Le DANGER derrière un Clic🚨

⛔️ Cette vidéo est uniquement à but instructif. Je ne vous incite en aucun cas à reproduire les techniques présentées dans la vidéo sur un système pour lequel vous n'avez pas une autorisation écrite de la part de propriétaire.⛔️
Soutenir la chaine
------------------------------------------------------------------------------------------------------------
☕Buy me a coffee : www.buymeacoffee.com/waked
Liens d'affiliation
------------------------------------------------------------------------------------------------------------
🖥️Buy a Geekom : shrsl.com/4cwuh
🛡️INE : ine.grsm.io/wakedxy
🐱‍💻 HackTheBox : bit.ly/htb_ctf
🎓HTB Academy : bit.ly/htb_academy
🚩TryHackMe : bit.ly/thm_xy
Suivez-moi sur mes réseaux
------------------------------------------------------------------------------------------------------------
► Facebook : / wakedxy
► Instagram : / wakedxy
► Twitter : / wakedxy1
► Discord : / discord
► Github: github.com/wakedxy
► Music Credit: LAKEY INSPIRED
Track Name: "Blue Boi"
Music By: LAKEY INSPIRED @
/ lakeyinspired
Original upload HERE -
• LAKEY INSPIRED - Blue Boi
Official "LAKEY INSPIRED" KZread Channel HERE -
/ @lakeyinspired
License for commercial use: Creative Commons Attribution 3.0 Unported "Share Alike" (CC BY-SA 3.0) License.
Full License HERE - creativecommons.org/licenses/...
Music promoted by NCM goo.gl/fh3rEJ
► Music Credit: Yakuzee Beatz
Track Name: Conquered Emotions
Music By: Yakuzee Beatz @
/ user-811451507
Official Yakuzee Beatz KZread Channel HERE:
/ @yakuzeebeatz6536
License for commercial use: This is copyright free music that has been publicly released by "Yakuzee Beatz" under a "Public Attribution Agreement - Creative Commons Attribution 3.0 Unported (CC BY 3.0) creativecommons.org/licenses/...
Music promoted by NCM goo.gl/fh3rEJ

Пікірлер: 87

  • @wakedxy
    @wakedxy13 күн бұрын

    12:04 ma meilleure décision..

  • @StrikeTrack_

    @StrikeTrack_

    13 күн бұрын

    Ah... à cause des strikes ? J'ai cru voir que la vidéo était inaccessible probablement à cause du bot de youtube

  • @wakedxy

    @wakedxy

    13 күн бұрын

    @@StrikeTrack_ oui la vidéo avait été striké, j'ai du faire appel

  • @houmadhoumad

    @houmadhoumad

    10 күн бұрын

    C'était quoi ?

  • @luismaffei

    @luismaffei

    7 күн бұрын

    Elle a été striké, en plein visionnage et en plein milieu pour moi, frustration lvl max

  • @ShortCompilation_channel2
    @ShortCompilation_channel213 күн бұрын

    hey waked!, j'ai kiffé ta punchline "les actions sont certes virtuels mais les retombées sont réels" elle est incroyable, sinon j'éspere que tu vas bien, je kiff tes videos, j'ai 15 ans et ta façon d'expliquer les choses ainsi que ta bonne humeur mon données l'envie de me mettre dans le monde de l'informatique aujourd'hui je pratique beaucoup de ctf, je programme avec du python html css js php sql c... et je voulais juste te remercier pour tout sa continue ainsi c'est super cool se que tu fait!

  • @didier..n..1567
    @didier..n..156712 күн бұрын

    Merci Waked très instructif on vois à quel point la sécurité informatique est primordial

  • @kemalsoydere4296
    @kemalsoydere429613 күн бұрын

    Merci pour le partage et la mise en garde !

  • @madmind6810
    @madmind681013 күн бұрын

    Merci à toi XY, tu es une réelle source d’inspiration !

