How HACKERS Send Malware | DNS Spoofing

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ม.ค. 2025

ความคิดเห็น • 156

  • @Cyb3rMaddy
    @Cyb3rMaddy  2 หลายเดือนก่อน +9

    To try everything Brilliant has to offer-free-for a full 30 days, visit brilliant.org/Cyb3rMaddy/ . You’ll also get 20% off an annual premium subscription.
    This video was sponsored by Brilliant

  • @nulldnb
    @nulldnb 2 หลายเดือนก่อน +39

    Best way for me to learn is standing over someones shoulder watching them do and explain what they are doing. This is the first time I've seen wireshark in action and thank you so much for how you teach this.
    This is also the first time I've looked at wireshark and didn't feel like I was reading gibberish. Subscribed.

    • @Cyb3rMaddy
      @Cyb3rMaddy  หลายเดือนก่อน +7

      So glad to hear!! This feedback means a lot. Thank you!!

    • @aty4282
      @aty4282 หลายเดือนก่อน +1

      Same here. Thanks 🗿

    • @RunsOnRust
      @RunsOnRust หลายเดือนก่อน +1

      @nulldnb Respectfully... This isn't really using Wireshark. Prebuilt filters should be in place. Then once on the trail of something an individual should follow the session conversation. She dipped from DNS to HTTP without looking at any other traffic while allowing all src and dst traffic. Also conveniently doesn't mention how the majority of DNS and HTTP traffic is secured. A competent professional in the industry is going to force their browser/computer to use a static DNS of their choice, and force both DNS and HTTP to be encrypted. You would be able to see the IP's... but you are not going to see the query, you are not going to see responses, you are not going to see get requests.
      Laura has been doing this for decades. If you want real world knowledge and applications she delivers information. If you want distractions she is not it. No such thing as a free education.
      www.youtube.com/@LauraChappellLab/videos

    • @JanSoltan-wj1hs
      @JanSoltan-wj1hs หลายเดือนก่อน

      ​@@RunsOnRustYes, she will most certainly not be a distraction

  • @mytechnotalent
    @mytechnotalent 2 หลายเดือนก่อน +4

    Great one Maddy! Love the Wireshark breakdown as it is interesting how they were able to get their DNS in before the Google DNS.

  • @KurtVanBever
    @KurtVanBever 2 หลายเดือนก่อน +79

    So... if I'm gonna have an affair, I'd better use protection?

    • @Zeroduckies
      @Zeroduckies หลายเดือนก่อน +5

      You gonna get PWND

    • @th1nk.OUTLOUD
      @th1nk.OUTLOUD หลายเดือนก่อน +2

      @@Zeroduckies😂

    • @th1nk.OUTLOUD
      @th1nk.OUTLOUD หลายเดือนก่อน +1

      😂

    • @DonCuan491
      @DonCuan491 หลายเดือนก่อน +1

      use Latex not condom 😂😂

    • @JanSoltan-wj1hs
      @JanSoltan-wj1hs หลายเดือนก่อน +3

      Yes, It's highly recommended to encrypt your private members (preferably with a strong password), especially when having an affair. Also remember not to choose a weak algorithm for the encryption, as that will make your protection prone to breaking and/or tearing during intense activities.

  • @natanaelviana580
    @natanaelviana580 หลายเดือนก่อน +6

    It was funny to find a folder named 'affair.' You'll laugh even harder when you hear that here in Brazil, there was almost a coup d'état, and the police found a folder called 'coup draft' on a former minister's computer, so obvious 😂😂😂😂

  • @Blob-qo5iq
    @Blob-qo5iq 2 หลายเดือนก่อน +13

    i can already hear all the smartys shouting "ThEn UsE DnS oVeR HTTPS!!11"

  • @k0rtz376
    @k0rtz376 3 วันที่ผ่านมา +1

    what a shame for Pete Galloway. He was such a kind soul, always around helping others. Hope he is doing ok.

  • @tqclergy6436
    @tqclergy6436 หลายเดือนก่อน +2

    Keep up the great work Maddy. Thanks for sharing your knowledge.

  • @seanvalentinus
    @seanvalentinus 2 หลายเดือนก่อน +11

    Man, pulling that kind of shit is *typical* Pete Gallaway.

  • @safetime100
    @safetime100 2 หลายเดือนก่อน

    Nice ❤ More incident analysis for other scenarios please

  • @TheLizardNerd
    @TheLizardNerd หลายเดือนก่อน +1

    I didn't get one fact, how did attacker inject the DNS server? Is it possible to register the same domain with two different IP addresses?

