menu, CVE-2023-38146, CVE-2023-28252, HF ! 00:00 - Intro 00:15 - Début du NMAP 00:40 - Enumération de la page web à la main gobuster 01:20 - Recherche d'un exploit en lien avec les thèmes W11 01:46 - Review de l'exploit 02:54 - Création de la DLL pour remplacer le stage 3 08:04 - Création du thème malicieux 08:58 - Uploa...
Devenez un gros CRACK de l'AD (pour mieux le CASSER)
Переглядів 4,2 тис.10 місяців тому
Devenez un gros CRACK de l'AD (pour mieux le CASSER)
LEAKING INFORMATION? | Explaining XML External Entities (XXE)
Переглядів 1,3 тис.11 місяців тому
LEAKING INFORMATION? | Explaining XML External Entities (XXE)
We EXPLOIT ALL the VULNERABILITIES on Kong & Konga with @TheLaluka | Part 2
Переглядів 55511 місяців тому
We EXPLOIT ALL the VULNERABILITIES on Kong & Konga with @TheLaluka | Part 2
The HIDDEN Side of APIs: Vulnerability Discovery on Kong & Konga with @TheLaluka | Part 1
Переглядів 1,3 тис.Рік тому
The HIDDEN Side of APIs: Vulnerability Discovery on Kong & Konga with @TheLaluka | Part 1
I HACK a HTB MACHINE: LFI, Spring4Shell, and Ansible Playbook Exploit | Inject | HackTheBox
Переглядів 713Рік тому
I HACK a HTB MACHINE: LFI, Spring4Shell, and Ansible Playbook Exploit | Inject | HackTheBox
HACKERS IMPERSONATE YOUR IDENTITY, HOW? | Investigating JWT Vulnerabilities
Переглядів 2,2 тис.Рік тому
HACKERS IMPERSONATE YOUR IDENTITY, HOW? | Investigating JWT Vulnerabilities
API Enumeration, Command Injection & CVE Exploitation | TwoMillion | HackTheBox
Переглядів 726Рік тому
API Enumeration, Command Injection & CVE Exploitation | TwoMillion | HackTheBox
HACKING a DATABASE, SO EASY?! | SQL INJECTIONS
Переглядів 17 тис.Рік тому
HACKING a DATABASE, SO EASY?! | SQL INJECTIONS
BYPASSING FIREWALLS, IS IT POSSIBLE? | HTTP Request Smuggling
Переглядів 2,5 тис.Рік тому
BYPASSING FIREWALLS, IS IT POSSIBLE? | HTTP Request Smuggling
How Does the INTERNET Work? | The HTTP Protocol
Переглядів 1,2 тис.Рік тому
How Does the INTERNET Work? | The HTTP Protocol
How HACKERS STEAL Your DATA on the WEB | Explaining Cross-Site Scripting (XSS)
Переглядів 6 тис.Рік тому
How HACKERS STEAL Your DATA on the WEB | Explaining Cross-Site Scripting (XSS)

КОМЕНТАРІ

  • @justinehtbs9684
    @justinehtbs9684 5 годин тому

    est ce que l’école en ligne Jedha pour la cyber sécurité est bien?

  • @itona_8887
    @itona_8887 3 дні тому

    Super vidéo ! Je compte finir mon BTS SIO, puis prendre une année sans études où je me formerai à 100 % en autodidacte à la cybersécurité avec des certifications, et reprendre ensuite les études pour faire une licence, puis pourquoi pas un master en cybersécurité. Est-ce que tu penses que c'est une bonne idée comme parcours ?

  • @zeroalucard1005
    @zeroalucard1005 4 дні тому

    salut, les formations cyberini sont elles une bonne base pour une reconversion dans la cybersecurité ?

  • @flouksac4269
    @flouksac4269 22 дні тому

    Trop cool les musiques de mr robot ;)

  • @carolegentilhomme9139
    @carolegentilhomme9139 23 дні тому

    Whaouuuuuu magnifique décryptage... So smart 👌👌👌👌👌👌

  • @troisiemeoeil4602
    @troisiemeoeil4602 24 дні тому

    L'amour vaincra

  • @myosotisalderson
    @myosotisalderson 24 дні тому

    oui on a besoin ;) continue et bravo

  • @hugod4907
    @hugod4907 24 дні тому

    trop bien !