  • @koam2410
    @koam241013 күн бұрын

    J'aimerai bien savoir comment fonctionne les sites lors d'un paiement si c'est possible de se faire voler un tokken de paiement, en tout cas je me souviens a l'époque cetait possible un changement du prix d'une request et ça fonctionner mais je crois il y'a évidemment une sécurité qui empeche la validation a 100% de la commande

  • @quentin7343

    @quentin7343

    12 күн бұрын

    Effectivement, ce serait super.

  • @enoxe3149
    @enoxe314913 күн бұрын

    très intéressant ! merci waked

  • @akvanfanel
    @akvanfanel13 күн бұрын

    Merci bro pour tout ce que vous faites whooao vos explications sont simples clair et précis Merci

  • @killerbee05
    @killerbee0511 күн бұрын

    Toujours au top tes vidéos ❤

  • @stephanewilfriedAMOMBONGONGO
    @stephanewilfriedAMOMBONGONGO13 күн бұрын

    Merci WX je n'avais pas vu ça de ce point de vue

  • @yohany7076
    @yohany707611 күн бұрын

    Super vidéo! très instructive ! Je ferais beaucoup plus attention maitenant. Est ce que tu prévois par la suite de faire des vidéos sur le "nettoyage" d'une machine infecté ou alors quoi faire après avoir été infecté ? Car on peut se douter que certain script agisse en sous-marin et certain doivent même passer au travers des analyses anti-virus. Merci en tout cas pour tes vidéos, continue comme ça !

  • @tommysaucey6095
    @tommysaucey609511 күн бұрын

    Ta chaîne est une superbe découverte ! 🎉

  • @luismaffei
    @luismaffei7 күн бұрын

    Merci pour le partage 🙏

  • @yayapona6519
    @yayapona651913 күн бұрын

    Merci waked XY vidéo très instructive

  • @pirate9709
    @pirate970913 күн бұрын

    Merci pour cette vidéo j'adore quand tu partage des vuln on se régale avec ça 👩‍💻

  • @azm_gaming
    @azm_gaming13 күн бұрын

    La notif qui fait plaisir

  • @nothing.ghost4547
    @nothing.ghost454713 күн бұрын

    Enfin la vidéo est disponible 😊

  • @tarioh7668
    @tarioh766811 күн бұрын

    La morale est que l'on peut toujours s'identité sur les sites mais on doit toujours nous même aller chercher la page internet ?

  • @strawhat7715
    @strawhat771511 күн бұрын

    Très bonne video Parlant des mot de passe j aimerai savoir Je suis sur un projet dev de control d accès j hesite entre charger toute les password au front end enfin de vérifier si matching ou envoyer le password promt par l utilisateur en backend pour matching .... Quel serai la meilleur pratique stp? Merci!

  • @spatia8804
    @spatia880412 күн бұрын

    Incroyable mais terrifiant

  • @helios6499
    @helios649912 күн бұрын

    Merci Waked je préfère que face se genre de vidéo car c'est pour apprendre la sécurité informatique que je suis inscrit à ta chaine. c'est une suggestion mais je préfère que tu fasse pas de vidéo pour critiquer les vidéos des autres collège informaticien youtubeur. Merci

  • @jeromegorecki7197
    @jeromegorecki719713 күн бұрын

    top la vidéo

  • @benjaminanthone3043
    @benjaminanthone304313 күн бұрын

    Super merci ! Tous ouvrir dans une sandbox

  • @donmanpentium
    @donmanpentium12 күн бұрын

    merci

  • @grevykmahone
    @grevykmahone12 күн бұрын

    Une question stp. Tu conseilles un clavier AZERTY ou QWERTY pour tout ce qui concerne la cybersec

  • @wakedxy

    @wakedxy

    12 күн бұрын

    Ca dépend de tes préférences. Je bascule entre les deux

  • @issamarouf2189

    @issamarouf2189

    11 күн бұрын

    Peut on bloquer l'accès administratif depuis un proxy public par l'échange de données ?​@@wakedxy

  • @calixterreymond4822

    @calixterreymond4822

    2 күн бұрын

    Tu peux prendre un Dvorak si tu veux. Le principal c'est l'habitude et la pratique.

