Comment piéger des cyber-criminels ? (et les espionner 🍯)

Поділитися
Вставка
  • Опубліковано 6 лют 2025
  • Pour s'inscrire aux journées portes ouvertes d'Oteria (et assister à mon talk) : www.oteria.fr/...
    Merci à eux pour cette collaboration commerciale !
    👀 À ne pas manquer, On a reçu le hacker qui rend fou les pirates chinois : • On a reçu le hacker qu...
    ----
    Suivi général : Michaël de Marliave
    Rédacteur en chef : Matthieu Lambda
    En plateau : Michaël de Marliave, Matthieu Lambda et Corentin de chez Ballpoint
    Montage : Vincent Carbonneau
    Directeur de production et stratégie : Arthur della Faille
    Directeur technique : Till de Roquefeuil
    Agent : Julie Jouanne
    ----
    S'abonner est le meilleur moyen de soutenir notre travail : bit.ly/3xqS2pi
    🎥 Suivez l'émission en direct: / micode (c'est 1 mercredi sur 2 à 19h)
    🎙 L'émission complète est dispo en podcast : underscoretalk...
    🐦 Les annonces : / underscoretalk

КОМЕНТАРІ • 239

  • @Underscore_
    @Underscore_  18 днів тому +82

    okok on y est allé un peu fort sur le titre 🤪
    on espère que la discussion vous a plu en tout cas !

    • @jamalchaouki578
      @jamalchaouki578 18 днів тому +27

      Comme très souvent…

    • @dorotheebenichou7686
      @dorotheebenichou7686 18 днів тому +1

      Ben oui on se doutait bien...l humour n est pas partagé par tous😅.

    • @MrBallasuda
      @MrBallasuda 18 днів тому +2

      Je pensais à un truc ...
      Dans l'innovation parfois regarder les choses déjà existante nous permette de comprendre une nouvelle logique,un principe, un raccourci ou au contraire une extrapolation.
      Alors pourquoi pas une chaîne (ou autre ) qui se baserait sur la rétro technologie et anciens actionnements, mécanismes .
      Ce serait intéressant je trouve .

    • @lanzeckiEvryl
      @lanzeckiEvryl 17 днів тому +2

      La miniature aussi....

    • @XavierDel81
      @XavierDel81 17 днів тому +1

      Baaa t'as pas honte de porter du Abercombie & Fitch ? :v

  • @GilbertFINIDORI-yc9vd
    @GilbertFINIDORI-yc9vd 18 днів тому +104

    L'histoire de ce chercheur US a été brillamment racontée par Sylqin, elle est géniale.

    • @DoubleCiao
      @DoubleCiao 18 днів тому +3

      Encore une fois …

    • @clemb1623
      @clemb1623 18 днів тому +1

      Oui excellente video... Bien meilleure que celle ci .. qui finalement ne nous apprends pas grand chose en plus d'être un gros click bait

    • @FragFragify
      @FragFragify 17 днів тому

      C'est laquelle ?

    • @GilbertFINIDORI-yc9vd
      @GilbertFINIDORI-yc9vd 17 днів тому +1

      @FragFragify ua-cam.com/video/hhkFT0EgT6o/v-deo.htmlsi=ITJQZCrj9O0zUlwM
      Le chercheur (en astronomie) est un personnage absolument génial et attachant.

    • @MagikBZH
      @MagikBZH 17 днів тому

      @@clemb1623 roooooh...

  • @mashkult
    @mashkult 18 днів тому +138

    Le niveau des interventions s'est nettement amélioré sur la chaîne depuis un certain temps. C'est devenu très intéressant.

    • @fromagetriste
      @fromagetriste 18 днів тому

      à part les titres putaclik

    • @RazHalGuhl
      @RazHalGuhl 18 днів тому +1

      Ça l'était déjà... ça l'est encore plus!

    • @unedoner
      @unedoner 17 днів тому +1

      tant qu'il n'invite pas des mythos comme Curtet ou Rabin des bois, c'est evidemment plus qualitatif.

