Le DANGER derrière un Clic🚨

แชร์
ฝัง
  • เผยแพร่เมื่อ 30 พ.ย. 2024

ความคิดเห็น • 99

  • @wakedxy
    @wakedxy  6 หลายเดือนก่อน +10

    12:04 ma meilleure décision..

    • @StrikeTrack_
      @StrikeTrack_ 6 หลายเดือนก่อน +1

      Ah... à cause des strikes ? J'ai cru voir que la vidéo était inaccessible probablement à cause du bot de youtube

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน +1

      @@StrikeTrack_ oui la vidéo avait été striké, j'ai du faire appel

    • @houmadhoumad
      @houmadhoumad 6 หลายเดือนก่อน

      C'était quoi ?

    • @Umm-4628
      @Umm-4628 5 หลายเดือนก่อน

      ​@@wakedxyJe t'ai laissé un com je ne sais pas si tu as vu, si t'as vu et que tu sais de quoi il s'agit ça serait cool de me dire ce que c'est😄

  • @ShortCompilation_channel2
    @ShortCompilation_channel2 6 หลายเดือนก่อน +22

    hey waked!, j'ai kiffé ta punchline "les actions sont certes virtuels mais les retombées sont réels" elle est incroyable, sinon j'éspere que tu vas bien, je kiff tes videos, j'ai 15 ans et ta façon d'expliquer les choses ainsi que ta bonne humeur mon données l'envie de me mettre dans le monde de l'informatique aujourd'hui je pratique beaucoup de ctf, je programme avec du python html css js php sql c... et je voulais juste te remercier pour tout sa continue ainsi c'est super cool se que tu fait!

    • @wakedxy
      @wakedxy  2 หลายเดือนก่อน

      Hello Mateo, je suis très heureux de voir que mes vidéos on pu te donner envie de te lancer. Continue sur cette voie

    • @ShortCompilation_channel2
      @ShortCompilation_channel2 2 หลายเดือนก่อน

      Salut Waked! Merci beaucoup pour ton message, ça me fait vraiment plaisir

  • @didier..n..1567
    @didier..n..1567 6 หลายเดือนก่อน +3

    Merci Waked très instructif on vois à quel point la sécurité informatique est primordial

  • @madmind6810
    @madmind6810 6 หลายเดือนก่อน +1

    Merci à toi XY, tu es une réelle source d’inspiration !

  • @koam2410
    @koam2410 6 หลายเดือนก่อน +12

    J'aimerai bien savoir comment fonctionne les sites lors d'un paiement si c'est possible de se faire voler un tokken de paiement, en tout cas je me souviens a l'époque cetait possible un changement du prix d'une request et ça fonctionner mais je crois il y'a évidemment une sécurité qui empeche la validation a 100% de la commande

    • @quentin7343
      @quentin7343 6 หลายเดือนก่อน +1

      Effectivement, ce serait super.

    • @Celian_Chapuis
      @Celian_Chapuis 4 หลายเดือนก่อน

      En effet, vraiment intéressant comme sujet

  • @akvanfanel
    @akvanfanel 6 หลายเดือนก่อน +1

    Merci bro pour tout ce que vous faites whooao vos explications sont simples clair et précis Merci

  • @yohany7076
    @yohany7076 6 หลายเดือนก่อน +2

    Super vidéo! très instructive ! Je ferais beaucoup plus attention maitenant.
    Est ce que tu prévois par la suite de faire des vidéos sur le "nettoyage" d'une machine infecté ou alors quoi faire après avoir été infecté ? Car on peut se douter que certain script agisse en sous-marin et certain doivent même passer au travers des analyses anti-virus.
    Merci en tout cas pour tes vidéos, continue comme ça !

  • @killerbee05
    @killerbee05 6 หลายเดือนก่อน +1

    Toujours au top tes vidéos ❤

  • @kemalsoydere4296
    @kemalsoydere4296 6 หลายเดือนก่อน +1

    Merci pour le partage et la mise en garde !

