Ich hacke

Поділитися
Вставка
  • Опубліковано 9 лют 2025
  • Kostenloses Beratungsgespräch: weiterbildung....
    In diesem Video stelle ich mich der Hacking-Challenge von ‪@Florian.Dalwigk‬ .
    Florian hat ein simples Gästebuch mit einer offensichtlichen Sicherheitslücke programmiert.
    Ich nutze die Seite, um die eine Einführung in die IT-Security zu geben. Die Inhalte aus diesem Video dienen nur zu Schulungszwecken. Bitte führe die gelernten Methoden nur mit ausdrücklicher Erlaubnis durch.
    ‪@Florian.Dalwigk‬
    UA-cam-Chanel: / algorithmenverstehen
    Florians Video: • Video
    Instagram: / junus.ergin (Junus Ergin)
    Tiktok: / herr_programmierer (Herr Programmierer)
    Podcast: open.spotify.c...
    ____ Über diesen Kanal ___
    Die Developer Akademie bildet dich zum Programmierer weiter. Auch wenn du noch NIE eine Zeile Code geschrieben hast, ist es möglich in 3 - 9 Monaten einen bezahlten Job zu finden. Dafür musst du nicht nur programmieren lernen, sondern einen guten Lebenslauf mit vielen verschiedenen Projekten vorweisen. In unserem Programm hast du ständigen Kontakt zu unseren Coaches, Hausaufgaben, Abgabefristen und Projekte aus der Praxis.
    Am Ende erstellen wir mit dir deinen Lebenslauf und unterstützen dich bei deiner Bewerbung.
    Informiere dich auf weiterbildung....

КОМЕНТАРІ • 130

  • @Rakilicious
    @Rakilicious 2 роки тому +33

    Es ist erstaunlich, dass ich alles was du gezeigt hast vollkommen nachvollziehen konnte und dabei habe ich bisher nur das Snake und Calculator Tutorial mitgemacht. Mehr habe ich bisher mit HTML CSS und JavaScript icht am Hut gehabt.
    Wahnsinnig gut :D

  • @Thirty-Thirty_30-30
    @Thirty-Thirty_30-30 Рік тому +4

    Super!! Endlich mal You-Tuber zu sehen die zusammen arbeiten und sich in ihrem jeweiligen Gebiet unterstützen! 👍

  • @sb8087
    @sb8087 2 роки тому +18

    Das Video finde ich super. Interessant wäre, eine Videoreihe zu machen, bei der der Schwierigkeitsgrad des Hackens peu a peu erhöht wird 😊

    • @mimarho
      @mimarho 2 роки тому +1

      Ab einen gewissen Punkt sind diese Infos dann vermutlich eher schädlich…

    • @truetech9340
      @truetech9340 2 роки тому

      Nach einiger Zeit müssten sie dann gewisse Backdoors aufzeigen, die so nicht ins Internet gehören.

  • @sokratess4248
    @sokratess4248 2 роки тому +73

    Wie cool, wenn sich meine präferierten UA-camr "zusammenfinden" 😀

  • @wolfi4458
    @wolfi4458 2 роки тому +8

    Ich liebe deine Videos wo du über Hacking und ähnliches sprichst. Ich fände es mal interessant wenn ihr (sofern möglich) mal so ne richtig gute (natürlich zu Testzwecken) designte Seite hackt, wie man da vor geht und weiteres.

  • @L__Master
    @L__Master 2 роки тому +9

    Sehr gerne noch weitere Challenges!
    Ich weiß jetzt bloß nich nicht wie man JS rausfiltern kann. Naja Google wirds mir bestimmt verraten. 😄

    • @AuftragschilIer
      @AuftragschilIer 2 роки тому

      an sich musst du ja nur das -Tag parsen und entfernen.

    • @schwingedeshaehers
      @schwingedeshaehers 2 роки тому +2

      @@AuftragschilIer gibt es teilweise Wege darum

  • @sokratess4248
    @sokratess4248 2 роки тому +13

    Ach und könntest du mal Code- Beispiele bringen, die einen ( Programmieranfänger) bei der eigenen Seite vor sql- injection u.ä. schützen?
    Das Challenge- Format hier ist ansonsten für Anfänger richtig gut zum Verstehen und Lernen der Möglichkeiten, Gefahren und Schutzmaßnahmen.