  • @zensforlife
    @zensforlife 16 днів тому +3

    L'intervenant est d'une grande qualité. Très posé, explique et vulgarise parfaitement pour une audience qui comme moi n'est pas expert sur le sujet.
    Merci Corentin et merci à toute l'équipe Underscore 🙂

  • @TheLirkka
    @TheLirkka 18 днів тому +12

    J'etait un fan inconditionnel de Popcorn depuis des années maintenant, depuis que c'est fini j'ai des 10aines d'émissions d'Underscore à rattraper en podcast QUEL PLAISIR merci la découverte

    • @CommandantSylvestreJamesTKirk
      @CommandantSylvestreJamesTKirk 16 днів тому +4

      Les VOD de Hardisk sont sympas aussi si t'es geek et bien branché techno

    • @youtubeur
      @youtubeur 6 днів тому

      @CommandantSylvestreJamesTKirk merci beaucoup pour la recommendation !

  • @hugo22340
    @hugo22340 18 днів тому +70

    Il sait vraiment tout faire ce Ryan Gosling, même la cybersécurité !

    • @TheRealDemonKlyd
      @TheRealDemonKlyd 18 днів тому +4

      Ryan Gosling version wish ouais

    • @jicee91
      @jicee91 18 днів тому +4

      @@TheRealDemonKlyd Ryan Wishling 😛

    • @JeSuisGrenouille
      @JeSuisGrenouille 15 днів тому

      Johnny aussi est très bon dans le genre homme à tout faire.

    • @jibe555
      @jibe555 13 днів тому

      Ryan Gosling de Roubaix

    • @romaindelahaye7062
      @romaindelahaye7062 11 днів тому

      Il parle fr sans accent en plus

  • @simonmoreau3595
    @simonmoreau3595 15 днів тому

    Mettez en ligne le podcast s'il vous plaît :)
    J'adore écouter l'emission, je suis en manque depuis Noël :D

  • @H_z_r_
    @H_z_r_ 18 днів тому +4

    Bravo ! Je suis aussi amusé à faire ça à une époque et les résultats étaient top.

  • @cissedesign6358
    @cissedesign6358 18 днів тому

    Trop bien la vidéo, j'ai appris beaucoup de chose vraiment. c'est ouff

  • @michel_p5021
    @michel_p5021 17 днів тому

    Merci Micode pour cette nouvelle vidéo !

  • @PaulTheEldritchCat
    @PaulTheEldritchCat 16 днів тому

    Super intéressant, merci !!!

  • @ernest-rivadotcom
    @ernest-rivadotcom 18 днів тому +3

    Salut. Merci pour cette épisode. Dans le mois de juin 2024 j'ai du intervenir au mois sur 10 sites wordpress de petites associations. Je ne suis pas un expert mais j'ai trouvé le code malveillant. Je n'avais aucune idée de l'ampleur de ces attaques et de l'idée de la fenêtre temporelle utilisée pour utiliser la faille. Dans le cas spécifique la stratégie de l'attaque c'était d'installer un plugin qui n'était pas visible dans le backend wordpress et qui affecté l'header du site.

  • @formationWPfacile
    @formationWPfacile 18 днів тому +14

    Tu peux voir ça en 1983 dans le film "Wargames" quand son ordinateur compose illégalement (phreaking) tous les numéros de Seattle pour voir a quels services il peut se connecter.

    • @RazHalGuhl
      @RazHalGuhl 18 днів тому

      Ouais, du coup, si tu vois une machine sur laquelle sont installés les programmes Tic-Tac-Toe.exe , Chess.exe et ThermoNuclearWar.exe ... bah tu te méfie!!

    • @abrikotv900
      @abrikotv900 17 днів тому +2

      film culte des geeks, je l'ai vu à la télé vers 1988 quand j'avais 12 ans, à cette époque là je commencais à programmer sous GWbasic avec le PC que ma mère avait acheté après son BTS informatique en 86, et ca m'a donné l'idée de créer un programme qui répond à certaines commandes, tu pouvais parler un peu comme à Joshua dans le film, du genre comment vas tu, quelle heure il est, et d'autres questions du même style, ca fonctionnait mais c'était limité, si tu faisais une erreur d'une lettre dans la requete il ne se passait rien, il manquait une fonction du style la requete est proche d'une commande connue, mais je débutais dans la prog. Ce film m'a fait rever, 35 ans plus tard on y est avec l'ia conversationelle à la voix

    • @formationWPfacile
      @formationWPfacile 17 днів тому +2

      @@abrikotv900 Exactement, tout est décrit dans ce film : les backdoor, l'IA, les Hackers. Kevin Mitnick s'est lancé suite a ce film qui a fait exploser la mode du piratage. Le Hacker Allemand dont parle Micode, c'est Karl Kosh. Perso, j'utilise mon ordinateur 8 bits depuis 45 ans, il marche impec. Je programme en langage machine. Je lui ai ajouté de nombreuses cartes électroniques : synthèse vocale, horloge, bras de robot, etc. Même mon imprimante est thermique, pas besoin de cartouche d'encre. J'ai même une carte qui se programme comme le IMSAI 8080 vu que c'est mon microprocesseur favori.