  • @tommysaucey6095
    @tommysaucey6095 6 หลายเดือนก่อน +1

    Ta chaîne est une superbe découverte ! 🎉

  • @pirate9709
    @pirate9709 6 หลายเดือนก่อน +2

    Merci pour cette vidéo j'adore quand tu partage des vuln on se régale avec ça 👩‍💻

  • @arnaques-tuto-informatique
    @arnaques-tuto-informatique 17 วันที่ผ่านมา

    salut, j'ai joué avec les cookies dans les années 2010 et sans connaitre le password et grace au MITM j'ai pu recuperer des cookies et me connecter sur un compte hotmail...
    ma technique de l'epoque ne fonctionne plus quand je l'avais retesté, il y a 2 ou 3 ans....déjà parce que en HTTPS au lieu de HTTP et ensuite, les cookies semblent + solides....et d'autres parametres que j'ignore sans doute.
    tous les sites importants semblent bien protégés contre cette technique...meme pronote, le truc pour l'école semble solide....(et tant mieux)...j'ai pas tous mes outils sous la main là, et je n'ai pas ressayé depuis longtemps....ça me donne envie là de tester ^^ ça reste interessant pour mettre en garde les gens 👍 pouce bleu camarade

  • @enoxe3149
    @enoxe3149 6 หลายเดือนก่อน +1

    très intéressant ! merci waked

  • @stephanewilfriedAMOMBONGONGO
    @stephanewilfriedAMOMBONGONGO 6 หลายเดือนก่อน +1

    Merci WX je n'avais pas vu ça de ce point de vue

  • @yayapona6519
    @yayapona6519 6 หลายเดือนก่อน +1

    Merci waked XY vidéo très instructive

  • @strawhat7715
    @strawhat7715 6 หลายเดือนก่อน +1

    Très bonne video
    Parlant des mot de passe j aimerai savoir
    Je suis sur un projet dev de control d accès j hesite entre charger toute les password au front end enfin de vérifier si matching ou envoyer le password promt par l utilisateur en backend pour matching ....
    Quel serai la meilleur pratique stp?
    Merci!

  • @baptisteg4381
    @baptisteg4381 6 หลายเดือนก่อน

    Pour l'histoire des mdp enregistrés, est ce que les gestionnaires de mdp protègent de ce genre d'attaque en gardant en mémoire uniquement le bon lien de connexion ? (sans l'injection de code)

  • @spatia8804
    @spatia8804 6 หลายเดือนก่อน +2

    Incroyable mais terrifiant

  • @helios6499
    @helios6499 6 หลายเดือนก่อน +1

    Merci Waked je préfère que face se genre de vidéo car c'est pour apprendre la sécurité informatique que je suis inscrit à ta chaine. c'est une suggestion mais je préfère que tu fasse pas de vidéo pour critiquer les vidéos des autres collège informaticien youtubeur. Merci

  • @tarioh7668
    @tarioh7668 6 หลายเดือนก่อน +1

    La morale est que l'on peut toujours s'identité sur les sites mais on doit toujours nous même aller chercher la page internet ?

  • @nothing.ghost4547
    @nothing.ghost4547 6 หลายเดือนก่อน +1

    Enfin la vidéo est disponible 😊

  • @yvansimon6686
    @yvansimon6686 6 หลายเดือนก่อน

    Merci encore pour cette masterclass stp waked xy fait nous une video sur les VM et les RDP/VPS j'ai pas trouver une vidéo qui en parle pour que je me décide quel utilisée selon le concept merci d'avance

  • @franckminsta6021
    @franckminsta6021 2 หลายเดือนก่อน

    Bonjour wacked je voudrais que tu m'envoi la video ou tu parles d'un outil qui permet d'ouvrir les liens web vers un environnement sandboxé

  • @Neyko-u7o
    @Neyko-u7o 4 หลายเดือนก่อน

    Slt j'aime vraiment t'ai vidéo mai je comprends pas tout donc j'aimerais savoir si tu pouvais faire une play liste pour donner des cours inpeu comme un noob to pro