  • @yvansimon6686
    @yvansimon668610 күн бұрын

    Merci encore pour cette masterclass stp waked xy fait nous une video sur les VM et les RDP/VPS j'ai pas trouver une vidéo qui en parle pour que je me décide quel utilisée selon le concept merci d'avance

  • @julesoscar8921
    @julesoscar892113 күн бұрын

    Après la plus part du temps, quand on clique sur un lien bizarre, c'est pas pour allez sur des sites connus ou on a un compte

  • @estebanrenault7940
    @estebanrenault79407 күн бұрын

    Les gars petite question si je fais mon propre site et que je fais en sorte d’avoir une faille XSS. Est t’il possible que si je force le client à allez dessus et ce que il est possible de récupérer les cookies (token ) de la totalité de sont navigateur ou encore c’est mot de passe enregistré.

  • @wakedxy

    @wakedxy

    7 күн бұрын

    Non et pourquoi cette question ?

  • @tigidou3344
    @tigidou334411 күн бұрын

    C'est dommage que tu ne parle pas de l'option "html only" qu'un cookie peut avoir (ce qui est rendu la norme). Ce qui block l'accès au cookie via le JS interne à la page. Certe c'est aux programmeurs a appliquer cette sécurité, mais quand même...

  • @wakedxy

    @wakedxy

    11 күн бұрын

    Comme tu l'as dit c'est plutôt du devsecops ce qui n'était pas le but de la vidéo.

  • @tigidou3344
    @tigidou334411 күн бұрын

    Le filtrage/"escapage" est surtout en sortie, plutôt qu'en entrée. ;-) Surtout sur un système où il y a plusieurs type de sortie (en json, html, xml, url, etc.).

  • @wakedxy

    @wakedxy

    11 күн бұрын

    Tu peux le faire dans les deux sens , après ajourd'hui la majorité des boites optent pour des WAF style Cloudflare

  • @sylvainc8146

    @sylvainc8146

    9 күн бұрын

    ​@@wakedxy La communauté mod-security est moins active ces dernières années, ce qui est dommage. Cloudflare est très efficace même en cas de DDoS, mais reste un proxy qui aspire toutes tes requêtes. J'aime bien l'approche de Django avec justement sa protection WAF intégrée (très difficile voire impossible de faire du XSS dessus, il filtre tout !), mais faut-il être à l'aise pour l'utiliser dans ses projets web. Pas simple !

  • @valerianne8889
    @valerianne888913 күн бұрын

    Salut ça craint 😮😮

  • @clipvideomp4etcomedie686
    @clipvideomp4etcomedie6869 күн бұрын

    Tu as un fan de plus

  • @wakedxy

    @wakedxy

    9 күн бұрын

    bienvenu ^^

  • @buddysdz
    @buddysdz11 күн бұрын

    Mais pourquoi les sites ne contrôlent pas l'adresse IP en même temps que le token du cookie ? Ce serait quand-même ultra aberrant qu'elle change en cours de session, non ?

  • @wakedxy

    @wakedxy

    11 күн бұрын

    Il y a des sites qui ajoute cette sécurité effectivement mais il existe des moyens de bypasser ces restrictions

  • @ahamadihafidhou
    @ahamadihafidhou12 күн бұрын

    Bonjour Je souhaite créer ma cbaine KZread qui sera dédié à des cours informatique (bureautique). Je voudrais des conseils sur les outils et matériels à utilisés surtout pour le son.

  • @wakedxy

    @wakedxy

    12 күн бұрын

    Hello pour le son ne te casse pas la tete utilise audacity, pour le matériel investi sur un bon micro c'est le plus important , pour la vidéo tu peux commencer avec un boitier amateur selon ton budget.