    • @Kushiba.Sensei
      @Kushiba.Sensei 17 днів тому

      Génial. Lorsque l'on a rien, comment faire pour accéder à ce matériel ? Le bon coin, magasins spécialisés , c'est trop tard ?

    • @formationWPfacile
      @formationWPfacile 16 днів тому

      @@Kushiba.Sensei Ce n'est pas trop tard. Leboncoin, les vide greniers, emmus, ebay, etc. sont de bons endroits. Tu peux commencer avec un ZX81, un MO5, un Commodore 64 ou un Oric Atmos. Pas besoin d'y mettre des fortunes. Sinon un vieux PC avec Windows 98 peut être sympa. J'en ai acheté 2 pour 40 euros, installé Backorifice et BO2K et je m'amuse à prendre le contrôle de l'un avec l'autre. Bref, c'est intéressant pour comprendre les bases de l'informatique et devenir un meilleur programmeur. Lors d'un rencontre d'informaticiens, un gars a rigolé en voyant que j'utilisais des disquettes et un vieil ordi des années 80... jusqu'a ce qu'il réalise que je commandais un détecteur de mouvement, un détecteur de luminosité et un détecteur d'approche avec. Bref, une alarme sonnait dès que tu t'approchais de l'ordi. Ça lui a coupé le sifflet ^^

  • @FredericFereol
    @FredericFereol 18 днів тому

    Encore une bonne émission, merci .

  • @ousseynoudiagne7712
    @ousseynoudiagne7712 17 днів тому

    C'est vraiment génial. 🤩

  • @bechfrance8555
    @bechfrance8555 16 днів тому

    Très intéressant. Je ne savais pas que le scan des IP se faisait à ce point et l'idée du honeypot est astucieuse.

  • @marcrandria7027
    @marcrandria7027 18 днів тому

    J'adore, il me faut ce truc 😁 svp 😅 Merci infiniment pour votre vidéo 😊🥰 full full valeur 😱

  • @pablorackham
    @pablorackham 13 днів тому

    Comme souvent avec Underscore le contenu est décevant mais pour le coup allez lire The Cuckoo's Egg, le bouquin de Clifford Stole qui raconte ce qui s'est passé dans les années 80 et qui est ici à peine mentionné vers la minute 6, c'est vraiment excellent !

  • @EmmanuelBouillon0
    @EmmanuelBouillon0 17 днів тому

    Passionnant merci

  • @roxmay
    @roxmay 17 днів тому

    J'adore le concept

  • @ousseynousadio513
    @ousseynousadio513 18 днів тому +4

    merci pour ce vidéo je te suivre depuis Sénégal

    • @balpha35400
      @balpha35400 14 днів тому

      Rend l’argent Brad🤣🤣😝😝

  • @Seawaks473-kh2ch
    @Seawaks473-kh2ch 18 днів тому +4

    Très intéressant

  • @jicee91
    @jicee91 18 днів тому

    Merci 🙂

  • @MonsieurBright
    @MonsieurBright 18 днів тому

    Depuis le temps qu'il parle de honey pot a la fin de ses vidéos, je l'attendais celle la xD

  • @losruffinos3481
    @losruffinos3481 18 днів тому

    Très intéressant. Merci !

  • @bernard-ng
    @bernard-ng 18 днів тому +1

    un intervenant vraiment chill

  • @pmlml9788
    @pmlml9788 17 днів тому

    Merci de Montréal Québec Canada

  • @tetardprevoyant5022
    @tetardprevoyant5022 17 днів тому

    super interessant !

  • @Benoit-Pierre
    @Benoit-Pierre 18 днів тому +34

    8:00 dommage que la description ne donne aucun lien vers les vidéos qui décrivent en détail cette enquête ... Par Ce que la c'est résumer, mais le gars a galéré.

