5 erreurs à éviter ! [HackTheBox]

แชร์
ฝัง
  • เผยแพร่เมื่อ 17 พ.ย. 2024

ความคิดเห็น • 81

  • @wakedxy
    @wakedxy  ปีที่แล้ว +9

    Alors quelle erreur vous commettez ?

    • @moussa_id0
      @moussa_id0 ปีที่แล้ว

      Super vidéo ❤

    • @hichemf_le_vrai
      @hichemf_le_vrai ปีที่แล้ว +2

      presque tout :) surtout les nom de domains

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      @@moussa_id0 merci !

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      @@hichemf_le_vrai le plus important c'est d'apprendre de ses erreurs 😉

    • @jxien_h9746
      @jxien_h9746 ปีที่แล้ว +2

      ahah presque tout. Mais le fait que tu expliques et donnes des outils pour éviter de la commettre, c'est juste génial.

  • @Gniff586
    @Gniff586 ปีที่แล้ว +14

    Excellente vidéo, merci!
    Ce qu'on ne dit pas assez: maîtriser les techno en elles-mêmes, avant de les attaquer.
    En admin Sys: maîtriser les config Linux et serveur Web, ce qu'elles impliquent.
    En dev: maîtriser différents framework, back et front-end.
    Certains s'imaginent pouvoir hacker sans connaitre l'Informatique, difficile!

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Totalement d'accord

    • @NecroticSiko
      @NecroticSiko 3 หลายเดือนก่อน

      @@wakedxy le domaine m'intéresse fortement, je viens de m'inscrire sur HTB pour découvrir la cybersécurité, par contre j'aimerai trouver une roadmap pour justement m'améliorer dans la connaissance de l'informatique, je ne suis pas une bille mais je suis loin d'être expert donc je me demande si commencer par HTB n'est pas trop prématuré ? ^^

  • @Adhoc_yt
    @Adhoc_yt ปีที่แล้ว +10

    PREUMS :D
    Ma plus grosse erreur, histoire d'offrir un peu de substance: être bloqué, lire un write-up et penser que j'ai acquis la connaissance.
    Au fil du temps on se rend vite compte que ce n'est qu'illusoire.

    • @manisbouchareb3849
      @manisbouchareb3849 ปีที่แล้ว

      Mais quand tu débutés tu ne peux faire autrement t´en sais rien t´es obligé de regarder les write ups puis tu dev certains réflexes ce qu´il faut vraiment c´est comprendre le write up le googliser lire la documentation s´informer c comme quand apprend

  • @sifaks1336
    @sifaks1336 3 หลายเดือนก่อน +1

    Petite interrogation étant newbie en pentest: on installe les outils une fois sur le shell de la machine exploitée, comme pour l’escalation de privilèges par exemple ? Les outils en local peuvent agir sur le prompt d’une machine exploitée ? Merci beaucoup pour ton retour!

  • @coolax_X
    @coolax_X ปีที่แล้ว

    Au top comme d'habitudes, effectivement l'énumération et les taches en cours d'exécutions nous font perdre pas mal de temps lorsqu'elles sont mal scanner !!
    Exactement comme tu le dis également "savoir être patient" la clé pour bcps de chose dans la vie .
    Merci pour ces tips qui ne seront jamais assez répéter

  • @djelo73
    @djelo73 ปีที่แล้ว +1

    Je crois que je les ai toutes faites mais maintenant j'ai appris de mes erreurs

  • @ZOMBI3041
    @ZOMBI3041 ปีที่แล้ว +1

    Bonjour , bonne idée que de réaliser cette vidéo , parfois vous employer certain termes technique peut évident pour une personne débutante . Merci tous de même pour tous ces bon conseilles .

  • @Zen04
    @Zen04 5 หลายเดือนก่อน

    Une erreur que je commettais toujours dans le passé (et que je ne commets plus désormais) est de TOUJOURS scanner les ports UDP et non pas seulement TCP !
    Autre recommandation: Si après avoir fait plusieurs scan de sous-domaines vous ne trouvez rien, essayez de changer le nom de domaine dans le fichier hosts. Je viens de passer entre 1 et 2 heures à comprendre pourquoi je ne trouvais aucun sous-domaine sur une machine et la solution était juste de change le domaine (peut-être un problème de cache ou quelque chose dans le genre).

