Ich hacke

Поділитися
Вставка
  • Опубліковано 13 вер 2022
  • Kostenloses Beratungsgespräch: weiterbildung.developerakadem...
    In diesem Video stelle ich mich der Hacking-Challenge von ‪@Florian.Dalwigk‬ .
    Florian hat ein simples Gästebuch mit einer offensichtlichen Sicherheitslücke programmiert.
    Ich nutze die Seite, um die eine Einführung in die IT-Security zu geben. Die Inhalte aus diesem Video dienen nur zu Schulungszwecken. Bitte führe die gelernten Methoden nur mit ausdrücklicher Erlaubnis durch.
    ‪@Florian.Dalwigk‬
    UA-cam-Chanel: / algorithmenverstehen
    Florians Video: • Video
    Instagram: / junus.ergin (Junus Ergin)
    Tiktok: / herr_programmierer (Herr Programmierer)
    Podcast: open.spotify.com/show/3sOOzOg...
    ____ Über diesen Kanal ___
    Die Developer Akademie bildet dich zum Programmierer weiter. Auch wenn du noch NIE eine Zeile Code geschrieben hast, ist es möglich in 3 - 9 Monaten einen bezahlten Job zu finden. Dafür musst du nicht nur programmieren lernen, sondern einen guten Lebenslauf mit vielen verschiedenen Projekten vorweisen. In unserem Programm hast du ständigen Kontakt zu unseren Coaches, Hausaufgaben, Abgabefristen und Projekte aus der Praxis.
    Am Ende erstellen wir mit dir deinen Lebenslauf und unterstützen dich bei deiner Bewerbung.
    Informiere dich auf weiterbildung.developerakadem...

КОМЕНТАРІ • 132

  • @Rakilicious
    @Rakilicious Рік тому +33

    Es ist erstaunlich, dass ich alles was du gezeigt hast vollkommen nachvollziehen konnte und dabei habe ich bisher nur das Snake und Calculator Tutorial mitgemacht. Mehr habe ich bisher mit HTML CSS und JavaScript icht am Hut gehabt.
    Wahnsinnig gut :D

  • @sokratess4248
    @sokratess4248 Рік тому +72

    Wie cool, wenn sich meine präferierten UA-camr "zusammenfinden" 😀

  • @heikostaat
    @heikostaat Рік тому +4

    Super!! Endlich mal You-Tuber zu sehen die zusammen arbeiten und sich in ihrem jeweiligen Gebiet unterstützen! 👍

  • @sb8087
    @sb8087 Рік тому +18

    Das Video finde ich super. Interessant wäre, eine Videoreihe zu machen, bei der der Schwierigkeitsgrad des Hackens peu a peu erhöht wird 😊

    • @mimarho
      @mimarho Рік тому +1

      Ab einen gewissen Punkt sind diese Infos dann vermutlich eher schädlich…

    • @truetech9340
      @truetech9340 Рік тому

      Nach einiger Zeit müssten sie dann gewisse Backdoors aufzeigen, die so nicht ins Internet gehören.

  • @rainerwahnsinn1371
    @rainerwahnsinn1371 Рік тому +1

    Sehr schönes Informatives Video. Bitte mehr davon 👍🏻. Ich lerne gerade Html5 und JavaScript solche Videos motivieren zum programmieren lernen. Danke

  • @wolfi4458
    @wolfi4458 Рік тому +8

    Ich liebe deine Videos wo du über Hacking und ähnliches sprichst. Ich fände es mal interessant wenn ihr (sofern möglich) mal so ne richtig gute (natürlich zu Testzwecken) designte Seite hackt, wie man da vor geht und weiteres.

  • @sokratess4248
    @sokratess4248 Рік тому +12

    Ach und könntest du mal Code- Beispiele bringen, die einen ( Programmieranfänger) bei der eigenen Seite vor sql- injection u.ä. schützen?
    Das Challenge- Format hier ist ansonsten für Anfänger richtig gut zum Verstehen und Lernen der Möglichkeiten, Gefahren und Schutzmaßnahmen.