    • @simonbidet3672
      @simonbidet3672 18 днів тому +5

      ua-cam.com/video/hhkFT0EgT6o/v-deo.html&pp=ygUSc3lsdmFpbnEgYXN0cm9ub21l

    • @Duanrage
      @Duanrage 18 днів тому +13

      Sylvqin a fait une vidéo là dessus, elle s'appelle "Il a traqué des hackers du KGB… à cause de 75 centimes".
      Dedans il y a beaucoup d'extraits de Clifford Stoll, le gars au centre de l'enquête

    • @Benoit-Pierre
      @Benoit-Pierre 18 днів тому +2

      @@simonbidet3672 👍🏻
      J avais oublié ou je l avais vu.
      Plus qu'à attendre que lien soit mis en description et fiche ...

  • @marcomarseille4774
    @marcomarseille4774 18 днів тому +3

    Et le mot typiquement employé 68 fois on en parle ? 😂

  • @Neoh53
    @Neoh53 18 днів тому +2

    Ce serait rigolo d'avoir des easter eggs cachés dans la ville du fond vert

    • @Kushiba.Sensei
      @Kushiba.Sensei 17 днів тому

      Ça serait même mieux de diffuser du Netflix, car je ne suis pas dessus.

  • @toptophe
    @toptophe 15 днів тому

    Ca me rappelle un projet d'info avec un client et un serveur... On avait reçu un message "pourri" sur notre serveur... de la part d'un autre client, en fait un autre élève qui s'amusait à envoyer des messages sur les serveurs des autres pour les faire tomber !

  • @clemsdrz3187
    @clemsdrz3187 3 дні тому

    j'ai reconnu ELK ! dommage que vous rentrez pas dans les detailles ...

  • @lewech
    @lewech 17 днів тому

    Oui, je me souviens de la première fois où j'ai paramétré fail2ban sur le serveur de ma boîte.

  • @rosellabertolini8741
    @rosellabertolini8741 18 днів тому

    Il parle de Clifford 😊 un gars incroyable ❤️, le FBI l'a pris pour un guignol et l'a quand même envoyé balader plusieurs fois avant de le croire !

  • @carlduguay638
    @carlduguay638 18 днів тому +1

    Pourquoi n'y a-t-il plus de nouvel épisode dans le podcast depuis le 29 décembre ? C'est clairement un nouvel épisode

  • @richardheiville937
    @richardheiville937 18 днів тому

    Il y a une dizaine d'années je pense, quand le port 455 (de mémoire) était vulnérable sur Windows, j'avais écrit du code pour fabriquer un petit serveur honeypot qui récupérait le code malveillant injecté, qui l'analysait automatiquement pour récupérer l'url du malware que ce code malveillant devait récupérer puis exécuter sur l'ordinateur ciblé. J'avais récupéré une collection de malwares de la sorte. Cela fait longtemps que je ne suis plus dans le coup.

    • @CommandantSylvestreJamesTKirk
      @CommandantSylvestreJamesTKirk 16 днів тому +1

      Tu savais que ça s'appelait un serveur honepot ce que tu avais fait ou le terme existait pas encore ? Toi tu utilisais quelle doux petit nom... ? :)

  • @Cuervaud
    @Cuervaud 8 днів тому

    5:58 - Il s'agit d'ARPANET", pas "ARCNET". ARCNET, c'est du réseau local (LAN) en entreprise qui a été supplanté par Ethernet. ARPANET, c'est le réseau étendu (WAN) qui est à la base d'Internet. L'intervenant a maché le mot, mais la confusion est surprenante : l'historique des réseaux commence presque toujours par ARPANET dans n'importe quel cours introductif.
    Mettre un honeypot sur un réseau local (!) n’aurait eu aucun sens pour piéger des attaquants opérant à distance.

  • @audemontmorency3983
    @audemontmorency3983 18 днів тому

    Merci

  • @anthonyplaya
    @anthonyplaya 18 днів тому +1

    Et quand on prend (loue) un serveur chez un professionnel (OVH par exemple), est ce que le fournisseur de serveur est chargé de protéger ce serveur ? Ou est-ce que c’est au locataire de s’en charger ? Merci

  • @GilbertFINIDORI-yc9vd
    @GilbertFINIDORI-yc9vd 18 днів тому

    Intéressant.

