Wie man PASSWÖRTER KNACKT (und wie du es verhinderst) - IT Security Einführung

Поділитися
Вставка
  • Опубліковано 21 тра 2024
  • Kostenloses Beratungsgespräch: weiterbildung.developerakadem...
    In diesem Video lernst du, die Hacker Passwörter knacken und wie du dich als Programmierer davor schützen kannst. Dieses Video dient zur Aufklärung und als Einführung in die IT-Sicherheit. Bitte wende das Wissen aus diesem Video hier nur auf Software an, für die du die ausdrückliche Erlaubnis hast.
    login-challenge.developerakad...
    Inhaltsverzeichnis:
    00:00 | Intro
    00:48 | Hacking Tutorial
    Instagram: / junus.ergin (Junus Ergin)
    Tiktok: / herr_programmierer (Herr Programmierer)
    Podcast: open.spotify.com/show/3sOOzOg...
    ____ Über diesen Kanal ___
    Die Developer Akademie bildet dich zum Programmierer weiter. Auch wenn du noch NIE eine Zeile Code geschrieben hast, ist es möglich in 3 - 9 Monaten einen bezahlten Job zu finden. Dafür musst du nicht nur programmieren lernen, sondern einen guten Lebenslauf mit vielen verschiedenen Projekten vorweisen. In unserem Programm hast du ständigen Kontakt zu unseren Coaches, Hausaufgaben, Abgabefristen und Projekte aus der Praxis.
    Am Ende erstellen wir mit dir deinen Lebenslauf und unterstützen dich bei deiner Bewerbung.
    Informiere dich auf weiterbildung.developerakadem...

КОМЕНТАРІ • 46

  • @maximilianguba6847
    @maximilianguba6847 11 місяців тому +8

    Hi Junus😊Danke für deine Mühe, die du in solche tollen Videos steckst❤❤❤😊😊😊

  • @davutcizer6724
    @davutcizer6724 7 місяців тому

    Danke Junus für deine Mühe. Auf der Suche, wie ich Kodieren lerne, bin ich auf deine video C und diese gelandet.☺

  • @lucspuck1042
    @lucspuck1042 11 місяців тому +1

    welches Framework benutzt du eigentlich um die Websitem immer zu erstellen?

  • @miacodesswift
    @miacodesswift 11 місяців тому +1

    Woher weiß der bcrypt algorithmus beim vergleichen welches salt verwendet wurde?

  • @Xelnarash
    @Xelnarash 11 місяців тому

    woooow... coool

  • @sportyabc2377
    @sportyabc2377 11 місяців тому +1

    Hallo Junus, du meintest im Video ja, dass man hier auf die häufigsten Passwörter prüfen könne, um sich ggf. dann anzumelden. Aber kann man solche Programm denn überhaupt ausführen, weil man ja bestimmt bei den meisten Webseiten eine gewisse Anzahl von versuchen hat und die Seite dann für diese Email gesperrt ist?

    • @BierTrinka
      @BierTrinka 11 місяців тому

      was du beschreibst ist genau eine Reaktion um Hacker Angriffe zu verhindern. Das System ist auch schon sehr alt, wenn du mal an EC-Karten und Geldautomaten denkst ;) hier geht es ja darum, WAS es alles gibt um zu sensibilisieren. Eine so einfach gestrickte Seite wie hier, die ja wirklich nur zu Demo-Zwecken aufgebaut wurde ist selbstverständlich ein gefundenes Fressen.

  • @3rr0r303YT
    @3rr0r303YT 11 місяців тому

    Du Ehre mannn ich liebe haken

  • @derersatzreifen5750
    @derersatzreifen5750 11 місяців тому +38

    Ich kann das Versprechen leider nicht einhalten und musste abschalten... Schade.

  • @G3sp3r
    @G3sp3r 11 місяців тому

    Hallo Junus, ich bin noch Oldschool. Ich gebe meine Log-in Daten immer per Hand ein, auch in Google ist nichts gespeichert - wie sicher bin ich damit in der heutigen Zeit? Ergänzung : Ich nutze ein Passwort Generator, mindestens 20 Zeichen.

    • @helios9246
      @helios9246 11 місяців тому

      Naja, das ist schon übertrieben. Wenn man täglich auf ca 10 verschiedenen Plattformen arbeiten muss, hält das Getippse schon ordentlich auf. Und am Ende jubelt dir ein bösartiger Kollege einen winzigen Mitleseadapter unter und liest bequem alles mit was du eingetippt hast. Derart viele Zeichen schreien schon nach Hacking. Ein eigener Usb Stick der aufzeichnet ist heute nicht mehr nötig.

    • @Zac_McKracken
      @Zac_McKracken 11 місяців тому

      du benutzt 20-stellige PW, und KEINEN Passwordmanager - wo zum Geier schreibst du dir die 20-stelligen Dinger, wahrscheinlich gespickt mit Sonderzeichen, auf (merken kann man sich sowas wohl kaum, es sei denn, man ist "Rain Man", und wieviele davon hast du inzwischen ?