  • @ElielFresnel282
    @ElielFresnel282 24 дні тому

    J'adore

  • @djibson233
    @djibson233 24 дні тому

    merci pour la video dites moi sur quel platerfome puisse je avoir la serie j ai beau cherché sur netflix j 'en trouve pas mr robot est la meilleure de série j ai regardé a l'epoque pour des séries informatique je souhaite regarder mais j'en trouve pas merci

    • @Fransosiche
      @Fransosiche 24 дні тому

      Elle est dispo sur Prime Vidéo mais il faut un VPN pour se mettre aux US

  • @user-xo7qu4zm8i
    @user-xo7qu4zm8i 24 дні тому

    Très bonne vidéo Est ce que quelqu’un a un lien pour les livres Comptia?????

  • @calcifer4911
    @calcifer4911 24 дні тому

    çà passe crème ce format !

  • @user-nt8ok
    @user-nt8ok 28 днів тому

    Merci pour la vidéo ! Est ce que l'on peut pousser une GPO pour décocher cet attribut et donc pas de problème de ASREPRoasting ?

    • @Fransosiche
      @Fransosiche 27 днів тому

      De base, l'attribut est tjrs décoché. Sûrement possible de pousser une GPO pour forcer la désactivation

  • @Snakeyes9285
    @Snakeyes9285 Місяць тому

    je suis sur hackthebox pour commencer c'est mierux que triackme ou pas ? je paye pas c'est le 1 fois par jour j'ai le droit mes il y a des truc que je comprend pas

  • @goultarde
    @goultarde Місяць тому

    Salut, merci pour t'est vidéos, j'aimerai que tu aborde encore plus les attaques Active Directory. Bonne continuation à toi!

  • @kolza4067
    @kolza4067 Місяць тому

    C’est hyper quali

  • @user-nt8ok
    @user-nt8ok Місяць тому

    Très bonne video comme toujours ! Juste pour les blind SSRF jai pas capté les manip que tu as faite dans Burp 😅 Et comment si on a accès au réseau interne via une SSRF après rebondir/pivoter toujours via la SSRF au sein du réseau interne (admettons hors DMZ). PS: si la prochaine fois tu peux moins spend run le côté lab/pratique ca serait top !

  • @user-nt8ok
    @user-nt8ok Місяць тому

    Merci pour ta vidéo ! C'est ce que j'essaye de dire aux personnes -> les certifications ne font pas tout !

    • @Fransosiche
      @Fransosiche Місяць тому

      C'est exactement ça yep !

  • @user-me5ti3st3w
    @user-me5ti3st3w Місяць тому

    Super la vidéo, je suis à fond dans la cyber depuis quelque temps et je cherche des gens avec qui discuter ou même faire des ctf si des gens sont chaud pour s’entraider etc

  • @talentrapeurope
    @talentrapeurope Місяць тому

    ua-cam.com/video/S4gPdUq8EX8/v-deo.htmlsi=DRW3WHTynLYV4pCa

  • @jonathans.5209
    @jonathans.5209 Місяць тому

    j'ai trouvé aussi il y'a 3/4 ans en etant autodidacte un poste de pentester très rapidement. Quand on est motivé il n'ya rien de mieux que s'autoformer, certaines boites cherchent des gens motivés. Tout a fait d'accord avec ta vidéo ;)

    • @Fransosiche
      @Fransosiche Місяць тому

      Super, bien joué à toi ! :D

  • @jeremygabriekitesurf
    @jeremygabriekitesurf Місяць тому

    Super ça parle pas du Cesi 😢

  • @laurenteuphis6254
    @laurenteuphis6254 Місяць тому

    salut je m'intérésse a la cybersécurité depuis quelque temps je ne fais pas d'étude mais je vais faire des formations je me suis intérésser a pas mal de site sur internet j'ai fais une formation sur la méthodologie la base c'est l'eJPT il y a 1 semaine j'ai trouver sa intéréssant je pense y travailler plus tard dans ce domaine meme si j'ai peu de chance je garde l'espoir d'y travailler

    • @Fransosiche
      @Fransosiche Місяць тому

      Si tu es motivé, tu vas y arriver ! Courage à toi et continue de tryhard !

  • @totobarbar7974
    @totobarbar7974 Місяць тому

    Super vidéo, j'ai moi même envie de devenir pentester mais je n'ose pas car j'ai l'impression de ne pas de avoir les compétences même si je me donne a fond. Ta vidéo donne envie de persévérer !!