    • @mxxr_d8964
      @mxxr_d8964 หลายเดือนก่อน

      Yeah. In fact, it's very common. It assures redundancy.

  • @thatcyberlad
    @thatcyberlad 2 หลายเดือนก่อน +2

    Wow she is getting sponsors now yayy!!

  • @l30sosa
    @l30sosa 21 วันที่ผ่านมา

    This was funny and educational! Great combo. I immediately changed my folder titles after seeing this, blatantly suss stuff.

  • @olegbetsun2075
    @olegbetsun2075 2 หลายเดือนก่อน +1

    Oh, great, my favorite cybersecurity blogger!

  • @RunsOnRust
    @RunsOnRust หลายเดือนก่อน

    6:39 That 172.16 address is the attacker correct? The get request is sourced from the attacker... they would be downloading their own compromised file. Which leads me to the point the victim has to initiate a get request for the file. This DNS spoof/poison will not work unless the served page entices the victim to initiate the get request.
    Unless I'm missing something this has the Reedit circle jerk stench. Yeah bruh I just busted my boss at this MASSIVE convention in real time bruh.

  • @markusaraknus9296
    @markusaraknus9296 2 หลายเดือนก่อน +1

    amazing channel, glad we've found it

  • @infiniteone-ew2ly
    @infiniteone-ew2ly 2 หลายเดือนก่อน

    well if some one click 15 warning popups away telling the site uses a wrong certificate

  • @costathoughts
    @costathoughts 15 วันที่ผ่านมา

    In that case the main in the middle it would only work if the connection is without https, am I right ? I am a software developer it might be skill issues from my side

  • @REDCULT-is-Live
    @REDCULT-is-Live หลายเดือนก่อน +3

    These kinds of script I wrote 5 years ago. Idk why people cry FED FED FED Over this person with these script kitty skills.

    • @mczen84
      @mczen84 หลายเดือนก่อน +1

      So you skipped the scriptkid phase huh?

    • @REDCULT-is-Live
      @REDCULT-is-Live หลายเดือนก่อน

      @mczen84 I've been researching in infosec before you were even born kid.

    • @JamesHalloway_24
      @JamesHalloway_24 หลายเดือนก่อน +1

      @@mczen84 bro is too good for us.

  • @noredine
    @noredine 2 หลายเดือนก่อน +4

    "Smile. You're on camera"
    What camera? 👀

  • @KSneed9
    @KSneed9 8 วันที่ผ่านมา

    would like to see this from attacker pov and how they execute it

  • @mohamedwaellabidi1850
    @mohamedwaellabidi1850 14 วันที่ผ่านมา +1

    Good tuturial❤❤

  • @anshumishra9368
    @anshumishra9368 หลายเดือนก่อน

    I fall in love with this channel 💕💕

  • @mrd6869
    @mrd6869 หลายเดือนก่อน

    7:07
    Crazy question.
    Why are they noticing the IP address-operating system discrepencies AFTER the attack?
    Shouldn't internal IDS software filters have picked up that beforehand?
    This is why AI systems are going to integrated heavier into cybersecurity
    for preventative actions.

  • @afesiadib9414
    @afesiadib9414 28 วันที่ผ่านมา

    Doesn't burpsuite do this too?

  • @noemanfredonia8646
    @noemanfredonia8646 27 วันที่ผ่านมา +2

    This shit is Comedy haha!Hellyeahh! MerryChrismas World (:

  • @christianvillela1734
    @christianvillela1734 หลายเดือนก่อน +4

    Solution: Pi-hole and Unbound.

  • @AnonRonin
    @AnonRonin หลายเดือนก่อน

    what about bypassing ssl on android devices ssl pinning is in place do we need to bypass sslpinning to be able to capture the download from play store in mitmproxy I have a script that can merge the payload with the original apk :( that's where I am at 😢

  • @melissali1571
    @melissali1571 8 วันที่ผ่านมา

    I was wondering if you could please help me check my loader for any vulnerabilities
    Thank you !

  • @dmknght8946
    @dmknght8946 2 หลายเดือนก่อน +1

    ASMR cyber sec content right here. Keep it up Mrs.

