Le DANGER derrière un Clic🚨

Поділитися
Вставка
  • Опубліковано 5 жов 2024
  • ⛔️ Cette vidéo est uniquement à but instructif. Je ne vous incite en aucun cas à reproduire les techniques présentées dans la vidéo sur un système pour lequel vous n'avez pas une autorisation écrite de la part de propriétaire.⛔️
    Soutenir la chaine
    ------------------------------------------------------------------------------------------------------------
    ☕Buy me a coffee : www.buymeacoff...
    Liens d'affiliation
    ------------------------------------------------------------------------------------------------------------
    🖥️Buy a Geekom : shrsl.com/4cwuh
    🛡️INE : ine.grsm.io/wa...
    🐱‍💻 HackTheBox : bit.ly/htb_ctf
    🎓HTB Academy : bit.ly/htb_aca...
    🚩TryHackMe : bit.ly/thm_xy
    Suivez-moi sur mes réseaux
    ------------------------------------------------------------------------------------------------------------
    ► Facebook : / wakedxy
    ► Instagram : / wakedxy
    ► Twitter : / wakedxy1
    ► Discord : / discord
    ► Github: github.com/wak...
    ► Music Credit: LAKEY INSPIRED
    Track Name: "Blue Boi"
    Music By: LAKEY INSPIRED @
    / lakeyinspired
    Original upload HERE -
    • LAKEY INSPIRED - Blue Boi
    Official "LAKEY INSPIRED" UA-cam Channel HERE -
    / @lakeyinspired
    License for commercial use: Creative Commons Attribution 3.0 Unported "Share Alike" (CC BY-SA 3.0) License.
    Full License HERE - creativecommon....
    Music promoted by NCM goo.gl/fh3rEJ
    ► Music Credit: Yakuzee Beatz
    Track Name: Conquered Emotions
    Music By: Yakuzee Beatz @
    / user-811451507
    Official Yakuzee Beatz UA-cam Channel HERE:
    / @yakuzeebeatz6536
    License for commercial use: This is copyright free music that has been publicly released by "Yakuzee Beatz" under a "Public Attribution Agreement - Creative Commons Attribution 3.0 Unported (CC BY 3.0) creativecommon....
    Music promoted by NCM goo.gl/fh3rEJ

КОМЕНТАРІ • 97

  • @wakedxy
    @wakedxy  4 місяці тому +9

    12:04 ma meilleure décision..

    • @StrikeTrack_
      @StrikeTrack_ 4 місяці тому +1

      Ah... à cause des strikes ? J'ai cru voir que la vidéo était inaccessible probablement à cause du bot de youtube

    • @wakedxy
      @wakedxy  4 місяці тому +1

      @@StrikeTrack_ oui la vidéo avait été striké, j'ai du faire appel

    • @houmadhoumad
      @houmadhoumad 4 місяці тому

      C'était quoi ?

    • @Umm-4628
      @Umm-4628 3 місяці тому

      ​@@wakedxyJe t'ai laissé un com je ne sais pas si tu as vu, si t'as vu et que tu sais de quoi il s'agit ça serait cool de me dire ce que c'est😄

  • @ShortCompilation_channel2
    @ShortCompilation_channel2 4 місяці тому +22

    hey waked!, j'ai kiffé ta punchline "les actions sont certes virtuels mais les retombées sont réels" elle est incroyable, sinon j'éspere que tu vas bien, je kiff tes videos, j'ai 15 ans et ta façon d'expliquer les choses ainsi que ta bonne humeur mon données l'envie de me mettre dans le monde de l'informatique aujourd'hui je pratique beaucoup de ctf, je programme avec du python html css js php sql c... et je voulais juste te remercier pour tout sa continue ainsi c'est super cool se que tu fait!