  • @xyz_366
    @xyz_366 ปีที่แล้ว

    Oupsss!!! je ne m'entendais pas a cette video. Au debut j'aille trop vite, a ne pas enumerer et ne pas aussi verifier les processus. Donc si je comprend bien l’une des
    compétences les plus importantes d’un testeur d’intrusion est sa capacité
    à acquérir le plus d’informations possible sur la cible, y compris la façon
    dont elle opère, comment elle fonctionne et comment elle peut être
    attaquée. Les informations recueillies sur la cible nous donneront de
    précieux renseignements sur les types de contrôles de sécurité mis en
    place. Merci pour cette tuto 👌

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      C'est ca ^^ je t'en prie

  • @hichemf_le_vrai
    @hichemf_le_vrai ปีที่แล้ว +1

    enfin une vidéo de waked xy j'attendé avec impatcience merci pour cette vidéo qui vas j'espère m'aider avec les ctf

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      😊

    • @Abdoulaye-cg7np
      @Abdoulaye-cg7np ปีที่แล้ว

      @@wakedxy tu peux aussi Jeter un coup doeil .

  • @harondjena129
    @harondjena129 ปีที่แล้ว +1

    merci enormement de partager ton savoir avec les autres c'est grave genereux et c'est vraiment important pour nous merci gros

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Merci à vous pour votre soutien

  • @Luckihayy9
    @Luckihayy9 ปีที่แล้ว +4

    Je commente jamais mais là je suis obligé. Je me suis tellement retrouvé dans toutes ces erreurs !! Je les commets toutes, et j'ai depuis baissé les bras avec HTB :/
    Donc merci pour la piqure de rappel !

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Merci à toi pour ce commentaire

  • @francoiscostard
    @francoiscostard ปีที่แล้ว

    Merci Waked !
    Je fait souvent l'oublie, d'énumérer les processus en cours, et pspy est un bon outil, c'est un oublie un peu bête, j'avoue...

  • @romain6088
    @romain6088 ปีที่แล้ว +3

    Top merci :)

  • @berthold9582
    @berthold9582 ปีที่แล้ว

    😂je me sent trop concerner dans cette vidéo.
    Merci avec sa je pense que vais prendre conscience au moins je n'étais pas le seul à avoir se problème

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      T'inquiète on fait tous les meme erreurs

  • @anthonylilomba8917
    @anthonylilomba8917 ปีที่แล้ว

    Une question un peu hors sujet: 1erement, Merci Wiked XY pr la qualité de tes contenus. Qu'est ce que tu conseillerais à un professionnel de la sécu plutôt orienté GRC qui mtn s'interesse et veut se spécialiser dans le hacking en terme de formation et d'orientation stp? (Surtout pas de CTF lol!), bien à toi frero! Encore mille merci d'avance pr ton aide!

  • @HACKINFO
    @HACKINFO ปีที่แล้ว

    Mon cœur s’est brisé à : ‘ vous n’aurez pas de remise ‘ 😭😂

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Lol pas de remise spéciale mais vous aurez quand même les remises appliquées par Htb sur les abonnements d'un an

    • @HACKINFO
      @HACKINFO ปีที่แล้ว

      Ook Je m’apprêtais à renouveler ma souscription vip

  • @cheikinaadamo6634
    @cheikinaadamo6634 ปีที่แล้ว

    salut monsieur svp quel est l'interet de enumerer les sous-domaines ?

  • @BertandLagard
    @BertandLagard 11 หลายเดือนก่อน

    Feroxbuster est pas mal non plus, lui par contre est plus intrusif et fait du crawling mais les deux se complètent super bien ;)

  • @quentin7343
    @quentin7343 9 หลายเดือนก่อน +1

    Énumérer les ports et les machines, énumérer fichiers et dossiers d'un domaine, énumérer les sous domaine et énumérer les processus. Voilà ce que je retiens ^^

  • @weway9935
    @weway9935 ปีที่แล้ว +1

    Je suis vraiment d'accord merci beaucoup pour ta video

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      avec plaisir ^^

  • @ndiayha_ck
    @ndiayha_ck ปีที่แล้ว

    toujours des vidéos de qualité beau boulot

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      merci! 😊

  • @30secondes2game
    @30secondes2game ปีที่แล้ว

    VIDEO SUR L'EXPLOITATION DES CARTES SD EN FORMAT RAW??? J'ai 3 cartes SD à formatter, mais certaines ont des partitions à 10mo sur 16Gb .. Je n'arrive pas à les formatter, il y'a toujours un problème
    C'est une idée de Hack du stockage ??