  • @michaellafineur6048
    @michaellafineur6048 18 днів тому +19

    228k attaques c est pas 228k d attaquants donc pirates, le meme pirates peut effectuer des milliers dattaques en tres peu de temps

    • @s-x5373
      @s-x5373 18 днів тому +3

      un meme pirate n'a aucun interet a repeter des attaques similaire en boucle, c'est tres tres peu discret

    • @Molx32
      @Molx32 18 днів тому

      ​@@s-x5373 Au contraire : si une tentative de connexion SSH avec le mot de passe 123456 ne fonctionne pas, l'attaquant à tout intérêt à tenter une nouvelle connexion avec un autre mot de passe faible, et même avec un top 10 ou 100 des mots de passe faibles. Dans la vidéo, une tentative de connexion = une attaque, ce qui porte à confusion.
      Pour ce genre de scan automatisé lancé par les attaquants, l'objectif n'est pas du tout la discrétion, c'est la maximisation du nombre de serveurs compromis, et donc des centaines de tentatives de connexions avec chaque fois un nouveau mot de passe, si on reste sur l'exemple de SSH

    • @Photoss73
      @Photoss73 18 днів тому

      @@s-x5373 un pirate débutant. 🙂

    • @lordring123
      @lordring123 17 днів тому

      ​@@s-x5373Un simple bruteforce doit en générer pas mal.

    • @CommandantSylvestreJamesTKirk
      @CommandantSylvestreJamesTKirk 16 днів тому

      Nan, comme il te le dis juste "arriver sur le serveur" est considéré comme attaque, donc tu as tous les robots "habituels"qui passent en boucle car "t'es nouveau toi, faut que je te référence"'. Faudrait avoir le chiffre de ceux qui attaquent réellement, et pas juste qui viennent crawler ou autre...

  • @DJb0uch3rie
    @DJb0uch3rie 18 днів тому +3

    Joli !

  • @krysmanfabien
    @krysmanfabien 18 днів тому +1

    Mais chaque box est un serveur donc attaqué aussi
    déjà en gérant le réseau intranet du foyer desservi...
    +on peut l'utiliser en serveur externe si IP fixe perso.

  • @Kushiba.Sensei
    @Kushiba.Sensei 17 днів тому

    Faire de l'honeynets c'est maintenant facile en le faisant tourner par des bots actifs. On peut faire semblant de bosser, ce qui donne un leurre.

  • @blanches3252
    @blanches3252 17 днів тому

    C’est Ouff le mindgame 😂

  • @Benoit-Pierre
    @Benoit-Pierre 18 днів тому +335

    Le titre de vidéo est mensonger.

    • @Ismaelak
      @Ismaelak 18 днів тому +28

      Laisse le clickbait un tout petit peu😂. En plus c’est pas totalement faux dans un sens.

    • @vital6317
      @vital6317 18 днів тому +47

      On est habitué a force

    • @anonymepower8646
      @anonymepower8646 18 днів тому +26

      Merci, j'allais regarder, tu m'évites cette peine 😅

    • @david.8746
      @david.8746 18 днів тому +35

      Effectivement c'est a minima trompeur et douteux
      "On a piégé" alors qu'en fait c'est hyper passif et parle assez peu de l'experience en question(quelques secondes tout au plus), ensuite un mec te parle de sa boite a honeypot
      "228 k pirates" alors qu'en fait on parle de 228k requettes
      Du coup le pouce en bas est fait pour ce gente de situation ?

    • @yassirman1
      @yassirman1 18 днів тому +3

      Rien que son accent je n'y peux plus. Ça fait penser à celui de la nana qui bosse avec Hugo decrypt. Torture sonore

  • @07Vins07
    @07Vins07 18 днів тому

    jusqu'à qui zont fait!!! C'est fou...🤣🤣🤣

  • @d4v3d3v5
    @d4v3d3v5 16 днів тому

    c'est quand le passage a IPV6?

  • @NexosOriginal
    @NexosOriginal 17 днів тому

    Au final ou pourrait presque parler d'un travail de level design dans la conception d'un Honeypot

  • @kappipii
    @kappipii 18 днів тому

    Les bot ne Pourraient pas mètre en place une sort d'EDR pour détecter les honeypot ?

  • @laurentallenguerard
    @laurentallenguerard 18 днів тому +1

    Forcément si ce n'est déjà le cas, il y aura des bots d'attaque qui utilisent l'IA. Ensuite des serveurs de défense avec IA. La guerre des IA est lancée!

  • @calogiga
    @calogiga 18 днів тому

    En même temps, les pirates, depuis lors, doivent bien connaître également l'existence de ces pièges. Si un appareil est trop facile à pirater, c'est que c'est un piège... non ? J'imagine du coup que le premier intérêt d'un honey-pot, c'est d'abord de mesurer une étendue des attaques, et aussi (1) de récupérer les adresses IP publiques récurrentes des scanners les plus assidus pour ensuite (2) les blacklister... je ne sais pas si c'est possible, ça, mais j'imagine que oui...