    • @wakedxy
      @wakedxy  4 дні тому

      Hello Mateo, je suis très heureux de voir que mes vidéos on pu te donner envie de te lancer. Continue sur cette voie

    • @ShortCompilation_channel2
      @ShortCompilation_channel2 4 дні тому

      Salut Waked! Merci beaucoup pour ton message, ça me fait vraiment plaisir

  • @didier..n..1567
    @didier..n..1567 4 місяці тому +3

    Merci Waked très instructif on vois à quel point la sécurité informatique est primordial

  • @yohany7076
    @yohany7076 4 місяці тому +2

    Super vidéo! très instructive ! Je ferais beaucoup plus attention maitenant.
    Est ce que tu prévois par la suite de faire des vidéos sur le "nettoyage" d'une machine infecté ou alors quoi faire après avoir été infecté ? Car on peut se douter que certain script agisse en sous-marin et certain doivent même passer au travers des analyses anti-virus.
    Merci en tout cas pour tes vidéos, continue comme ça !

  • @koam2410
    @koam2410 4 місяці тому +12

    J'aimerai bien savoir comment fonctionne les sites lors d'un paiement si c'est possible de se faire voler un tokken de paiement, en tout cas je me souviens a l'époque cetait possible un changement du prix d'une request et ça fonctionner mais je crois il y'a évidemment une sécurité qui empeche la validation a 100% de la commande

    • @quentin7343
      @quentin7343 4 місяці тому +1

      Effectivement, ce serait super.

    • @Celian_Chapuis
      @Celian_Chapuis 2 місяці тому

      En effet, vraiment intéressant comme sujet

  • @madmind6810
    @madmind6810 4 місяці тому +1

    Merci à toi XY, tu es une réelle source d’inspiration !

  • @akvanfanel
    @akvanfanel 4 місяці тому +1

    Merci bro pour tout ce que vous faites whooao vos explications sont simples clair et précis Merci

  • @pirate9709
    @pirate9709 4 місяці тому +2

    Merci pour cette vidéo j'adore quand tu partage des vuln on se régale avec ça 👩‍💻

  • @kemalsoydere4296
    @kemalsoydere4296 4 місяці тому +1

    Merci pour le partage et la mise en garde !

  • @spatia8804
    @spatia8804 4 місяці тому +2

    Incroyable mais terrifiant

  • @stephanewilfriedAMOMBONGONGO
    @stephanewilfriedAMOMBONGONGO 4 місяці тому +1

    Merci WX je n'avais pas vu ça de ce point de vue

  • @tommysaucey6095
    @tommysaucey6095 4 місяці тому +1

    Ta chaîne est une superbe découverte ! 🎉

  • @killerbee05
    @killerbee05 4 місяці тому +1

    Toujours au top tes vidéos ❤

  • @yayapona6519
    @yayapona6519 4 місяці тому +1

    Merci waked XY vidéo très instructive

  • @enoxe3149
    @enoxe3149 4 місяці тому +1

    très intéressant ! merci waked

  • @helios6499
    @helios6499 4 місяці тому +1

    Merci Waked je préfère que face se genre de vidéo car c'est pour apprendre la sécurité informatique que je suis inscrit à ta chaine. c'est une suggestion mais je préfère que tu fasse pas de vidéo pour critiquer les vidéos des autres collège informaticien youtubeur. Merci

  • @yvansimon6686
    @yvansimon6686 4 місяці тому

    Merci encore pour cette masterclass stp waked xy fait nous une video sur les VM et les RDP/VPS j'ai pas trouver une vidéo qui en parle pour que je me décide quel utilisée selon le concept merci d'avance

  • @tarioh7668
    @tarioh7668 4 місяці тому +1

    La morale est que l'on peut toujours s'identité sur les sites mais on doit toujours nous même aller chercher la page internet ?

  • @nothing.ghost4547
    @nothing.ghost4547 4 місяці тому +1

    Enfin la vidéo est disponible 😊

  • @Celian_Chapuis
    @Celian_Chapuis 2 місяці тому

    Vraiment très intéressant

  • @benjaminanthone3043
    @benjaminanthone3043 4 місяці тому +1

    Super merci ! Tous ouvrir dans une sandbox

  • @strawhat7715
    @strawhat7715 4 місяці тому +1

    Très bonne video
    Parlant des mot de passe j aimerai savoir
    Je suis sur un projet dev de control d accès j hesite entre charger toute les password au front end enfin de vérifier si matching ou envoyer le password promt par l utilisateur en backend pour matching ....
    Quel serai la meilleur pratique stp?
    Merci!