  • @rainerwahnsinn1371
    @rainerwahnsinn1371 2 роки тому +1

    Sehr schönes Informatives Video. Bitte mehr davon 👍🏻. Ich lerne gerade Html5 und JavaScript solche Videos motivieren zum programmieren lernen. Danke

  • @addibos
    @addibos 2 роки тому +6

    Sehr gute Kooperation. Bitte mehr davon.

  • @keving.3692
    @keving.3692 Рік тому

    Deine Erklärung ist safe besser als die in meiner Umschulung. ! Kannst du auch ein Video dazu machen wie man seine fritzbox am besten sichert ?
    Meine 2 wurden gehackt und sind momentan nicht wirklich zu gebrauchen

  • @annaj.4740
    @annaj.4740 2 роки тому +2

    Nice 😄
    Komme von Florian, Grüßle 😁

  • @mr.calcgamer762
    @mr.calcgamer762 2 роки тому +11

    Tolles Video, muss ich direkt ausprobieren 😉
    Natürlich nur ein Witz!

  • @theuserbl
    @theuserbl 2 роки тому +2

    So 1996, 1997, 1998 rum, gab es mal ein Chat, bei dem man HTML-Code eingeben konnte. Jeder konnte dann Bilder einfügen, den Text formatieren und alles was HTML bietet.
    Dass dort jemand Javascript einbettete, davon wüsste ich nichts.
    Hätte aber eh nicht lange gehalten, da jeder Post nach einer bestimmten Anzahl neuer Posts, automatisch im Nirvana verschwand.
    Nachtrag: Sogar in den Benutzernamen konnte man HTML integrieren.
    Dadurch konnte man jedem Buchstaben eine eigene Farbe geben, so dass beim gesamten Namen ein Farbverlauf entstand. Und den eigenen Nicknamen dann auch kursiv schreiben und so.
    Irgendwie schade, dass es den Chat nicht mehr gibt.

  • @mimarho
    @mimarho 2 роки тому

    Da verstehe ich, wie man bei Omegle oder wie das heißt, die Leute veräppelt. Cool gemacht und sehr informativ.

  • @taymax-dev
    @taymax-dev Рік тому

    Ich hab mir das Video nochmal angeschaut und finde es immer noch sehr cool. Vielleicht könnt ihr ja einen neuen Teil machen.
    MfG

  • @AnarchoBaerchen
    @AnarchoBaerchen 2 роки тому +3

    Du: XSS
    Florian: SQL injection
    Nice!

  • @smon8402
    @smon8402 2 роки тому +1

    Solche Challenges bitte öfter!

  • @brogcrayne7379
    @brogcrayne7379 2 роки тому

    Gutes Video. Ist es dann auch so, dass es von anderen Geräten aufgerufen, auch so aussehen wird, weil der Java-Text durch die Eingabe immer interpretiert wird, oder geht das nur auf dem Gerät?

  • @PartsToolsDesigner1431
    @PartsToolsDesigner1431 2 роки тому

    Ich arbeite im privaten Bereich immer mit Trojanern, oder mit Trojaner Baukästen geht viel schneller und einfacher. Man kann auch damit Webseiten manipulieren. Um quasi SQL Datenbanken auszulesen um wichtige Nutzer Daten ran zu kommen, wie zum Beispiel E-Mail-Adressen Passwörter Hauptadressen und so weiter.

  • @AwsmBuff
    @AwsmBuff 2 роки тому +1

    Hätte es für diesen Fall auch ausgereicht, im Backend für die Funktion nicht innerHTML sondern innerText zu verwenden?

  • @surbate
    @surbate 2 роки тому +1

    Eine interessante Kooperation. Weiter so!

  • @cranius1986
    @cranius1986 5 місяців тому

    Genau deswegen sollte man immer die Formulardaten filtern und unerwünschtes aus dem String entfernen und zusätzlich die Daten noch escapen.

  • @ryanghg1658
    @ryanghg1658 2 роки тому

    Moin, sehr cooles Video. Ich würde mich aber freuen, wenn du mal ein Video dazu machen könntest, wie man sich vor derartigen Attacken schützen kann.