    • @Fransosiche
      @Fransosiche Місяць тому

      Lances toi ! Dés que tu as un peu de temps, tu te formes sur des bases, de la cyber etc ! Courage (et au pire, il se passe quoi ? T'apprends des choses et tu montes en compétence, pas si grave haha)

  • @jordanpoujol1903
    @jordanpoujol1903 Місяць тому

    Salut ! Pour ma part j'ai 28ans, j'ai actuellement un poste de technicien IT et j'intègre Ynov Toulouse à la rentrée pour 3 ans en alternance cybersécurité pour l'entreprise dans laquelle j'étais sous-traitant. Comme tu le dis, on peut apprendre à tout âge, l'important c'est d'y mettre du cœur. J'ajouterai aussi qu'il ne faut pas hésiter lorsqu'on débute à un âge avancé, à prendre un poste plus "humble" avant de se lancer dans la cyber, commencer par être technicien par exemple, en plus de connaissances techniques élémentaires, ça va vous apporter un essentiel dans le milieu de l'informatique : le réseau professionnel. En tout cas merci pour ta vidéo et tes conseils, j'aime beaucoup ton travail, au plaisir de se croiser un jour peut-être ! :)

    • @Fransosiche
      @Fransosiche Місяць тому

      Merci pour le commentaire, ça fait plaisir de lire ça ! Merci du soutien, au plaisir de se croiser en effet !

  • @ElielFresnel282
    @ElielFresnel282 Місяць тому

    Merci pour la déo

  • @jordanp4182
    @jordanp4182 2 місяці тому

    Salut, je trouve la vidéo super intéressante mais je suis un peu perdu avec tout le lexique que tu utilises et je ne crois pas que tu aies mentionné l'endroit pour apprendre les bases du fonctionnement d'un ordinateur, réseaux et ... Je suis en reconversion et je souhaite développer mes compétences mais je pars de 0.

    • @Fransosiche
      @Fransosiche Місяць тому

      Hello, check ma vidéo sur comment devenir pentester, je réponds à tout ça !

  • @giflette7542
    @giflette7542 2 місяці тому

    l'école esgi de paris est-elle bien ?

  • @gallium5990
    @gallium5990 2 місяці тому

    très bonne vidéo, mais j'ai pas compris un truc. il y à une différence entre la RFI et la ssrf ?

    • @bricegomez9538
      @bricegomez9538 2 місяці тому

      La RFI permet potentiellement d'exécuter un fichier externe au serveur. Une SSRF comme son nom l'indique, permet d'exécuter une requête sur le serveur où est hébergé le code.

    • @Fransosiche
      @Fransosiche Місяць тому

      yes, la RFI implique l'inclusion de fichiers externes, tandis que SSRF exploite des requêtes faites par le serveur. Dans la deux cas, possibilité de RCE mais les deux vulnérabilités sont différentes

  • @CodingBill
    @CodingBill 2 місяці тому

    Hack the bob

  • @CodingBill
    @CodingBill 2 місяці тому

    Hello je te découvre et c'est du pain béni ce que tu fais ! En tant que dev backend, un grand merci d'avoir partagé le code vulnérable au début de la vidéo. ça tombe sous le sens après coup mais j'avais jamais pensé à exploit ce genre de choses. Trop cool en tout cas je sais que je devrais faire attentions dans tous les cas que tu as décris ;) Je sens que je vais aspirer toute ta chaîne, si les autres vidéos valent celle ci, je vais ressortir bien plus conscient qu'avant. Merci encore !

    • @Fransosiche
      @Fransosiche 2 місяці тому

      Trop heureux de lire ça, c’est extra ! C’est exactement le but de la chaîne, merci à toi pour le soutien !

  • @martinpecheur-xh1qp
    @martinpecheur-xh1qp 2 місяці тому

    Merci pour cette vidéo complète et tout ces précieux tips détaillés. Maintenant on se retrousse les manches et on lance du café. Beaucoup de café !!😁

  • @UlrichSaliou-ox8so
    @UlrichSaliou-ox8so 2 місяці тому

    Whaou super vidéo très propre. 🙏🏽🙏🏽

  • @elisabethle8977
    @elisabethle8977 2 місяці тому

    Salut, je compte me réorienter dans le domaine de la cybersécurité (hacking). J’ai contacté une école et elle me conseille de faire une formation TAI puis TSSR pour apprendre les bases et après je ne sais pas, elle ne m’a pas répondu pour la suite. Qu’en penses-tu comme de ce parcours ? Je vais avoir 25 ans et je n’ai pas envie de m’éterniser dans les études non plus. Merci

    • @Fransosiche
      @Fransosiche Місяць тому

      Désolé pour le délai de réponse, ça va dépendre de tes connaissances de base et de ta motivation. Le parcours tient la route, surtout si à côté tu te formes en cyber, tu auras des bonnes bases et des bonnes connaissances !

  • @psknhegem0n593
    @psknhegem0n593 2 місяці тому

    C'est carré mec, gg!

  • @theexcelord86
    @theexcelord86 2 місяці тому

    Merci beau travail !