  • @azm_gaming
    @azm_gaming 4 місяці тому +1

    La notif qui fait plaisir

  • @helloword1986
    @helloword1986 3 місяці тому

    Je pense qu'à partir de maintenant je vais plus enregistrer mes mots de passe ou cliquer sur n'importe quel lien.

  • @baptisteg4381
    @baptisteg4381 4 місяці тому

    Pour l'histoire des mdp enregistrés, est ce que les gestionnaires de mdp protègent de ce genre d'attaque en gardant en mémoire uniquement le bon lien de connexion ? (sans l'injection de code)

  • @julesoscar8921
    @julesoscar8921 4 місяці тому

    Après la plus part du temps, quand on clique sur un lien bizarre, c'est pas pour allez sur des sites connus ou on a un compte

  • @tigidou3344
    @tigidou3344 4 місяці тому

    Le filtrage/"escapage" est surtout en sortie, plutôt qu'en entrée. ;-) Surtout sur un système où il y a plusieurs type de sortie (en json, html, xml, url, etc.).

    • @wakedxy
      @wakedxy  4 місяці тому

      Tu peux le faire dans les deux sens , après ajourd'hui la majorité des boites optent pour des WAF style Cloudflare

    • @sylvainc8146
      @sylvainc8146 4 місяці тому

      ​@@wakedxy La communauté mod-security est moins active ces dernières années, ce qui est dommage.
      Cloudflare est très efficace même en cas de DDoS, mais reste un proxy qui aspire toutes tes requêtes.
      J'aime bien l'approche de Django avec justement sa protection WAF intégrée (très difficile voire impossible de faire du XSS dessus, il filtre tout !), mais faut-il être à l'aise pour l'utiliser dans ses projets web.
      Pas simple !

  • @gallium5990
    @gallium5990 4 місяці тому +1

    en remédiation je conseille noscript, extention de navigateur qui bloque tout le javascript, on peut autoriser le js par nom de domaine, il bloque aussi les valeurs dans l'uri rassemblant a des xss (à noter qu'on peut le paramétrer pour bloquer que du xss-like)

    • @louisradoc6868
      @louisradoc6868 4 місяці тому

      presque tous les site ne marche plus avec ca

    • @gallium5990
      @gallium5990 4 місяці тому

      @@louisradoc6868 oui mais tu peux modifier les règles pour qu'il te protèges des xss types mais qu'il execute le js inoffensif

    • @Pcquifume
      @Pcquifume 4 місяці тому

      Et oui man

    • @gallium5990
      @gallium5990 4 місяці тому

      @@louisradoc6868 oui mais tu peux modifier les règles pour qu'il te protège des xss et exécute le js inoffensif

  • @FatsioThaJacka
    @FatsioThaJacka 2 місяці тому

    Je me demande si on peut faire un reverse shell 👀

  • @tigidou3344
    @tigidou3344 4 місяці тому

    C'est dommage que tu ne parle pas de l'option "html only" qu'un cookie peut avoir (ce qui est rendu la norme). Ce qui block l'accès au cookie via le JS interne à la page. Certe c'est aux programmeurs a appliquer cette sécurité, mais quand même...

    • @wakedxy
      @wakedxy  4 місяці тому

      Comme tu l'as dit c'est plutôt du devsecops ce qui n'était pas le but de la vidéo.

  • @ZaKeRGFX
    @ZaKeRGFX 4 місяці тому

    Je suis pas expert mais il me semble que de nos jours la plupart des navigateurs bloquent l'appel à des domaines différents de celui du site d'origine (CORS).

    • @wakedxy
      @wakedxy  4 місяці тому

      Et tu penses que j'ai utilisé quel navigateur ?

    • @ZaKeRGFX
      @ZaKeRGFX 4 місяці тому

      ​@@wakedxy C'est une option activé par défaut donc c'est pas impossible à désactiver. Au final peu importe celui que tu as utilisé si tu as autorisé la politique CORS dans ses paramètres.