  • @topmenschtop
    @topmenschtop 2 роки тому

    cooles video (wie immer) SQL injektion vllt

  • @michaelrechner6097
    @michaelrechner6097 2 роки тому

    Feine sache . Gern mehr davon 👍😊

  • @MRX0007
    @MRX0007 2 роки тому +1

    Gerne noch mehr challanges

  • @muhammed-ardaarabaci
    @muhammed-ardaarabaci Рік тому

    Ich habe nicht verstanden, ob das jetzt ersetzt wird oder zu erst das originale ausgelesen wird, aber dann durch deinen code der später kommt ersetzt wird

  • @lauberhorn_
    @lauberhorn_ 2 роки тому +2

    Dürfte ich so eine xss attacke auf deiner "Hacke mich" Seite nachmachen?

    • @lauberhorn_
      @lauberhorn_ 2 роки тому +1

      Soll das ❤ von ihnen ein Ja oder ein nein sein?

  • @natlinux
    @natlinux 2 роки тому

    tolles Video. aber warum zeigt Ihr nicht wie man sich dagegen schützen kann? Das würde mich fast noch mehr interessieren, da ich eigentlich vor habe in naher Zukunft eine Webseite zu hosten :) Wäre toll wenn du dazu was zeigen könntest. Vielen Dank

    • @schwingedeshaehers
      @schwingedeshaehers 2 роки тому

      Input überprüfen. Nutzerinput darf kein js (o.a. ) enthalten.

    • @itsmeAliveHDOfficial
      @itsmeAliveHDOfficial Рік тому

      in php kannst du diese Zeichen ganz einfach mit "htmlspecialchars" escapen, dadurch wird das script dann nicht ausgegeben, oder es steht dann einfach in der ausgabe "" da

  • @robin-dev
    @robin-dev 2 роки тому +3

    Kannst du mal ein Video machen wie man seine Webseite bei Google indexieren kann?

  • @x3CraNKxHDx3
    @x3CraNKxHDx3 Рік тому

    Funktioniert das nur bei http seiten oder auch https?

  • @TsoiIzAlive
    @TsoiIzAlive 2 роки тому

    Wird das injectedte JS auf dem Server gespeichert? Oder ist die seite dann nur auf deinem PC manipuliert

    • @Florian.Dalwigk
      @Florian.Dalwigk 2 роки тому

      Der Code wird auf dem Server gespeichert!!! Deshalb ist dieser Angriff ja so gefährlich.

  • @miloplayz5264
    @miloplayz5264 2 роки тому

    Ganz coole Sache. Wie sieht das aus, wenn ihr eine bei Wordpress erstellte Seite hackt? Müssen da die grösseren Geschütze hochgefahren werden? Wäre interessant.
    Beste Grüsse

    • @schwingedeshaehers
      @schwingedeshaehers 2 роки тому

      Bei oder mit?

    • @miloplayz5264
      @miloplayz5264 2 роки тому

      @@schwingedeshaehers bei

    • @schwingedeshaehers
      @schwingedeshaehers 2 роки тому

      @@miloplayz5264 kommt trotzdem auf die Plugins (und themes) an. (Ggf auch deaktivierte)
      Und halt, was auf den Seiten steht.
      Die Kommentare Funktion sollte dagegen geschützt sein.

  • @morkim
    @morkim 2 роки тому +1

    Darf ich auch einfach Florians Seite hacken oder wäre es dann illegal, da er mir keine konkrete Erlaubnis erteilt hat?

  • @antoniokaiser1371
    @antoniokaiser1371 2 роки тому +1

    Würd ern nochmal dieses Video sehen /besser erklärt bekommen wenn man sich auf der Webseite anmelden soll /bezahlen zu umgehen ich hab da irgendwie Probleme drinn

  • @arneschultz
    @arneschultz 2 роки тому +4

    komme gerade von flo macht mal gerne mehr von sowas

  • @RayHaubrich
    @RayHaubrich 2 роки тому

    Nice, spannend und cool 😃

  • @Hyudoken
    @Hyudoken 2 роки тому

    Super lieber Mensch bist du❤

  • @EvilDragon138
    @EvilDragon138 2 роки тому +1

    Das was du am Ende hattest konnten das dann alle sehen ?

    • @Florian.Dalwigk
      @Florian.Dalwigk 2 роки тому +1

      Ja, da er die Änderungen durch den Gästebucheintrag persistiert hat. Ich habe die Seite vor der Veröffentlichung des Videos aber natürlich gelöscht!