  • @L__Master
    @L__Master Рік тому +9

    Sehr gerne noch weitere Challenges!
    Ich weiß jetzt bloß nich nicht wie man JS rausfiltern kann. Naja Google wirds mir bestimmt verraten. 😄

  • @keving.3692
    @keving.3692 10 місяців тому

    Deine Erklärung ist safe besser als die in meiner Umschulung. ! Kannst du auch ein Video dazu machen wie man seine fritzbox am besten sichert ?
    Meine 2 wurden gehackt und sind momentan nicht wirklich zu gebrauchen

  • @einzigartiger123
    @einzigartiger123 Рік тому +3

    kann man eigentlich ein handy ohne passwort entsperren ?

  • @smon8402
    @smon8402 Рік тому +1

    Solche Challenges bitte öfter!

  • @taymax-dev
    @taymax-dev 6 місяців тому

    Ich hab mir das Video nochmal angeschaut und finde es immer noch sehr cool. Vielleicht könnt ihr ja einen neuen Teil machen.
    MfG

  • @JontheRippa
    @JontheRippa Рік тому +1

    Ok, sehr interessant. Ich mag das hin und her 👍. Mehr davon

    • @JontheRippa
      @JontheRippa Рік тому

      @WhatsApp㈩①⑦③④③③⑧⑧⑨⑦⑦
      Ein bot hallo bot 👋👍😄

  • @mimarho
    @mimarho Рік тому

    Da verstehe ich, wie man bei Omegle oder wie das heißt, die Leute veräppelt. Cool gemacht und sehr informativ.

  • @brogcrayne7379
    @brogcrayne7379 Рік тому

    Gutes Video. Ist es dann auch so, dass es von anderen Geräten aufgerufen, auch so aussehen wird, weil der Java-Text durch die Eingabe immer interpretiert wird, oder geht das nur auf dem Gerät?

  • @AwsmBuff
    @AwsmBuff Рік тому +1

    Hätte es für diesen Fall auch ausgereicht, im Backend für die Funktion nicht innerHTML sondern innerText zu verwenden?

  • @mr.calcgamer762
    @mr.calcgamer762 Рік тому +11

    Tolles Video, muss ich direkt ausprobieren 😉
    Natürlich nur ein Witz!

  • @AnarchoBaerchen
    @AnarchoBaerchen Рік тому +3

    Du: XSS
    Florian: SQL injection
    Nice!

  • @addibos
    @addibos Рік тому +6

    Sehr gute Kooperation. Bitte mehr davon.

  • @surbate
    @surbate Рік тому +1

    Eine interessante Kooperation. Weiter so!

  • @topmenschtop
    @topmenschtop Рік тому

    cooles video (wie immer) SQL injektion vllt

  • @ryanghg1658
    @ryanghg1658 Рік тому

    Moin, sehr cooles Video. Ich würde mich aber freuen, wenn du mal ein Video dazu machen könntest, wie man sich vor derartigen Attacken schützen kann.

  • @theuserbl
    @theuserbl Рік тому +2

    So 1996, 1997, 1998 rum, gab es mal ein Chat, bei dem man HTML-Code eingeben konnte. Jeder konnte dann Bilder einfügen, den Text formatieren und alles was HTML bietet.
    Dass dort jemand Javascript einbettete, davon wüsste ich nichts.
    Hätte aber eh nicht lange gehalten, da jeder Post nach einer bestimmten Anzahl neuer Posts, automatisch im Nirvana verschwand.
    Nachtrag: Sogar in den Benutzernamen konnte man HTML integrieren.
    Dadurch konnte man jedem Buchstaben eine eigene Farbe geben, so dass beim gesamten Namen ein Farbverlauf entstand. Und den eigenen Nicknamen dann auch kursiv schreiben und so.
    Irgendwie schade, dass es den Chat nicht mehr gibt.

  • @MRX0007
    @MRX0007 Рік тому +1

    Gerne noch mehr challanges

  • @muhammed-ardaarabaci
    @muhammed-ardaarabaci Рік тому

    Ich habe nicht verstanden, ob das jetzt ersetzt wird oder zu erst das originale ausgelesen wird, aber dann durch deinen code der später kommt ersetzt wird

  • @robin-dev
    @robin-dev Рік тому +3

    Kannst du mal ein Video machen wie man seine Webseite bei Google indexieren kann?

  • @TsoiIzAlive
    @TsoiIzAlive Рік тому

    Wird das injectedte JS auf dem Server gespeichert? Oder ist die seite dann nur auf deinem PC manipuliert

    • @Florian.Dalwigk
      @Florian.Dalwigk Рік тому

      Der Code wird auf dem Server gespeichert!!! Deshalb ist dieser Angriff ja so gefährlich.