  • @azm_gaming
    @azm_gaming 6 หลายเดือนก่อน +1

    La notif qui fait plaisir

  • @Celian_Chapuis
    @Celian_Chapuis 4 หลายเดือนก่อน

    Vraiment très intéressant

  • @grevykmahone
    @grevykmahone 6 หลายเดือนก่อน +1

    Une question stp. Tu conseilles un clavier AZERTY ou QWERTY pour tout ce qui concerne la cybersec

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน +2

      Ca dépend de tes préférences. Je bascule entre les deux

    • @issamarouf2189
      @issamarouf2189 6 หลายเดือนก่อน

      Peut on bloquer l'accès administratif depuis un proxy public par l'échange de données ?​@@wakedxy

    • @calixterreymond4822
      @calixterreymond4822 6 หลายเดือนก่อน

      Tu peux prendre un Dvorak si tu veux. Le principal c'est l'habitude et la pratique.

  • @helloword1986
    @helloword1986 5 หลายเดือนก่อน

    Je pense qu'à partir de maintenant je vais plus enregistrer mes mots de passe ou cliquer sur n'importe quel lien.

  • @benjaminanthone3043
    @benjaminanthone3043 6 หลายเดือนก่อน +1

    Super merci ! Tous ouvrir dans une sandbox

  • @gallium5990
    @gallium5990 6 หลายเดือนก่อน +1

    en remédiation je conseille noscript, extention de navigateur qui bloque tout le javascript, on peut autoriser le js par nom de domaine, il bloque aussi les valeurs dans l'uri rassemblant a des xss (à noter qu'on peut le paramétrer pour bloquer que du xss-like)

    • @louisradoc6868
      @louisradoc6868 6 หลายเดือนก่อน

      presque tous les site ne marche plus avec ca

    • @gallium5990
      @gallium5990 6 หลายเดือนก่อน

      @@louisradoc6868 oui mais tu peux modifier les règles pour qu'il te protèges des xss types mais qu'il execute le js inoffensif

    • @Pcquifume
      @Pcquifume 6 หลายเดือนก่อน

      Et oui man

    • @gallium5990
      @gallium5990 6 หลายเดือนก่อน

      @@louisradoc6868 oui mais tu peux modifier les règles pour qu'il te protège des xss et exécute le js inoffensif

  • @tigidou3344
    @tigidou3344 6 หลายเดือนก่อน

    Le filtrage/"escapage" est surtout en sortie, plutôt qu'en entrée. ;-) Surtout sur un système où il y a plusieurs type de sortie (en json, html, xml, url, etc.).

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Tu peux le faire dans les deux sens , après ajourd'hui la majorité des boites optent pour des WAF style Cloudflare

    • @sylvainc8146
      @sylvainc8146 6 หลายเดือนก่อน

      ​@@wakedxy La communauté mod-security est moins active ces dernières années, ce qui est dommage.
      Cloudflare est très efficace même en cas de DDoS, mais reste un proxy qui aspire toutes tes requêtes.
      J'aime bien l'approche de Django avec justement sa protection WAF intégrée (très difficile voire impossible de faire du XSS dessus, il filtre tout !), mais faut-il être à l'aise pour l'utiliser dans ses projets web.
      Pas simple !

  • @julesoscar8921
    @julesoscar8921 6 หลายเดือนก่อน

    Après la plus part du temps, quand on clique sur un lien bizarre, c'est pas pour allez sur des sites connus ou on a un compte

  • @FatsioThaJacka
    @FatsioThaJacka 4 หลายเดือนก่อน

    Je me demande si on peut faire un reverse shell 👀

  • @estebanrenault7940
    @estebanrenault7940 6 หลายเดือนก่อน +1

    Les gars petite question si je fais mon propre site et que je fais en sorte d’avoir une faille XSS. Est t’il possible que si je force le client à allez dessus et ce que il est possible de récupérer les cookies (token ) de la totalité de sont navigateur ou encore c’est mot de passe enregistré.

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Non et pourquoi cette question ?

  • @tigidou3344
    @tigidou3344 6 หลายเดือนก่อน

    C'est dommage que tu ne parle pas de l'option "html only" qu'un cookie peut avoir (ce qui est rendu la norme). Ce qui block l'accès au cookie via le JS interne à la page. Certe c'est aux programmeurs a appliquer cette sécurité, mais quand même...