  • @9ryu108
    @9ryu108 18 днів тому

    GG le monsieur qui a chercher pourquoi il manque 75 cts ✌

  • @rototof
    @rototof 18 днів тому +1

    - whoami
    - you are god, enjoy!

  • @truthedge5629
    @truthedge5629 9 днів тому

    Bonjour, j'ai 2 questions stp . est il possible de crée un virus UNIQUE et INCONNU des antivirus ( le genre avec client / serveur ) pour transférer les fichiers d'un ordinateur infecté au proprio du virus ? si on l'utilise de facon trés restreinte comme un logiciel de remote / controle d'autres PC connecté sur le net , y'a il moyen / possibilité qu'il soit un jour détecté sur le net et devient donc répertorié dans les base de données des antivirus ?

  • @slapme3582
    @slapme3582 18 днів тому

    Je propose un nouveau titre: HONEYPOTS : L'art d'étudier les attaques informatique.

  • @RazHalGuhl
    @RazHalGuhl 18 днів тому

    Test de Turing version 1950 : est-ce que je parle à une machine ou à un être humain?
    26:27
    Test de Turing version 2025 : est-ce que je script dans un vrai Shell sur une vraie machine, ou un Shell simulé par une IA ?

  • @Morgan_masson_photographie
    @Morgan_masson_photographie 18 днів тому +1

    Question qui peut paraitre bête, mais quand on génère un faux fichier Excel ou autre type avec de la "fausse donnée". Comment être sur que parmi les centaines de lignes générées certaines adresse mail ou autre info soit réellement fausse ?

    • @chaine_cybersecurite
      @chaine_cybersecurite 18 днів тому

      Bonne question mais on peut pas, à moins de prevoir de tester l'adresse mail avant de valider....

    • @Morgan_masson_photographie
      @Morgan_masson_photographie 18 днів тому

      @chaine_cybersecurite parce que là quand ils ont parlé de ça, je me suis dis, si des gens génèrent des fichiers comme ça, les testent, et parmi les millions lignes générées, ne retiennent que les bonnes combinaisons. Bah en gros ils peuvent générer des vraies bases de données (combo mail+MDP)
      Plus besoin d'attendre des fuites de données, ou d'acheter de tels fichiers sur le Darkweb puisque l'IA s'en charge pour toi. On n'en est pas encore là mais ça reste une possibilité

  • @f-trt
    @f-trt 18 днів тому +6

    se serais bien que les banques utilise ce genre de techniques pour cree des faut compte bancaires; permettant de récupéré les compte bancaires des brouteurs, et donc, de gelé toutes les envoi d argent vers ses même comptes. les delait pouvant etre justifier par une période de carences.
    ca limiterais pas mal, l envois d argent volontaire ou nous vers des comptes bancaire de voleurs.
    on pourrais aussi blackliste des banques.

    • @SLKTeamProduction
      @SLKTeamProduction 18 днів тому

      genre les banques sont vertueuses et luttent contre les escrocs ... 1er scoop ! Ahaha ... #Escroception

  • @codhein-418
    @codhein-418 18 днів тому

    y a eu Sylvqin qui a fais une bonne video sur le manque a ganger de 75 centime que j'ai bien aimer pour ceux qui veulent +d'info

  • @hassanhijazi5495
    @hassanhijazi5495 18 днів тому +1

    Un regal

  • @ptitbenable
    @ptitbenable 18 днів тому

    Typiquement... Sympa... 😉

  • @JohnOklm
    @JohnOklm 18 днів тому

    Ya un site que je ne nommerai pas mais totalement accessible, qui scan tout internet en temps réel et ou tu peut filtrer ce que tu veux, exemple tu regarde des port qui sont généralement utilisé par un serveur minecraft, tu regarde si il est protégé par mots de passe, et puis op tu peut te connecter dessus pour jouer, autre exemple avec les camera lowcost qui sont en clair sur le réseau internet et ou tu peut de connecter pour voir a travers, ya aussi le controle des feux rouge sur la route etc ...