  • @x3CraNKxHDx3
    @x3CraNKxHDx3 6 місяців тому

    Funktioniert das nur bei http seiten oder auch https?

  • @michaelrechner6097
    @michaelrechner6097 Рік тому

    Feine sache . Gern mehr davon 👍😊

  • @PartsToolsDesigner1431
    @PartsToolsDesigner1431 Рік тому

    Ich arbeite im privaten Bereich immer mit Trojanern, oder mit Trojaner Baukästen geht viel schneller und einfacher. Man kann auch damit Webseiten manipulieren. Um quasi SQL Datenbanken auszulesen um wichtige Nutzer Daten ran zu kommen, wie zum Beispiel E-Mail-Adressen Passwörter Hauptadressen und so weiter.

  • @player4579
    @player4579 Рік тому

    Du machst echt sau gute Videos mach weiter so.

  • @annaj.4740
    @annaj.4740 Рік тому +2

    Nice 😄
    Komme von Florian, Grüßle 😁

  • @antoniokaiser1371
    @antoniokaiser1371 Рік тому +1

    Würd ern nochmal dieses Video sehen /besser erklärt bekommen wenn man sich auf der Webseite anmelden soll /bezahlen zu umgehen ich hab da irgendwie Probleme drinn

  • @Hyudoken
    @Hyudoken Рік тому

    Super lieber Mensch bist du❤

  • @daniel_LP_Gamer
    @daniel_LP_Gamer Рік тому

    Sei gegrüßt und mache weiter so mit deiner guten Videos Grüße Daniel
    Und habe weiterhin viel Spaß damit

  • @RayHaubrich
    @RayHaubrich Рік тому

    Nice, spannend und cool 😃

  • @arneschultz
    @arneschultz Рік тому +4

    komme gerade von flo macht mal gerne mehr von sowas

  • @lauberhorn_
    @lauberhorn_ Рік тому +2

    Dürfte ich so eine xss attacke auf deiner "Hacke mich" Seite nachmachen?

    • @lauberhorn_
      @lauberhorn_ Рік тому +1

      Soll das ❤ von ihnen ein Ja oder ein nein sein?

  • @xaox886
    @xaox886 10 місяців тому

    dürfte ich es benutzen wen jemand mein acc gehackt hatt und ich im wida zurück hacken will ?

  • @miloplayz5264
    @miloplayz5264 Рік тому

    Ganz coole Sache. Wie sieht das aus, wenn ihr eine bei Wordpress erstellte Seite hackt? Müssen da die grösseren Geschütze hochgefahren werden? Wäre interessant.
    Beste Grüsse

    • @schwingedeshaehers
      @schwingedeshaehers Рік тому

      Bei oder mit?

    • @miloplayz5264
      @miloplayz5264 Рік тому

      @@schwingedeshaehers bei

    • @schwingedeshaehers
      @schwingedeshaehers Рік тому

      @@miloplayz5264 kommt trotzdem auf die Plugins (und themes) an. (Ggf auch deaktivierte)
      Und halt, was auf den Seiten steht.
      Die Kommentare Funktion sollte dagegen geschützt sein.

  • @natlinux
    @natlinux Рік тому

    tolles Video. aber warum zeigt Ihr nicht wie man sich dagegen schützen kann? Das würde mich fast noch mehr interessieren, da ich eigentlich vor habe in naher Zukunft eine Webseite zu hosten :) Wäre toll wenn du dazu was zeigen könntest. Vielen Dank

    • @schwingedeshaehers
      @schwingedeshaehers Рік тому

      Input überprüfen. Nutzerinput darf kein js (o.a. ) enthalten.

    • @itsmeAliveHDOfficial
      @itsmeAliveHDOfficial 9 місяців тому

      in php kannst du diese Zeichen ganz einfach mit "htmlspecialchars" escapen, dadurch wird das script dann nicht ausgegeben, oder es steht dann einfach in der ausgabe "" da

  • @utkudemirdogen9044
    @utkudemirdogen9044 Рік тому

    dein kaalist coll ich gucke fast jedes vidio von dir

  • @morkim
    @morkim Рік тому +1

    Darf ich auch einfach Florians Seite hacken oder wäre es dann illegal, da er mir keine konkrete Erlaubnis erteilt hat?