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Comme tu l'as dit c'est plutôt du devsecops ce qui n'était pas le but de la vidéo.

  • @ZaKeRGFX
    @ZaKeRGFX 6 หลายเดือนก่อน

    Je suis pas expert mais il me semble que de nos jours la plupart des navigateurs bloquent l'appel à des domaines différents de celui du site d'origine (CORS).

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Et tu penses que j'ai utilisé quel navigateur ?

    • @ZaKeRGFX
      @ZaKeRGFX 6 หลายเดือนก่อน

      ​@@wakedxy C'est une option activé par défaut donc c'est pas impossible à désactiver. Au final peu importe celui que tu as utilisé si tu as autorisé la politique CORS dans ses paramètres.

  • @ahamadihafidhou
    @ahamadihafidhou 6 หลายเดือนก่อน

    Bonjour
    Je souhaite créer ma cbaine TH-cam qui sera dédié à des cours informatique (bureautique). Je voudrais des conseils sur les outils et matériels à utilisés surtout pour le son.

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน +1

      Hello pour le son ne te casse pas la tete utilise audacity, pour le matériel investi sur un bon micro c'est le plus important , pour la vidéo tu peux commencer avec un boitier amateur selon ton budget.

    • @ahamadihafidhou
      @ahamadihafidhou 6 หลายเดือนก่อน

      Merci beaucoup pour ces précieux conseils​@@wakedxy

  • @jeromegorecki7197
    @jeromegorecki7197 6 หลายเดือนก่อน +1

    top la vidéo

  • @buddysdz
    @buddysdz 6 หลายเดือนก่อน

    Mais pourquoi les sites ne contrôlent pas l'adresse IP en même temps que le token du cookie ? Ce serait quand-même ultra aberrant qu'elle change en cours de session, non ?

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน +1

      Il y a des sites qui ajoute cette sécurité effectivement mais il existe des moyens de bypasser ces restrictions

  • @donmanpentium
    @donmanpentium 6 หลายเดือนก่อน +1

    merci

  • @JohnSmithhh
    @JohnSmithhh 6 หลายเดือนก่อน

    Il me semble que les navigateurs n'autorisent pas les app à accéder à des cookies provenant d'un autre nom de domaine. Donc si on clique sur un url dangereux mais qu'on rentre aucune information on est good ? J'essaye de comprendre. Merci pour la vidéo je me suis posé la question il y a quelque jours lol.

    • @ImGRCK
      @ImGRCK 6 หลายเดือนก่อน

      Le problème c'est que même si ton navigateur empêche beaucoup de fails, ces fails sont toujours là et utilisables si tu passes par un client HTTP comme Postman par exemple

  • @ericmarciano075
    @ericmarciano075 6 หลายเดือนก่อน

    J'ai du mal à croire qu'on puisse injecter aussi facilement du code JS côté client, autrement dit j'imagine que les applications vulnérables sont très rares. Je me trompe ?

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Les xss font partie des attaques les plus populaires.

  • @houmadhoumad
    @houmadhoumad 6 หลายเดือนก่อน

    Je suis très frustrés de rien comprendre... J'essaie mais j'y arrive pas

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน +2

      Détends-toi ce n'estpas grave. Amuse toi sur la room traitant des XSS sur tryhackme et reviens sur la vidéo : tryhackme.com/r/room/axss

  • @evanbgt3469
    @evanbgt3469 6 หลายเดือนก่อน

    Salut Waked, J'ai un amis qui refuse de croire qu'un QR code peut être la source de vulnérabilité pour son téléphone/pc/réseau, j'aimerais beaucoup que tu démontres le potentiel que peut faire un QR code malintentionné.

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน +1

      C'est drole parce que c'est prévu que j'en fasse une vidéo dans les semaines à venir.