  • @comosaycomosah
    @comosaycomosah 2 หลายเดือนก่อน

    lol are you from New Jersey? sorta sounds like it around 3:46 or so

  • @irfanhameed5613
    @irfanhameed5613 หลายเดือนก่อน

    First time your video i watched you have unique style the way you teach or talk keep doing i have doubt; once we redirected to attacker fake website then its over, right ? all get and post req are automatically happen or we are the one making. let say in get request that zip contain malware and post request contain boss flight ticket. So goal of the attack is getting boss ticket right?.

  • @MireyaGriese
    @MireyaGriese หลายเดือนก่อน

    Great analysis, thank you! A bit off-topic, but I wanted to ask: I have a SafePal wallet with USDT, and I have the seed phrase. (alarm fetch churn bridge exercise tape speak race clerk couch crater letter). How should I go about transferring them to Binance?

  • @AssetH8ut2
    @AssetH8ut2 22 วันที่ผ่านมา

    Love to see a video of under the hood of alphafold

  • @randomytvideos9523
    @randomytvideos9523 2 หลายเดือนก่อน

    Also can you let me know where you downloaded this PCAP file from ? Is this like a lab activity or something?

    • @jesperheuver5779
      @jesperheuver5779 2 หลายเดือนก่อน

      url is visible in the video after 3:02

  • @BlacEyedPriest765
    @BlacEyedPriest765 หลายเดือนก่อน +1

    Thanks for the informative video's 😀😀

  • @gashawdesalegn9071
    @gashawdesalegn9071 หลายเดือนก่อน

    subscribed from Ethiopia!!!!

  • @ceemihail
    @ceemihail หลายเดือนก่อน

    You're having an affair? Those packets will get you. Can't hide!!

  • @whosgoingtocarrytheboatsan967
    @whosgoingtocarrytheboatsan967 2 หลายเดือนก่อน

    Brilliant analysis 😊

  • @randomytvideos9523
    @randomytvideos9523 2 หลายเดือนก่อน

    Thanks for the informative video Fam, 🎉

  • @Spiritwithnosoul
    @Spiritwithnosoul 2 หลายเดือนก่อน

    can you make a video about how to start hacker journey or bounty bug really need a guide for it .

  • @gabe-g4j
    @gabe-g4j หลายเดือนก่อน

    Ok, è una challenge, quindi una prova, ma non capisco una cosa, come hai fatto capire che l'altro è il reale IP?

  • @Aplifiedproductions
    @Aplifiedproductions หลายเดือนก่อน

    Another tech youtuber??? Sign me up! Yes Ive learned dns is a scary tool when your not watching it

  • @thetechfirm
    @thetechfirm หลายเดือนก่อน

    nice job explaining the trace..

  • @mateusnanet
    @mateusnanet 2 หลายเดือนก่อน

    Great food on that region, including Bells and spices.

  • @juancruzbarneix6438
    @juancruzbarneix6438 หลายเดือนก่อน

    so, using a VPN is also a good security measure here, right?

    • @AlmightyMek
      @AlmightyMek หลายเดือนก่อน

      A public VPN provider, (assuming) doesn’t protect you from downloading malware.
      You should usually not ignore certificate warnings for public websites

    • @RunsOnRust
      @RunsOnRust หลายเดือนก่อน

      @@AlmightyMek VPN would in fact work. To capture the packets the adversary has to be on the same networks. VPN is not the same network. To spoof/poison DNS in this fashion you have to be on the same network... VPN is not the same network.

  • @thatcyberlad
    @thatcyberlad 2 หลายเดือนก่อน

    can you please teach us how to send malware just for educational purposes?

  • @GhostStrats
    @GhostStrats 2 หลายเดือนก่อน

    Awesome video!

  • @BlueDolphinBlues
    @BlueDolphinBlues หลายเดือนก่อน

    Is that request http or https? 7:30

  • @SupCortez
    @SupCortez 2 หลายเดือนก่อน

    You got a haircut! Nice

  • @thuslymars
    @thuslymars 2 หลายเดือนก่อน

    3:52 Pete Galloway based

  • @alphaeligon9226
    @alphaeligon9226 2 หลายเดือนก่อน

    😮😮😮😮😮...amazing tutorial! New subscriiber to the YT channel, hope 2 see more content!

  • @Ahmedoooba2
    @Ahmedoooba2 2 หลายเดือนก่อน

    best explanition ever ❤

    • @OUTLAW_
      @OUTLAW_ 2 หลายเดือนก่อน

      Simp

  • @yrds96
    @yrds96 หลายเดือนก่อน +1

    Did you guys realized, it's ALWAYS DNS?