  • @chassy30
    @chassy30 4 місяці тому

    Top mehr davon

  • @juliansprenger5781
    @juliansprenger5781 Рік тому +5

    Bester UA-camr

  • @brotspinne3329
    @brotspinne3329 Рік тому

    es gab vor Jahren mal eine Seite auf der man hacken bzw cracken üben konnte, leider habe
    diese sehr interessante Website vergessen 😪

  • @stoned_russian
    @stoned_russian Рік тому

    Es ist Ilegal auf Sicherheitslücken hinzuweisen?

  • @henryb1498
    @henryb1498 Рік тому

    Nette Einführung 😁

  • @Super_Mario_64
    @Super_Mario_64 Рік тому

    Ich finde interessant

  • @58Cortex
    @58Cortex Рік тому +1

    Hi Junus. Schöne Kooperation mit Florians Kanal. Ich hätte noch eine Frage. Ist es legal den Quellcode von einer Seite nur auf seinem eigenen Pc zu ändern?

    • @F-Andre
      @F-Andre Рік тому +1

      Warum nicht? Wen sollte es stören und warum?

    • @Florian.Dalwigk
      @Florian.Dalwigk Рік тому +2

      Natürlich! Du änderst ihn ja nur bei dir. Du solltest aber keinen Kopierschutz o.ä. umgehen!

  • @hiwmdg4025
    @hiwmdg4025 Рік тому

    ja gerne part 2

  • @unclebrave9020
    @unclebrave9020 Рік тому

    Hallo Junus. Wenn meine IP geloggt wird beim hacken und dabei erwischt werde, wie kommts das die Hackergruppe Anonymous so erfolgreich sind? Die haben schon Server von Behörden und Institutionen gehackt dagegen sind deine Beispiele absolut Pillepalle. Ich hab auch nie gehört das jemand von diesen Hackern verhaftet wurden. Die Webseiten die du im Video hackst so wie auf anderen Tutorials haben kaum Sicherheitsmechanismen!

  • @EvilDragon138
    @EvilDragon138 Рік тому +1

    Das was du am Ende hattest konnten das dann alle sehen ?

    • @Florian.Dalwigk
      @Florian.Dalwigk Рік тому +1

      Ja, da er die Änderungen durch den Gästebucheintrag persistiert hat. Ich habe die Seite vor der Veröffentlichung des Videos aber natürlich gelöscht!

    • @EvilDragon138
      @EvilDragon138 Рік тому +1

      @@Florian.Dalwigk ah okay danke dir

    • @Florian.Dalwigk
      @Florian.Dalwigk Рік тому +1

      @@EvilDragon138 gerne

  • @alexanders9300
    @alexanders9300 9 місяців тому

    Ich bin noch nie erwischt worden 😂

  • @Ringer100x
    @Ringer100x Рік тому +3

    Alles sehr simpel, wann kommen mal Realitätsnähere Herausforderungen?

    • @Florian.Dalwigk
      @Florian.Dalwigk Рік тому +1

      Ist realitätsnah, da es bei vielen Webseiten immer noch funktioniert

    • @Ringer100x
      @Ringer100x Рік тому +2

      @@Florian.Dalwigk trotzdem wären komplexere Herausforderungen interessant.

    • @itsmeAliveHDOfficial
      @itsmeAliveHDOfficial 9 місяців тому +1

      @@Florian.Dalwigk welche professionelle Webseite escaped keine nutzereingaben? Das hört sich für mich eher nach Jahr 2000 an.

  • @itsTrenzen
    @itsTrenzen Рік тому

    Wie kann man denn die Seite gegen diese Attacke schützen?

    • @schwingedeshaehers
      @schwingedeshaehers Рік тому +2

      Die Eingabe als Eingabe sehen, und nicht als HTML Text.
      Bzw Tags rausfiltern, was aber auch nicht ganz einfach ist.

    • @lukasf3070
      @lukasf3070 Рік тому +1

      In PHP gibt es dafür die Funktion htmlspecialchars(). Sie wandelt spezielle Zeichen um, z.B. wird das Kleiner-Zeichen < zu der Zeichenfolge < das ist der escape-Code für dieses Zeichen.
      Das hat zur Folge, dass eventuelle Tags einfach ganz normal als Text dargestellt werden und keine Skript-Ausführung erfolgt.

  • @Beeetueeel
    @Beeetueeel Рік тому

    Mega Video!