  • @Neyko-u7o
    @Neyko-u7o 2 місяці тому

    Slt j'aime vraiment t'ai vidéo mai je comprends pas tout donc j'aimerais savoir si tu pouvais faire une play liste pour donner des cours inpeu comme un noob to pro

  • @grevykmahone
    @grevykmahone 4 місяці тому +1

    Une question stp. Tu conseilles un clavier AZERTY ou QWERTY pour tout ce qui concerne la cybersec

    • @wakedxy
      @wakedxy  4 місяці тому +2

      Ca dépend de tes préférences. Je bascule entre les deux

    • @issamarouf2189
      @issamarouf2189 4 місяці тому

      Peut on bloquer l'accès administratif depuis un proxy public par l'échange de données ?​@@wakedxy

    • @calixterreymond4822
      @calixterreymond4822 4 місяці тому

      Tu peux prendre un Dvorak si tu veux. Le principal c'est l'habitude et la pratique.

  • @donmanpentium
    @donmanpentium 4 місяці тому +1

    merci

  • @franckminsta6021
    @franckminsta6021 Місяць тому

    Bonjour wacked je voudrais que tu m'envoi la video ou tu parles d'un outil qui permet d'ouvrir les liens web vers un environnement sandboxé

  • @houmadhoumad
    @houmadhoumad 4 місяці тому

    Je suis très frustrés de rien comprendre... J'essaie mais j'y arrive pas

    • @wakedxy
      @wakedxy  4 місяці тому +2

      Détends-toi ce n'estpas grave. Amuse toi sur la room traitant des XSS sur tryhackme et reviens sur la vidéo : tryhackme.com/r/room/axss

  • @dylandohou6793
    @dylandohou6793 4 місяці тому +1

    @waked xy , j'aimerais bien que vous formiez nous les passionnés, pensez y svp

  • @evanbgt3469
    @evanbgt3469 4 місяці тому

    Salut Waked, J'ai un amis qui refuse de croire qu'un QR code peut être la source de vulnérabilité pour son téléphone/pc/réseau, j'aimerais beaucoup que tu démontres le potentiel que peut faire un QR code malintentionné.

    • @wakedxy
      @wakedxy  4 місяці тому +1

      C'est drole parce que c'est prévu que j'en fasse une vidéo dans les semaines à venir.

  • @ericmarciano075
    @ericmarciano075 4 місяці тому

    J'ai du mal à croire qu'on puisse injecter aussi facilement du code JS côté client, autrement dit j'imagine que les applications vulnérables sont très rares. Je me trompe ?

    • @wakedxy
      @wakedxy  4 місяці тому

      Les xss font partie des attaques les plus populaires.

  • @buddysdz
    @buddysdz 4 місяці тому

    Mais pourquoi les sites ne contrôlent pas l'adresse IP en même temps que le token du cookie ? Ce serait quand-même ultra aberrant qu'elle change en cours de session, non ?

    • @wakedxy
      @wakedxy  4 місяці тому +1

      Il y a des sites qui ajoute cette sécurité effectivement mais il existe des moyens de bypasser ces restrictions

  • @jeromegorecki7197
    @jeromegorecki7197 4 місяці тому +1

    top la vidéo

  • @valerianne8889
    @valerianne8889 4 місяці тому +1

    Salut ça craint 😮😮

  • @louisradoc6868
    @louisradoc6868 4 місяці тому

    C'est une bonne démonstration, mais vue que c'est une attaque très connue, la plupart des sites sont protèges

    • @Maximenqnt2
      @Maximenqnt2 4 місяці тому +1

      Tu verrais le nombre de site "moyens" qui sont impactés

  • @JohnSmithhh
    @JohnSmithhh 4 місяці тому

    Il me semble que les navigateurs n'autorisent pas les app à accéder à des cookies provenant d'un autre nom de domaine. Donc si on clique sur un url dangereux mais qu'on rentre aucune information on est good ? J'essaye de comprendre. Merci pour la vidéo je me suis posé la question il y a quelque jours lol.

    • @ImGRCK
      @ImGRCK 4 місяці тому

      Le problème c'est que même si ton navigateur empêche beaucoup de fails, ces fails sont toujours là et utilisables si tu passes par un client HTTP comme Postman par exemple

  • @Coogt
    @Coogt 4 місяці тому

    Salut Waked, ça serait super d'avoir ton avis sur les portefeuilles cryptos, non seulement ça risque de te rapporter bcp de partenariat pour des solutions de sécurité, et faire de l'éducation sur le monde de la sécurité crypto, qui est une chose absente du YT francophone...