    • @lordring123
      @lordring123 17 днів тому +1

      Shodan pour les intéressé, pourquoi vouloir tout garder pour soit? Pas très mentalité pirate ça. 😅

    • @CommandantSylvestreJamesTKirk
      @CommandantSylvestreJamesTKirk 16 днів тому

      @@lordring123 je croyais qu'il parlait de Google avec les Google Dorfs (genre Exploit-DB), là c'est un peu plus flippant donc mieux !! Tu as attisé ma curiosité, merci du partage

  • @mikebrown1881
    @mikebrown1881 18 днів тому +5

    Les fameux Oni-Pot 😂

  • @kev013m
    @kev013m 12 днів тому

    Il a changé Ryan Gosling

  • @MayeulBELLUT
    @MayeulBELLUT 18 днів тому +1

    Bizarre mais cette histoire de 75 centime me dit qu’elle que chose

  • @mactepppp
    @mactepppp 17 днів тому

    thx

  • @BryanDONFACK-vv8zm
    @BryanDONFACK-vv8zm 18 днів тому +2

    Je valide, le titre c'est pas trop ça

  • @RolandBeneficeNay
    @RolandBeneficeNay 18 днів тому +5

    C'est dommage que le métier de la cybersécurité ne soit pas correctement rémunéré. Je me demande si c'est pareil dans d'autres pays. On découvre des failles qui pourraient leur faire perdre énormément, et déjà, rien que pour les signaler sans finir avec des menottes, c'est un véritable parcours du combattant. Au final, pour une faille qui pourrait leur faire perdre des millions d'euros en peu de temps, on te propose entre 5 000 et 10 000 €... c'est dérisoire par rapport à ce qu'ils auraient pu perdre. Parfois, on peut comprendre pourquoi certaines personnes finissent par basculer malheureusement.

    • @Stawelith
      @Stawelith 18 днів тому +2

      Ce commentaire est-il généré par intelligence artificielle ? Son histoire et sa moralité semblent construites naïvement alors que son orthographe est irréprochable. De plus, le compte fût créé aujourd'hui même.

    • @fabienl4979
      @fabienl4979 17 днів тому

      @@Stawelith en même temps le language employé est suffisamment simple pour ne pas faire 6 fautes dans ces quelques lignes.
      Après pour le contenu je vous rejoins.

    • @lordring123
      @lordring123 17 днів тому

      C'est pas comme ça que clé fonctionne.
      Il faudrait voir le temps passé à trouver la faille et le degré de dangeuresité de celle-ci.
      Puis quand tu vois le prix de l'école 22k + logement 14k sans compter la nourriture, il faut vraiment avoir envie.

  • @nilemarrot
    @nilemarrot 18 днів тому

    Question très bete et hors sujet mais, avec l'effort des IA génératives d'image etc, est-ce qu'il y a déjà des IA créée pour reconnaitre des paternes, des motifs pour savoir si un travail a été volé ou d'ou vient "l'inspiration" ? (Genre pour permettre à un tatoueur qui va tatouer un projet qu'on lui amene, pouvoir vérifier que ce n'est pas le travail d'un autre tatoueur qui est volé).

    • @CommandantSylvestreJamesTKirk
      @CommandantSylvestreJamesTKirk 16 днів тому +1

      ça ressemble beaucoup à l'outil classique Google Lens : ça cherche sur le web ce qui est identique ou similaire. J'imagine que Bing et d'autres ont le même outil. Franchement si je demande à un agent IA de me dire si une photo à été inspirée d'une autre ou carrément piquer, elle irait je pense utiliser Google Lens...

    • @nilemarrot
      @nilemarrot 14 днів тому

      @CommandantSylvestreJamesTKirk merci beaucoup pour la réponse !

    • @CommandantSylvestreJamesTKirk
      @CommandantSylvestreJamesTKirk 14 днів тому

      @@nilemarrot juste, si tu connais des sites spécifiques et nichés genre bibliothèque de photo de tatouage, là il y a matière sinon a concevoir un truc (un agent). Ça va vraiment dépendre en fait précisément de ta recherche mais ton besoin est si spécifiques que je sais pas pourquoi doit y avoir quelqu'un dans le monde qui le propose déjà dans un projet github ! Il y a matière à chercher si un truc qui fait ça n'existe pas déjà ! (Il ya bien une ia de médiation qui délivre une attestation légale de ce que j'ai cru voir, là ça va un peu loin mais selon ce que tu veux, il y a toujours moyen !

  • @Zor3nd3r
    @Zor3nd3r 17 днів тому

    On le sait tous que toutes machines connecté au WAN est en permanence attaquée… 0:16

  • @ReboundoftheStars-z5d
    @ReboundoftheStars-z5d 18 днів тому

    Hahaha ce qui est marrant c'est qu'il y a beaucoup d'attaquants j'ai un site mais je suis tranquille mais si c'est pour des attaque il y en a.

