Ce français de 22 ans a déjà piraté Google, Github et Epic Games 🏴‍☠️

แชร์
ฝัง
  • เผยแพร่เมื่อ 30 มิ.ย. 2024
  • Roni est ce qu’on appelle un “bug hunter”.
    Un “chasseur de prime” des temps modernes. 🥷
    Il écume les sites web des plus grosses boîtes du monde, en tentant de les infiltrer.
    Et il y parvient très souvent.
    Il est tellement doué qu’il fait partie d’une poignée de français qui vit de cette activité.
    Et que même Google l'invite pour des programmes de hacking privés.
    Il est venu me partager ses exploits dans cet épisode.
    Bonne écoute 🎙️
    PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)
    Chapitres :
    00:00 : Teaser
    00:42 : Intro
    01:38 : Qui est Roni ?
    02:00 : Le quotidien d’un “Bug hunter”
    14:08 : Participer à une “compétition de hacking”
    22:05 : Comment il est devenu hacker
    29:10 : Voler un lingot d’or à une banque
    33:40 : Hacker sa propre boîte, de l’intérieur
    44:04 : Comment il a pris le contrôle complet d’une marketplace
    49:15 : GraphQL, le nouveau PHP (en termes de failles)
    53:26 : Petit cours de hacking, avec les failles les plus fréquentes
    1:03:55 : Comment hacker ChatGPT (et les autres LLMs)
    1:14:00 : Le mot de la fin
    ---------------------------------
    Retrouvez Roni Carta, alias Lupin sur :
    Linkedin : / roni-carta
    Twitter : x.com/0xlupin
    Roni qui explique comment hacker avec ChatGPT : • Comment gagner 42 000$...
    Comment Roni a hacké Epic Games : • On a reçu le hacker qu...
    --------------------------------
    Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : / matsanchez
    Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :
    - Linkedin : / tronche-de-tech
    - Instagram : / tronchedetech
    - TikTok : / tronchedetech
    - Twitter : / tronchedetech

ความคิดเห็น • 23

  • @wilonweb
    @wilonweb 9 วันที่ผ่านมา +2

    Bien l'interview,
    Et ça fait plaisir avant les 1000 abonnées.

    • @tronchedetech
      @tronchedetech  9 วันที่ผ่านมา

      Merci @willonweb.
      Yes j'ai de la chance d'avoir des invités aussi intéressants avec si peu d'abonnés 😁

  • @hadzah_fr
    @hadzah_fr 6 วันที่ผ่านมา +1

    En tant que ctf player, ça donne encore plus envie !

    • @tronchedetech
      @tronchedetech  6 วันที่ผ่านมา +1

      Ahah ça fait plaisir à lire ! Je sais pas si tu as vu les CTF de la defcon, où c'est en mode affrontement, mais ça a l'air vraiment dingue !

    • @hadzah_fr
      @hadzah_fr 6 วันที่ผ่านมา

      @@tronchedetech Non du tout haha, je fais principalement des ctf sur HackTheBox et Vulnlab :) (en stream quand j'arrive à gérer mes planning lol) mais ouais les mecs c'est des zinzolins !
      Les CTF de facebook où les mecs chient 25 lignes de C en 30s c'est fou x)

    • @hadzah_fr
      @hadzah_fr 6 วันที่ผ่านมา

      @@tronchedetech Mh non mais je vais jeter un oeil haha, je fais plutôt des ctf sur hackthebox & vulnlab :)

    • @tronchedetech
      @tronchedetech  6 วันที่ผ่านมา +1

      @hadzah_fr Ahah yes, non mais je suis pas sur que ceux de la defcon tu peux les faire toi.
      Je voulais juste dire regarde comment fonctionne la compét, tu vas voir c'est très fun.
      J'ai jamais regardé les CTF de facebook, mais je me le note ça a l'air impressionnant.

  • @MQuar
    @MQuar 6 วันที่ผ่านมา +1

    Trèèèèèèès intéressant! Merci à vous deux.

    • @tronchedetech
      @tronchedetech  6 วันที่ผ่านมา

      Avec plaisir, merci pour le retour @MQuar !

  • @Guylainchadrack
    @Guylainchadrack 2 วันที่ผ่านมา

    Grand fan de roni carta cool l'émission

    • @tronchedetech
      @tronchedetech  2 วันที่ผ่านมา

      Je te comprends @Guylainchadrack :)
      Merci en tout cas !

  • @fx2335
    @fx2335 9 วันที่ผ่านมา +1

    Super intéressant ! Merci pour les infos

  • @TheNarstonerz
    @TheNarstonerz 9 วันที่ผ่านมา +1

    Y'en a un qui à fait la même chose, qui s'est fait arrêté par la police Marocaine quand il été en vacance la bas à la demande des états unis, qui a été extradé et qui purge une peine de 4 ans actuellement :') !

    • @tronchedetech
      @tronchedetech  9 วันที่ผ่านมา

      @TheNarstonerz D'où l'intérêt de faire comme Roni, à savoir dans un cadre légal via des programmes de Bugbounty et/ou du "responsible disclosure".
      Sinon en effet tu prends énormément de risques.

    • @marvin.toyboy
      @marvin.toyboy 6 วันที่ผ่านมา +1

      j'ai piraté megaupload et en autres, les 3 plus gros FAI Français avec une vulnérabilité dans leur système de paiement intégrer (W-HA / Internet+) je me suis jamais fait attraper, c'était facile, j'étais débutant en coding, j'avais à peine 20 piges, bref, juste pour dire que souvent pour être un bon "hacker" y'a pas besoin d'être en réalité super intelligent ni balèse en informatique, suffit juste d'être persévérant et de chercher dans toute les fonctionnalités des bugs.
      (tout ça sans hotspot ni vpn ni rien, et pourtant jamais arrêter, après moi j'allais pas publier des data sur des forums, et pour les FAI c'était entre 2008 et 2014, la vulnérabilité a durée plus de 6 ans car elle devait déjà être là avant, on pouvait initialiser un paiement + le confirmer si une victime visiter la page infecter d'une de 1px qui s'occuper de faire toute les request).
      Des hackers qui font "la même chose" y'en a plein mais tu vas pas en entendre parler.
      Le mythe du hacker qui est un génie ça ma toujours fait rire, car ce fameux marocain ou algérien je ne sais plus, il passe souvent pour un héro ultra intelligent alors que pas du tout c'était un skid, même si Roni est bien plus intelligent en effet, mais c'est rarement le cas dans l'univers du hacking, y'a des génie mais les gens partent en cacahuète avec leur mythe du genre faudrait être un surdoué xD.

    • @tronchedetech
      @tronchedetech  6 วันที่ผ่านมา

      @marvin.toyboy En effet, souvent le plus efficace (et ce qui est utilisé dans la plupart des gros hack), c'est du phishing :)

  • @batofficiel5497
    @batofficiel5497 8 วันที่ผ่านมา +1

    le battle royale du Hacking sa à l'air trop fun

    • @tronchedetech
      @tronchedetech  8 วันที่ผ่านมา +1

      Ca l'est ! Tu peux regarde la compétition de la DEFCON, c'est très fun

    • @batofficiel5497
      @batofficiel5497 8 วันที่ผ่านมา +1

      @@tronchedetech je vais regardez la defCon CTF de 2023. merci :)

    • @tronchedetech
      @tronchedetech  8 วันที่ผ่านมา

      Avec plaisir !

  • @geo-mic
    @geo-mic 9 วันที่ผ่านมา +1

    ouah :o

    • @tronchedetech
      @tronchedetech  9 วันที่ผ่านมา +1

      On est d'accord ahah !