  • @FrozenKwa
    @FrozenKwa 2 місяці тому

    Merci pour la vidéo :-) toujours un plaisir à look ! T’es un malade du montage 🤣

    • @Fransosiche
      @Fransosiche 2 місяці тому

      Ah bah on est sur un bon 6/8h de montage là mdrr

  • @azzrod2489
    @azzrod2489 2 місяці тому

    le fameux SSRF du top 10 de l'OWASP

  • @calcifer4911
    @calcifer4911 2 місяці тому

    Parfait !

  • @user-nt8ok
    @user-nt8ok 2 місяці тому

    Hello, le service ticket est dans le TGS-REP ? Car dans le hash que l'on récupère on voit bien le krb5tgs. Merci !

    • @Fransosiche
      @Fransosiche Місяць тому

      Yes il me semble bien que c'est ça

  • @dxtrstandoff2608
    @dxtrstandoff2608 2 місяці тому

    Merci infiniment mais je n'arrive pas a reverse shell on me dit Location: cozyhosting.htb/admin?error=Username can't contain whitespaces! j'ai utiliser la meme chose que toi et j'on est aucun espace

  • @user-qx7gh6ff1e
    @user-qx7gh6ff1e 2 місяці тому

    Ce serait bien de faire une vidéo qui parle des métiers qui rémunèrent le mieux en IT vu que tu t’y connais un peu

    • @Fransosiche
      @Fransosiche Місяць тому

      Yes, pourquoi pas, à voir si ça n'a pas déjà été fait trop récemment en ytbe FR

  • @user-qx7gh6ff1e
    @user-qx7gh6ff1e 2 місяці тому

    Oscp c’est considéré junior??

    • @Fransosiche
      @Fransosiche Місяць тому

      Yup, par bcp de boites oui

  • @user-qx7gh6ff1e
    @user-qx7gh6ff1e 2 місяці тому

    Je trouve qu’il y a une grosse différence entre les postes cyber en France et ailleurs, j’ai l’impression que c’est vraiment pas apprécié à sa juste valeur ici

    • @Fransosiche
      @Fransosiche Місяць тому

      En effet, je suis d'accord. Après, ça dépend des entreprises, et je trouve que les mentalités évoluent

  • @doudou29semmar63
    @doudou29semmar63 2 місяці тому

    si on souhaite être pentesteur dans un autre pays on peut comme même ou pas sinon merci super vidéo

    • @Fransosiche
      @Fransosiche 2 місяці тому

      Yes, c'est similairement la mm chose

  • @HacktBack
    @HacktBack 2 місяці тому

    Très cool ! Plein de bons conseils ! Mini bémol sur le fait de ne pouvoir faire que du web en junior, c'est vrai pour 95% des gens, mais t'as 5% de fracassés du crâne qui démarrent avec beaucoup d'interne/AD. Par contre en effet, c'est des gens qui ont un bon niveau dans ce domaine. Donc junior... mais pas tant que ça :D

    • @Fransosiche
      @Fransosiche 2 місяці тому

      Yes, j'aurai pu préciser ce rare 5%, tout comme il y a 1% qui va direct faire de la RT, mais c'est rare et ce sont des mecs déjà chauds quoi

  • @notrix2391
    @notrix2391 2 місяці тому

    allez hop +1 abonné

  • @TheWatcher241212
    @TheWatcher241212 3 місяці тому

    tes rideaux sont trop courts, grosse faille de sécurité

  • @user-nt8ok
    @user-nt8ok 3 місяці тому

    Merci pour la vidéo ! Pour la XSS stockée ça veut dire que n'importe quelle personne qui se rendra sur la page du commentaire ou l'attaquant a posté un commentaire avec une XSS stockée pour récupérer des cookies par exemple se fera voler ses cookies ? La personne random sur le forum n'a pas besoin de cliquer sur un lien pour se faire voler ses cookies de session ? Merci ;)

    • @Fransosiche
      @Fransosiche 3 місяці тому

      Exactement, chaque personne se rendant sur le page avec le commentaire contenant le XSS se fera voler les cookies (Si les cookies sont pas sécurisés)

    • @user-nt8ok
      @user-nt8ok 3 місяці тому

      @@Fransosiche super merci !

  • @ZeeWolfed
    @ZeeWolfed 3 місяці тому

    perso moi je fais CCNA + THM + Python en ce moment

    • @Fransosiche
      @Fransosiche 3 місяці тому

      Bon combo ! Courage

    • @ZeeWolfed
      @ZeeWolfed 3 місяці тому

      @@Fransosiche merci Apres je me fais portswigger et encore THM