  • @Djeref
    @Djeref 17 днів тому

    éducatif mais dans la réalité c'est bien plus complexe

  • @bliz5555
    @bliz5555 18 днів тому +2

    Sympa a 26min l'utilisation de l'ia ^^

  • @charlesvii5737
    @charlesvii5737 18 днів тому +1

    LES BROUTEURS EN PLS

  • @ZaldiaM
    @ZaldiaM 18 днів тому

    Pourquoi avoir retirer l'image du pot de miel ... pour un piège à loup alors que l'expression c'est "pot de miel" ..

  • @flolebouedec3296
    @flolebouedec3296 18 днів тому +2

    Ya pas que bitcoin à miné yen à d'autres il me semble

  • @xlrjack
    @xlrjack 17 днів тому

    Le titre va changer tout les jours ?

  • @d.boubekeur5630
    @d.boubekeur5630 13 днів тому

    Bonjour, pourquoi le mot de passe "345gs5662d34" est-il souvent employé comme test de mdp ? Surprenant non ?

  • @jeromeavond
    @jeromeavond 18 днів тому +1

    Vive IPv6 du coup 😅

  • @arnaudmartinat238
    @arnaudmartinat238 18 днів тому

    Salut il faut le voir parler l astronome c'est les Roberto begnini il est trop drôle

  • @romainle
    @romainle 17 днів тому

    J'ai ouvert les ports de ma box pour le ssh et une appliweb
    Je ne suis pas du tout expert en securite. Je commence à stresser

  • @hexa·cat
    @hexa·cat 15 днів тому

    Ben comme ça on pratique le private-republish hein? 💀

  • @josscrypto7830
    @josscrypto7830 18 днів тому

    y'a pas a changer de miniatures toutes les heures ahah, la premiere etait mieux

  • @rdcdt6302
    @rdcdt6302 18 днів тому

    J'ai vu trois miniatures différentes en 5min. Le pot de miel, le pc et le piège à loup. C'est dommage car du coup deux fois j'ai montré que le contenu ne m'intéresse pas

  • @sckip97490
    @sckip97490 18 днів тому

    D'un coup j'ai envie de rejouer a EXAPUNKS

  • @nicoesiea
    @nicoesiea 13 днів тому

    En cyber secu moi je fais confiance a l'ESIEA ;)

  • @Coni128
    @Coni128 17 днів тому

    06:14 je recommande la vidéo de de Sylvqin "Il a traqué des hackers du KGB… à cause de 75 centimes"

  • @Maximenqnt2
    @Maximenqnt2 15 днів тому

    Le titre... vous retombez dans vos travers

  • @toons695
    @toons695 18 днів тому

    J'avais déjà fais ça pour détourner les attaques automatisés. C'est pratique couplé avec fail2ban mais face a un vrai attaquant c'est pas forcément très efficace, il se rends facilement compte qu'il est tombé dans un piège

  • @selflearner-ai-era
    @selflearner-ai-era 18 днів тому

    c'est beau d'etre hackeur

  • @SatoTenkai2.0
    @SatoTenkai2.0 18 днів тому +1

    ok.

  • @korsakoff9453
    @korsakoff9453 18 днів тому +2

    Quand je met iptable sur un debian neuf il y en as des centaine par heure
    Jai mis un ban ip par pays autre que la France ou toute tentive de log ssh tenter et un ban dun an de l'Ip et deux tentative de log ip francaise si raté ban un an
    Avec obligation de log user pour pour log root
    Jai jamais eu de pb
    Je savais pas que chat gpt etzit balaze

  • @Nostyboss
    @Nostyboss 17 днів тому

    moi j'ai mis root root pour ne pas me faire hacker 😱

  •  18 днів тому

    Titre bien putaclic
    et le rythme des pubs est un peu abusé

  • @charlesvii5737
    @charlesvii5737 18 днів тому +7

    ANNE TA REVENCHE EST LA

  • @kissu_io
    @kissu_io 18 днів тому

    Honeypot? Exactement comme l'extension Honey huh ? 🍯 😂

  • @ManuStrozor
    @ManuStrozor 17 днів тому

    Toujours pas la bonne mini !

  • @noureb3833
    @noureb3833 18 днів тому

    C'est moi ou il choisit les sujets par rapport aux propositions de sponsors... hate de voir une sponsors holi