  • @stefanbartl7305
    @stefanbartl7305 Рік тому

    Aber, du hast doch nur die Webseite in deinem Browser verändert, das JS Script siehst nur du - sprich auf dem Server hast du nichts verändert ? Mir ist ja schon klar das du Florian nicht wirklich hackst, aber bei CTF würdest du so nichtz an die Flag kommen :-)

  • @Silleman203
    @Silleman203 Рік тому

    richtig gutes video!

  • @j.b.7982
    @j.b.7982 Рік тому

    Cooles Video!

  • @giannoslatsaris8573
    @giannoslatsaris8573 Рік тому

    Toll

  • @PitGamer-sj4qy
    @PitGamer-sj4qy Рік тому

    Kriege ich mal den Source code bitte?

  • @hackerkid704
    @hackerkid704 Рік тому

    Teil 2

  • @Geclxpt
    @Geclxpt Рік тому

    sehr tolles video!!

  • @digitalworld6185
    @digitalworld6185 Рік тому

    Yunus kardes basarilar dilerim...

  • @Schadow_arrow
    @Schadow_arrow Рік тому

  • @caganaytac7252
    @caganaytac7252 Рік тому +1

    Gerçekten harika

  • @lauberhorn_
    @lauberhorn_ Рік тому

    cooles video

    • @lauberhorn_
      @lauberhorn_ Рік тому

      @WhatsApp㈩①⑦③④③③⑧⑧⑨⑦⑦ Also wenn ich mir ein video über hacking anschaue lerne ich auch daraus.Also Probier erst gar nicht mich so zu hacken

  • @NurJoel
    @NurJoel Рік тому

    Was machst du beruflich?

    • @Programmierenlernen
      @Programmierenlernen  Рік тому

      Ich bin Programmierlehrer.

    • @NurJoel
      @NurJoel Рік тому

      @@Programmierenlernen oha das musd ja übelst viel spass machen C:

    • @2wa1
      @2wa1 Рік тому

      @@NurJoel übel hört sich nach kotzen an.

    • @NurJoel
      @NurJoel Рік тому

      @@2wa1 neh fänd ich geil

  • @josuamagic1238
    @josuamagic1238 Рік тому

    nice

  • @MrMattes83
    @MrMattes83 Рік тому +1

    willkommen in. 1998

  • @StopMotionVideoPro
    @StopMotionVideoPro Рік тому

    cool

  • @KevinChromik
    @KevinChromik Рік тому +1

    Mit euch beiden lege ich mich nicht an :D

  • @nurayyurdakul2421
    @nurayyurdakul2421 Рік тому

    sources habe ich nicht

  • @mikesh007
    @mikesh007 Рік тому

    Es ist schon heftig wie leicht das ist.
    Viele Leute die Ihre Firma online präsentieren wollen, binden solche einfachen Kommentarbereiche ein.
    Das eine Manipulation so einfach ist hätte ich nicht gedacht.

    • @itsmeAliveHDOfficial
      @itsmeAliveHDOfficial 9 місяців тому

      Ist es auch nicht, mit einer Zeile code, geht das so wie im Video gezeigt schon nicht mehr.

    • @mikesh007
      @mikesh007 9 місяців тому

      @@itsmeAliveHDOfficial
      Wie er sagte. Auf alten Seiten schon.
      Aber selbst die Standardbausätze, die Fertigseiten sollten mittlerweile sicherer sein.
      Aber es gibt noch einige die alte Skripte etc verwenden.
      Aber ich kenn mich eh nicht aus.

  • @lauino
    @lauino Рік тому

    Immer wieder tolle Videos, ich brauche bei eine Kleinigkeit deine Hilfe ob du mir helfen könntest bitte 🥰❤️

  • @Fastnet111
    @Fastnet111 Рік тому

    Is halt leider nur http ...

  • @retro-stuff-rocks
    @retro-stuff-rocks Рік тому +1

    Wie am Ende bereits angesprochen, findet man das nur bei Websites von "Anfängern".
    Um HTML-Tags aus solchen Text-Inhalten zu entfernen benötigt man nur einen einzigen PHP Befehl. Sollte mich wundern, wenn diese "Lücke" auf professionellen Websites zu finden wäre.

  • @frankdrenckhahn9521
    @frankdrenckhahn9521 Рік тому

    Schau mal hier

  • @Wanderlauch
    @Wanderlauch Рік тому

    Oder halt kein .innerHTML verwenden :)