  • @koam2410
    @koam2410 4 місяці тому +1

    Très bonne vidéo, moi qui va sur des sites pas 100% sure ça me rassure pas trop lol d'ailleurs je crois c'est comme ça que les youtubeurs comme Michou on était hacker sur leur chaîne youtube par un mec qui vendais des bitcoin en utilisant je crois l'image de célébrité sur une vidéo/live sur la chaîne

  • @LOVEL_David
    @LOVEL_David 4 місяці тому

    Mouais m'enfin perso je me ferais pas avoir par le faux popup windows, il est grillé a 1000 kilomètres, le bouton dépasse sur la bordure de la fenêtre.... C'est cramé...

  • @estebanrenault7940
    @estebanrenault7940 4 місяці тому +1

    Les gars petite question si je fais mon propre site et que je fais en sorte d’avoir une faille XSS. Est t’il possible que si je force le client à allez dessus et ce que il est possible de récupérer les cookies (token ) de la totalité de sont navigateur ou encore c’est mot de passe enregistré.

    • @wakedxy
      @wakedxy  4 місяці тому

      Non et pourquoi cette question ?

  • @clipvideomp4etcomedie686
    @clipvideomp4etcomedie686 4 місяці тому

    Tu as un fan de plus

    • @wakedxy
      @wakedxy  4 місяці тому

      bienvenu ^^

  • @anonymeboy8544
    @anonymeboy8544 3 місяці тому

    Stp je voudrais qu'on se parle en pv

  • @Neptune.404
    @Neptune.404 4 місяці тому

    C'est pas a l'époque que c'étais véridique ce genre de ' prévention ' ?

    • @wakedxy
      @wakedxy  4 місяці тому

      Non c'est toujours d'actualité

    • @Neptune.404
      @Neptune.404 4 місяці тому

      ​@@wakedxy Oof je me souviens qu'à l'époque, les gens disaient qu'un lien ne pouvait rien faire, sauf si on exécutait un fichier. Je ne savais pas et je le pensais depuis que j'étais petit. Merci à toi de m'avoir délivré de mon ignorance 🥲

  • @ahamadihafidhou
    @ahamadihafidhou 4 місяці тому

    Bonjour
    Je souhaite créer ma cbaine UA-cam qui sera dédié à des cours informatique (bureautique). Je voudrais des conseils sur les outils et matériels à utilisés surtout pour le son.

    • @wakedxy
      @wakedxy  4 місяці тому +1

      Hello pour le son ne te casse pas la tete utilise audacity, pour le matériel investi sur un bon micro c'est le plus important , pour la vidéo tu peux commencer avec un boitier amateur selon ton budget.

    • @ahamadihafidhou
      @ahamadihafidhou 4 місяці тому

      Merci beaucoup pour ces précieux conseils​@@wakedxy

  • @firasboukettaya5781
    @firasboukettaya5781 4 місяці тому

    Le lien de parrainage 😢

  • @crocodil.13
    @crocodil.13 4 місяці тому

    Oh franchement t'embete pas avec le c'est trop malveillant (sauf pour pas te faire bloquer par yt mdr) peu importe le type d'attaque, quand on a le concept si on cherche comment exploiter on trouve .... en plus mnt avec les LLM je t'en parles pas

    • @crocodil.13
      @crocodil.13 4 місяці тому

      Enfin je met des nuances... javoue que meme si j'ai le concept, les side channel sur la température des processeur pour sortir des clées privées je suis pas sur de pouvoir (entendez par la clairement impossible a mon niveau)😂😂😂

  • @Pcquifume
    @Pcquifume 4 місяці тому +1

    Second super vidéo man

  • @BernardBordja
    @BernardBordja 4 місяці тому

    ... tous ces youteubers sécu connectés en root...

  • @mrs8683
    @mrs8683 4 місяці тому

    first

  • @gmail-kevinbreant5529
    @gmail-kevinbreant5529 4 місяці тому

    Très interessant merci pour ce partage !

  • @gaspardbenduino8775
    @gaspardbenduino8775 2 місяці тому

    salut merci pour la vidéo mais pourquoi tu es sous Windows sachant que c'est le système d'exploitation avec le plus de failles