  • @fanderyosensei9937
    @fanderyosensei9937 ปีที่แล้ว

    Salut waked xy , mon pc a un problème on me demande d'activer windows avec une clé de produit

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Tu peux acheter la licence en ligne

  • @ioitechnologie6333
    @ioitechnologie6333 ปีที่แล้ว +1

    merci encore pour les instruction 🙏🤜

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Je t'en prie !

  • @ryvenj
    @ryvenj ปีที่แล้ว

    Merci pour le partage

  • @jeannot333
    @jeannot333 9 หลายเดือนก่อน

    De mon côté: 1. Bloquer pendant des heures 2. Rage quit 3. Et se rendre compte qu'il fallait essayer une autre wordlist.... 🤯

  • @manisbouchareb3849
    @manisbouchareb3849 ปีที่แล้ว

    Ya aussi le réflexe de direct voir la commande sudo aussi htop pour les processus en cours et des fois c bête mais suffit de changer de user 🤣

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Yes mais je parlais des grandes erreurs , le sudo -l je pense que tout le monde le lance des le premier accès. Enfin j'espère lol

  • @Shudman_dr
    @Shudman_dr ปีที่แล้ว

    Salut mon grand j'ai un gros soucis 😭😭comme ca si tu peux m'aider?

  • @killerbee05
    @killerbee05 ปีที่แล้ว

    Cette vidéo a été faite pour moi😂.. Je suis tombé et tomberai encore dedans 😅. Je laissais aussi les writeup mais plus maintenant 🙏

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Hhh on a tous fait ces erreurs, il n'y a pas de mal à lire les writeups des machines retirées du moment que tu prends le temps de bien comprendre les étapes.

  • @toutnickel93
    @toutnickel93 ปีที่แล้ว

    C’est quoi monitoré j’ai cherché sur le net j’ai pas compris

  • @Delvo1
    @Delvo1 ปีที่แล้ว

    Je me reconnais dans toutes les erreurs

  • @jeece334
    @jeece334 ปีที่แล้ว

    je compte pas le nombre de fois que j'ai bloqué par manque d'énumération, merci

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Pareillement lol

  • @nathancolard9473
    @nathancolard9473 ปีที่แล้ว

    salut waked, par hasard tu pourrais donner le lien github qui regroupe les outils pour l énumération ça serait cool merci 👍

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Tu cherches "payload all the things"

  • @hadriencosta5288
    @hadriencosta5288 ปีที่แล้ว

    Merci a toi super vicdeo

  • @berthold9582
    @berthold9582 ปีที่แล้ว

    Exactement mon problème est que je suis trop pressée 😢.
    Y'a des mec qui pwn des box hard en 34min woo

  • @elronn58
    @elronn58 ปีที่แล้ว +1

    Moi je suis trop pressé....depuis la naissance 😁

  • @bodamoreta
    @bodamoreta ปีที่แล้ว

    J’aimerais savoir si vous pouvez m’aider la trouver ma fille avec sa photo si c’est possible

  • @gallium5990
    @gallium5990 ปีที่แล้ว

    ahhhh les sous domaines ça m'arrive tout le temps

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      hhh pareil

  • @waraba777
    @waraba777 8 หลายเดือนก่อน

    Moi j'ai tous les 5 erreurs, l'ejpt de 48 heures moi j'ai stresser et trop presser j'ai fais cela en 3 heures et voilà gros regret

  • @fanderyosensei9937
    @fanderyosensei9937 ปีที่แล้ว

    Comment trouver la clé de produit ?

  • @NRichard
    @NRichard ปีที่แล้ว +1

    Une 6ᵉ est de ne pas s'abonner à ta chaîne ! 😌

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Hhh grave erreur , je suis d'accord 😉

  • @dorcelmarcs2772
    @dorcelmarcs2772 ปีที่แล้ว

    Windows Event Logs and Sysmon Investigation | HackTheBox Packet Cyclone 👍👍👍👍☝☝

  • @liljash6455
    @liljash6455 ปีที่แล้ว

    stp j'ai vraiment besoin de toi

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Besoin de ?

    • @liljash6455
      @liljash6455 ปีที่แล้ว

      j'ai perdu un compte tiktok et je veut savoir si tu peut m'aider @@wakedxy

  • @kalizazou
    @kalizazou 9 หลายเดือนก่อน

    gg pour la video.... dit tu pourrais faire une video sur comment avoir des followers insta stp🤕🤕