  • @behi667
    @behi667 2 หลายเดือนก่อน

    As a non-native speaker I got stunlocked at 3:25 mins in. What's incorrect about the grammar? Is it supposed to be like "Recently, your boss..."? PLEASE HELP ME! :D

    • @RealHypeFox
      @RealHypeFox 2 หลายเดือนก่อน

      You're correct! It should say "recently" instead of "lately".

  • @ElvisD-t6v
    @ElvisD-t6v หลายเดือนก่อน

    Great work.

  • @0x25
    @0x25 หลายเดือนก่อน

    iT seems your video has quitted at about 1:42, maybe it's my client

  • @pranjalsharma5611
    @pranjalsharma5611 2 หลายเดือนก่อน

    You are very intelligent 🙇🏻

  • @rendiardanek4890
    @rendiardanek4890 หลายเดือนก่อน

    Beaty as always 🎉

  • @JohnV-e6g
    @JohnV-e6g หลายเดือนก่อน

    So he didn't even get to Ninja

  • @sirjohn6299
    @sirjohn6299 29 วันที่ผ่านมา

    I LOVE YOUR KIRBY

  • @biosapper
    @biosapper 17 วันที่ผ่านมา

    Where are the PsyOp comments?

  • @sabuein
    @sabuein 2 หลายเดือนก่อน

    Thank you.

  • @AssetH8ut2
    @AssetH8ut2 22 วันที่ผ่านมา

    Though I have some ideas

  • @Canoo49
    @Canoo49 หลายเดือนก่อน

    GEILE MAUS !

  • @WTF-Producciones
    @WTF-Producciones 2 หลายเดือนก่อน

    beautifull blue team 💙

  • @nuclearducks7387
    @nuclearducks7387 2 หลายเดือนก่อน

    So a malware tutorial

  • @denriazanets9247
    @denriazanets9247 หลายเดือนก่อน

    Парень тебе нужен, а не вот это вот всё 😂

  • @Mbro-dq2do
    @Mbro-dq2do หลายเดือนก่อน

    Great video. Thanks girl. Cool to see more girls in the game. We men have f--ked enough shit up

  • @Байкальскиймедведь
    @Байкальскиймедведь หลายเดือนก่อน

    ❤ Какая Симпатичная девушка!!!👍👍👍💯🥰💐💐💐💐💐💐💐💐💐💐💐💐💐

  • @مولودهارون-ض6ح
    @مولودهارون-ض6ح 24 วันที่ผ่านมา

    OK 👍

  • @polnareff7797
    @polnareff7797 หลายเดือนก่อน

    Papi rompiste

  • @l77ee
    @l77ee 2 หลายเดือนก่อน +1

    the best

  • @ronen1n91
    @ronen1n91 หลายเดือนก่อน

    Don't use Mac. Got it thanks 👍

  • @QuadDerrick
    @QuadDerrick 2 หลายเดือนก่อน +2

    You make it sound like a simple race condition between any hacker and the dns , that it is trivial to win it. You pull a pcap file from some competition very neatly prepeared data, not showcasing any how difficult it is to set up a spoofing attack against anyone that does not sit in your lab. All to sell your ad... Boo.

    • @JanSoltan-wj1hs
      @JanSoltan-wj1hs หลายเดือนก่อน

      Yeah sure bro, but this is more like a showcase/introduction for the less experienced, I think

    • @QuadDerrick
      @QuadDerrick หลายเดือนก่อน

      @JanSoltan-wj1hs opinions are still allowed to have to some degree, unless we talking about jews. but i still think its an ad.

  • @eseokpongete8468
    @eseokpongete8468 2 หลายเดือนก่อน

    This is cool.

  • @DUSPIARON
    @DUSPIARON หลายเดือนก่อน

    Dns ....diaxxas😢😢❤😆😆😆❤

  • @oreidoshackers
    @oreidoshackers หลายเดือนก่อน

    you are a cat

  • @supermold
    @supermold 2 หลายเดือนก่อน +1

    wow, so much criminal, so much hacker

  • @tametov
    @tametov 2 หลายเดือนก่อน

    Cool!