  • @valerianne8889
    @valerianne8889 6 หลายเดือนก่อน +1

    Salut ça craint 😮😮

  • @clipvideomp4etcomedie686
    @clipvideomp4etcomedie686 6 หลายเดือนก่อน

    Tu as un fan de plus

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      bienvenu ^^

  • @dylandohou6793
    @dylandohou6793 6 หลายเดือนก่อน +1

    @waked xy , j'aimerais bien que vous formiez nous les passionnés, pensez y svp

  • @louisradoc6868
    @louisradoc6868 6 หลายเดือนก่อน

    C'est une bonne démonstration, mais vue que c'est une attaque très connue, la plupart des sites sont protèges

    • @Maximenqnt2
      @Maximenqnt2 6 หลายเดือนก่อน +1

      Tu verrais le nombre de site "moyens" qui sont impactés

  • @firasboukettaya5781
    @firasboukettaya5781 6 หลายเดือนก่อน

    Le lien de parrainage 😢

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      ???

  • @Coogt
    @Coogt 6 หลายเดือนก่อน

    Salut Waked, ça serait super d'avoir ton avis sur les portefeuilles cryptos, non seulement ça risque de te rapporter bcp de partenariat pour des solutions de sécurité, et faire de l'éducation sur le monde de la sécurité crypto, qui est une chose absente du YT francophone...

  • @anonymeboy8544
    @anonymeboy8544 5 หลายเดือนก่อน

    Stp je voudrais qu'on se parle en pv

  • @Neptune.404
    @Neptune.404 6 หลายเดือนก่อน

    C'est pas a l'époque que c'étais véridique ce genre de ' prévention ' ?

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Non c'est toujours d'actualité

    • @Neptune.404
      @Neptune.404 6 หลายเดือนก่อน

      ​@@wakedxy Oof je me souviens qu'à l'époque, les gens disaient qu'un lien ne pouvait rien faire, sauf si on exécutait un fichier. Je ne savais pas et je le pensais depuis que j'étais petit. Merci à toi de m'avoir délivré de mon ignorance 🥲

  • @koam2410
    @koam2410 6 หลายเดือนก่อน +1

    Très bonne vidéo, moi qui va sur des sites pas 100% sure ça me rassure pas trop lol d'ailleurs je crois c'est comme ça que les youtubeurs comme Michou on était hacker sur leur chaîne youtube par un mec qui vendais des bitcoin en utilisant je crois l'image de célébrité sur une vidéo/live sur la chaîne

  • @LOVEL_David
    @LOVEL_David 6 หลายเดือนก่อน

    Mouais m'enfin perso je me ferais pas avoir par le faux popup windows, il est grillé a 1000 kilomètres, le bouton dépasse sur la bordure de la fenêtre.... C'est cramé...

  • @Pcquifume
    @Pcquifume 6 หลายเดือนก่อน +1

    Second super vidéo man

  • @zaiinox4057
    @zaiinox4057 หลายเดือนก่อน

    Cool mais ten dit beaucoup quand meme 😅

  • @crocodil.13
    @crocodil.13 6 หลายเดือนก่อน

    Oh franchement t'embete pas avec le c'est trop malveillant (sauf pour pas te faire bloquer par yt mdr) peu importe le type d'attaque, quand on a le concept si on cherche comment exploiter on trouve .... en plus mnt avec les LLM je t'en parles pas

    • @crocodil.13
      @crocodil.13 6 หลายเดือนก่อน

      Enfin je met des nuances... javoue que meme si j'ai le concept, les side channel sur la température des processeur pour sortir des clées privées je suis pas sur de pouvoir (entendez par la clairement impossible a mon niveau)😂😂😂

  • @BernardBordja
    @BernardBordja 6 หลายเดือนก่อน

    ... tous ces youteubers sécu connectés en root...

    • @wakedxy
      @wakedxy  6 หลายเดือนก่อน

      Et ?

  • @mrs8683
    @mrs8683 6 หลายเดือนก่อน

    first

  • @gmail-kevinbreant5529
    @gmail-kevinbreant5529 6 หลายเดือนก่อน

    Très interessant merci pour ce partage !

  • @gaspardbenduino8775
    @gaspardbenduino8775 4 หลายเดือนก่อน

    salut merci pour la vidéo mais pourquoi tu es sous Windows sachant que c'est le système d'exploitation avec le plus de failles