    • @EvilDragon138
      @EvilDragon138 2 роки тому +1

      @@Florian.Dalwigk ah okay danke dir

    • @Florian.Dalwigk
      @Florian.Dalwigk 2 роки тому +1

      @@EvilDragon138 gerne

  • @58Cortex
    @58Cortex 2 роки тому +1

    Hi Junus. Schöne Kooperation mit Florians Kanal. Ich hätte noch eine Frage. Ist es legal den Quellcode von einer Seite nur auf seinem eigenen Pc zu ändern?

    • @F-Andre
      @F-Andre 2 роки тому +1

      Warum nicht? Wen sollte es stören und warum?

    • @Florian.Dalwigk
      @Florian.Dalwigk 2 роки тому +2

      Natürlich! Du änderst ihn ja nur bei dir. Du solltest aber keinen Kopierschutz o.ä. umgehen!

  • @juliansprenger5781
    @juliansprenger5781 2 роки тому +5

    Bester UA-camr

  • @daniel_LP_Gamer
    @daniel_LP_Gamer 2 роки тому

    Sei gegrüßt und mache weiter so mit deiner guten Videos Grüße Daniel
    Und habe weiterhin viel Spaß damit

  • @brotspinne3329
    @brotspinne3329 Рік тому

    es gab vor Jahren mal eine Seite auf der man hacken bzw cracken üben konnte, leider habe
    diese sehr interessante Website vergessen 😪

  • @player4579
    @player4579 2 роки тому

    Du machst echt sau gute Videos mach weiter so.

  • @xaox886
    @xaox886 Рік тому

    dürfte ich es benutzen wen jemand mein acc gehackt hatt und ich im wida zurück hacken will ?

  • @unclebrave9020
    @unclebrave9020 2 роки тому

    Hallo Junus. Wenn meine IP geloggt wird beim hacken und dabei erwischt werde, wie kommts das die Hackergruppe Anonymous so erfolgreich sind? Die haben schon Server von Behörden und Institutionen gehackt dagegen sind deine Beispiele absolut Pillepalle. Ich hab auch nie gehört das jemand von diesen Hackern verhaftet wurden. Die Webseiten die du im Video hackst so wie auf anderen Tutorials haben kaum Sicherheitsmechanismen!

  • @Leon-xq6zd
    @Leon-xq6zd 2 місяці тому

    Das Ist Ein Sehr Schönes Video! alert('XSS!');

  • @stoned_russian
    @stoned_russian 2 роки тому

    Es ist Ilegal auf Sicherheitslücken hinzuweisen?

  • @Super_Mario_64
    @Super_Mario_64 2 роки тому

    Ich finde interessant

  • @Ringer100x
    @Ringer100x 2 роки тому +3

    Alles sehr simpel, wann kommen mal Realitätsnähere Herausforderungen?

    • @Florian.Dalwigk
      @Florian.Dalwigk 2 роки тому +1

      Ist realitätsnah, da es bei vielen Webseiten immer noch funktioniert

    • @Ringer100x
      @Ringer100x 2 роки тому +2

      @@Florian.Dalwigk trotzdem wären komplexere Herausforderungen interessant.

    • @itsmeAliveHDOfficial
      @itsmeAliveHDOfficial Рік тому +1

      @@Florian.Dalwigk welche professionelle Webseite escaped keine nutzereingaben? Das hört sich für mich eher nach Jahr 2000 an.

  • @steve_AT
    @steve_AT 2 роки тому

    Aber, du hast doch nur die Webseite in deinem Browser verändert, das JS Script siehst nur du - sprich auf dem Server hast du nichts verändert ? Mir ist ja schon klar das du Florian nicht wirklich hackst, aber bei CTF würdest du so nichtz an die Flag kommen :-)

    • @Florian.Dalwigk
      @Florian.Dalwigk 2 роки тому

      Nein, der Code wurde auf der Seite platziert.

  • @Tehlucraft1
    @Tehlucraft1 Місяць тому

    Wirt das dan bei jeden angezeigt?

  • @alexanders9300
    @alexanders9300 Рік тому

    Ich bin noch nie erwischt worden 😂

  • @utkudemirdogen9044
    @utkudemirdogen9044 2 роки тому

    dein kaalist coll ich gucke fast jedes vidio von dir

  • @henryb1498
    @henryb1498 2 роки тому

    Nette Einführung 😁

  • @itsTrenzen
    @itsTrenzen 2 роки тому

    Wie kann man denn die Seite gegen diese Attacke schützen?