  • @greenbucket-tech
    @greenbucket-tech 8 місяців тому

    Ahm welche Hash Methode für Passwörter empfiehlst du dann?

  • @mertyigit8145
    @mertyigit8145 11 місяців тому

    Ich kann es versprechen aber möchte das video später gucken

  • @christophsanner2223
    @christophsanner2223 11 місяців тому +20

    Junus: Du darfst das was in dem Video vorkommt nur für das gute verwenden
    Ich: Schade ich wollte Google und Amazon hacken und die Weltherrschaft somit übernehmen

  • @CelestialCyberCraft1
    @CelestialCyberCraft1 11 місяців тому

    Also ich glaube das mit den passwörtern vergesse ich mal weil ich kein plan habe wie ich das zum guten benutzen kann

  • @antoniokaiser1371
    @antoniokaiser1371 11 місяців тому

    Das Video hast du doch schon mal hoch geladen

  • @jochinq3116
    @jochinq3116 11 місяців тому

    Das mit den Login, lönnte man auch so machen, Backend liefert nur true oder false und das wird dann innerhalb einer Session gespeichert.

    • @jochinq3116
      @jochinq3116 11 місяців тому

      Mittels gobuster konnte ich den Ordner /users nicht finden, seltsam, vieleicht eine falsche dir Liste!?

    • @jochinq3116
      @jochinq3116 11 місяців тому

      Ah, so gehts: /.bashrc (Status: 403)
      /.bash_history (Status: 403)
      /.htaccess (Status: 403)
      /.htpasswd (Status: 403)
      /fonts (Status: 301)
      /img (Status: 301)
      /index (Status: 200)
      /login (Status: 200)
      /mysqladmin (Status: 301)
      /profile (Status: 200)
      /script (Status: 200)
      /style (Status: 200)
      /users (Status: 301)
      😂

  • @vurww-key4290
    @vurww-key4290 11 місяців тому

    könnte man damit auch insta passwörter knacken?

  • @kalle8536
    @kalle8536 11 місяців тому +4

    Naja. Solche Sicherheitslücken werden nur von absoluten Amateur-Programmierern begangen.

    • @jaro59
      @jaro59 11 місяців тому

      Nennt man Skript Kiddies.

  • @Sp1dex
    @Sp1dex 11 місяців тому +2

    Ich der mein Passwort vergessen hat und sich versucht rein zu hacken xd

  • @SmartVulpe
    @SmartVulpe 11 місяців тому +3

    Hi

  • @kobra2vs4
    @kobra2vs4 7 місяців тому +1

    Bruder kannst du mal bitte privat kommen ich muss mit dir reden

  • @DdiDaAlDaWLa
    @DdiDaAlDaWLa 11 місяців тому

    Junus mache bitte mehr Videos zum Thema IT und was um PSS im Netz geht. Wie man diese knacken kann und was die SCHWACHSTELLEN sind. Du bist da weit entfernt.

  • @jochinq3116
    @jochinq3116 11 місяців тому

    @Junus, mach bitte auch mal ein Video zum Backend

    • @jochinq3116
      @jochinq3116 11 місяців тому

      Kann das Backend auch mittels Django realisiert werden ? Funktioniert unter Django mittels Python auch GET oder Fetch?

    • @jochinq3116
      @jochinq3116 11 місяців тому

      from django.urls import path
      from . import views
      urlpatterns = [
      path('login/', views.login_view, name='login'),
      path('users//', views.user_view, name='user_view'),
      ]
      from django.http import JsonResponse
      from django.views.decorators.csrf import csrf_exempt
      from django.contrib.auth import authenticate, login
      from django.contrib.auth.models import User
      import hashlib
      @csrf_exempt
      def login_view(request):
      if request.method == 'POST':
      email = request.POST.get('email')
      password = request.POST.get('password')
      password_hash = hashlib.sha256(password.encode()).hexdigest()
      user = User.objects.filter(email=email, password=password_hash).first()
      if user is not None:
      login(request, user)
      return JsonResponse({"text": "Success", "payload": user.id})
      else:
      return JsonResponse({"text": "Die Kombination aus E-Mail / Passwort ist falsch."})
      else:
      return JsonResponse({"text": "Ungültige Anfrage."})
      def user_view(request, user_id):
      if request.user.id == user_id:
      user = User.objects.filter(id=user_id).values('id', 'username', 'email', 'first_name', 'last_name').first()
      return JsonResponse(user)
      else:
      return JsonResponse({"text": "Unberechtigter Zugriff."})

    • @Programmierenlernen
      @Programmierenlernen  11 місяців тому +1

      Ich hab schon einige Backendvideos gemacht

  • @roli7066
    @roli7066 11 місяців тому +2

    Niemand wirklich niemand hat so schlecht gesicherte Datenbanken

  • @crowATlinux
    @crowATlinux 11 місяців тому +1

    Da fehlen mir zu viele wichtige Informationen. Zudem ist das Beispiel schon sehr extrem Dumm programmiert ;)