  • @Muslih_1988
    @Muslih_1988 หลายเดือนก่อน

    Maddy you are so beautiful ❤❤❤❤❤❤

    • @JanSoltan-wj1hs
      @JanSoltan-wj1hs หลายเดือนก่อน

      I thought hopeless simping was haram or some shi
      Or a sin, whatever

  • @zhisongcui8254
    @zhisongcui8254 24 วันที่ผ่านมา

    She's so gorgeous🤫

  • @gleitonfranco1260
    @gleitonfranco1260 2 หลายเดือนก่อน

    😱🧑‍💻🦈🌎‼

  • @Bla_ck_LA_Goon
    @Bla_ck_LA_Goon หลายเดือนก่อน

    This woman turned on the PC herself yet.

  • @chochkataottrakia290
    @chochkataottrakia290 2 หลายเดือนก่อน +1

    Maddy with some lipstick turns into a baddie

    • @JanSoltan-wj1hs
      @JanSoltan-wj1hs หลายเดือนก่อน +1

      Lmao, Underrated comment

  • @supermold
    @supermold 2 หลายเดือนก่อน

    don't have an affair is the easier option lol

  • @TELL_ME_WHY_NOT
    @TELL_ME_WHY_NOT 2 หลายเดือนก่อน

    hack

  • @dariokartal9453
    @dariokartal9453 2 หลายเดือนก่อน

    She kinda talks like Mitch Hedberg.

    • @RealHypeFox
      @RealHypeFox 2 หลายเดือนก่อน +1

      I used to like OpSec. I still do. But, I used to too

    • @dcrash_
      @dcrash_ 2 หลายเดือนก่อน

      lol

    • @Daijyobanai
      @Daijyobanai 2 หลายเดือนก่อน +1

      She used to talk like Mitch, she still does but she used to too.

  • @niewazneniewazne1890
    @niewazneniewazne1890 2 หลายเดือนก่อน

    thank you maddy, but we know what DNS Spoofing is, this is only because the middle school's IT program is so boring it shouldn't be a re-do of elementary school IT curriculum where you learn office for the 20th time

  • @SomeOne-mw8zl
    @SomeOne-mw8zl 2 หลายเดือนก่อน +1

    u single? :''D

    • @MrArkaneMage
      @MrArkaneMage 2 หลายเดือนก่อน

      Müsste aber mach dir lieber keine Hoffnungen ^^
      Wenn es dich antreibt zu lernen ok, die Chance ist aber gegen 0, dass sie dich aufgrund eines solchen Kommentares überhaupt wahrnimmt und wenn dann nur als Simp - Frauen im Internet sind sehr viel gewöhnt, darüber einen richtigen Kontakt aufzubauen vor allem im Ausland... eher unwahrscheinlich, sorry dir das zu sagen bro :(
      Wie sagte mein Vater so schön... auch andere Mütter haben schöne Töchter :)
      Die meisten sind zwar nicht intelligent, aber es gibt sie auch hier, bloß nicht die Hoffnung aufgeben und die Energie in etwas "reales" stecken! :)

    • @SomeOne-mw8zl
      @SomeOne-mw8zl 2 หลายเดือนก่อน

      @@MrArkaneMage komplimente machen ist also etwas schlechtes, traurige welt in der du lebst. tut mir leid für dich D:

    • @MrArkaneMage
      @MrArkaneMage 2 หลายเดือนก่อน

      @@SomeOne-mw8zl dann hab ich deinen Kommentar wohl missverstanden, sieht für mich nicht nach einem Kompliment, sondern nach Anbiederei aus :D

    • @sadasow2670
      @sadasow2670 หลายเดือนก่อน

      Damn Germans smh

    • @MrArkaneMage
      @MrArkaneMage หลายเดือนก่อน

      @@sadasow2670 thats wacist

  • @BenedictGS
    @BenedictGS 2 หลายเดือนก่อน +1

    I restraint myself from clicking the video, knowing the channel before hand and how distracted i could be by impeccable gorgeous physical beauty which make me disregard the cybersecurity knowledge and skill brought upon in the video. Which is unwise of me. Forgive me.

  • @Mywifeleftme3
    @Mywifeleftme3 13 วันที่ผ่านมา +1

    My wife left me

  • @CreativeWerxGFX
    @CreativeWerxGFX หลายเดือนก่อน

    mm, hot network nerd. the apex of digital age.

  • @svporqueno
    @svporqueno 2 หลายเดือนก่อน +1

    Gorgeousness

  • @FazaFaezatulRizki
    @FazaFaezatulRizki หลายเดือนก่อน

    @faza google chrome 😮😮❤