    • @schwingedeshaehers
      @schwingedeshaehers 2 роки тому +2

      Die Eingabe als Eingabe sehen, und nicht als HTML Text.
      Bzw Tags rausfiltern, was aber auch nicht ganz einfach ist.

    • @lukasf3070
      @lukasf3070 2 роки тому +1

      In PHP gibt es dafür die Funktion htmlspecialchars(). Sie wandelt spezielle Zeichen um, z.B. wird das Kleiner-Zeichen < zu der Zeichenfolge < das ist der escape-Code für dieses Zeichen.
      Das hat zur Folge, dass eventuelle Tags einfach ganz normal als Text dargestellt werden und keine Skript-Ausführung erfolgt.

  • @chassy30
    @chassy30 10 місяців тому

    Top mehr davon

  • @Geclxpt
    @Geclxpt 2 роки тому

    sehr tolles video!!

  • @PitGamer-sj4qy
    @PitGamer-sj4qy 2 роки тому

    Kriege ich mal den Source code bitte?

  • @Silleman203
    @Silleman203 2 роки тому

    richtig gutes video!

  • @hiwmdg4025
    @hiwmdg4025 2 роки тому

    ja gerne part 2

  • @NurJoel
    @NurJoel 2 роки тому

    Was machst du beruflich?

    • @Programmierenlernen
      @Programmierenlernen  2 роки тому

      Ich bin Programmierlehrer.

    • @NurJoel
      @NurJoel 2 роки тому

      @@Programmierenlernen oha das musd ja übelst viel spass machen C:

    • @2wa1
      @2wa1 2 роки тому

      @@NurJoel übel hört sich nach kotzen an.

    • @NurJoel
      @NurJoel 2 роки тому

      @@2wa1 neh fänd ich geil

  • @Beeetueeel
    @Beeetueeel 2 роки тому

    Mega Video!

  • @j.b.7982
    @j.b.7982 2 роки тому

    Cooles Video!

  • @user-bd3np6jk5d
    @user-bd3np6jk5d 6 місяців тому

    Könntest du bitte eine Hacker Website machen

  • @KevinChromik
    @KevinChromik 2 роки тому +1

    Mit euch beiden lege ich mich nicht an :D

  • @Schadow_arrow
    @Schadow_arrow 2 роки тому

  • @MrMattes83
    @MrMattes83 2 роки тому +1

    willkommen in. 1998

  • @lauberhorn_
    @lauberhorn_ 2 роки тому

    cooles video

    • @lauberhorn_
      @lauberhorn_ 2 роки тому

      @WhatsApp㈩①⑦③④③③⑧⑧⑨⑦⑦ Also wenn ich mir ein video über hacking anschaue lerne ich auch daraus.Also Probier erst gar nicht mich so zu hacken

  • @hackerkid704
    @hackerkid704 2 роки тому

    Teil 2

  • @StopMotionVideoPro
    @StopMotionVideoPro Рік тому

    cool

  • @giannoslatsaris8573
    @giannoslatsaris8573 2 роки тому

    Toll

  • @caganaytac
    @caganaytac 2 роки тому +1

    Gerçekten harika

  • @digitalworld6185
    @digitalworld6185 Рік тому

    Yunus kardes basarilar dilerim...

  • @retro-stuff-rocks
    @retro-stuff-rocks 2 роки тому +1

    Wie am Ende bereits angesprochen, findet man das nur bei Websites von "Anfängern".
    Um HTML-Tags aus solchen Text-Inhalten zu entfernen benötigt man nur einen einzigen PHP Befehl. Sollte mich wundern, wenn diese "Lücke" auf professionellen Websites zu finden wäre.

  • @nurayyurdakul2421
    @nurayyurdakul2421 2 роки тому

    sources habe ich nicht

  • @josuamagic1238
    @josuamagic1238 2 роки тому

    nice

  • @lauino
    @lauino 2 роки тому

    Immer wieder tolle Videos, ich brauche bei eine Kleinigkeit deine Hilfe ob du mir helfen könntest bitte 🥰❤️

  • @Fastnet111
    @Fastnet111 2 роки тому

    Is halt leider nur http ...

  • @frankdrenckhahn9521
    @frankdrenckhahn9521 2 роки тому

    Schau mal hier

  • @Wanderlauch
    @Wanderlauch 2 роки тому

    Oder halt kein .innerHTML verwenden :)