  • @ahamadihafidhou

    @ahamadihafidhou

    12 күн бұрын

    Merci beaucoup pour ces précieux conseils​@@wakedxy

  • @JohnSmithhh
    @JohnSmithhh11 күн бұрын

    Il me semble que les navigateurs n'autorisent pas les app à accéder à des cookies provenant d'un autre nom de domaine. Donc si on clique sur un url dangereux mais qu'on rentre aucune information on est good ? J'essaye de comprendre. Merci pour la vidéo je me suis posé la question il y a quelque jours lol.

  • @ImGRCK

    @ImGRCK

    4 күн бұрын

    Le problème c'est que même si ton navigateur empêche beaucoup de fails, ces fails sont toujours là et utilisables si tu passes par un client HTTP comme Postman par exemple

  • @evanbgt3469
    @evanbgt346912 күн бұрын

    Salut Waked, J'ai un amis qui refuse de croire qu'un QR code peut être la source de vulnérabilité pour son téléphone/pc/réseau, j'aimerais beaucoup que tu démontres le potentiel que peut faire un QR code malintentionné.

  • @wakedxy

    @wakedxy

    12 күн бұрын

    C'est drole parce que c'est prévu que j'en fasse une vidéo dans les semaines à venir.

  • @ZaKeRGFX
    @ZaKeRGFX9 күн бұрын

    Je suis pas expert mais il me semble que de nos jours la plupart des navigateurs bloquent l'appel à des domaines différents de celui du site d'origine (CORS).

  • @wakedxy

    @wakedxy

    9 күн бұрын

    Et tu penses que j'ai utilisé quel navigateur ?

  • @ZaKeRGFX

    @ZaKeRGFX

    9 күн бұрын

    ​@@wakedxy C'est une option activé par défaut donc c'est pas impossible à désactiver. Au final peu importe celui que tu as utilisé si tu as autorisé la politique CORS dans ses paramètres.

  • @gallium5990
    @gallium599013 күн бұрын

    en remédiation je conseille noscript, extention de navigateur qui bloque tout le javascript, on peut autoriser le js par nom de domaine, il bloque aussi les valeurs dans l'uri rassemblant a des xss (à noter qu'on peut le paramétrer pour bloquer que du xss-like)

  • @louisradoc6868

    @louisradoc6868

    13 күн бұрын

    presque tous les site ne marche plus avec ca

  • @gallium5990

    @gallium5990

    13 күн бұрын

    @@louisradoc6868 oui mais tu peux modifier les règles pour qu'il te protèges des xss types mais qu'il execute le js inoffensif

  • @spercos-xw7dy

    @spercos-xw7dy

    13 күн бұрын

    Et oui man

  • @gallium5990

    @gallium5990

    13 күн бұрын

    @@louisradoc6868 oui mais tu peux modifier les règles pour qu'il te protège des xss et exécute le js inoffensif

  • @dylandohou6793
    @dylandohou679313 күн бұрын

    @waked xy , j'aimerais bien que vous formiez nous les passionnés, pensez y svp

  • @ericmarciano075
    @ericmarciano0757 күн бұрын

    J'ai du mal à croire qu'on puisse injecter aussi facilement du code JS côté client, autrement dit j'imagine que les applications vulnérables sont très rares. Je me trompe ?

  • @wakedxy

    @wakedxy

    7 күн бұрын

    Les xss font partie des attaques les plus populaires.

  • @spercos-xw7dy
    @spercos-xw7dy13 күн бұрын

    Second super vidéo man

  • @houmadhoumad
    @houmadhoumad10 күн бұрын

    Je suis très frustrés de rien comprendre... J'essaie mais j'y arrive pas

  • @wakedxy

    @wakedxy

    10 күн бұрын

    Détends-toi ce n'estpas grave. Amuse toi sur la room traitant des XSS sur tryhackme et reviens sur la vidéo : tryhackme.com/r/room/axss

  • @koam2410
    @koam241013 күн бұрын

    Très bonne vidéo, moi qui va sur des sites pas 100% sure ça me rassure pas trop lol d'ailleurs je crois c'est comme ça que les youtubeurs comme Michou on était hacker sur leur chaîne youtube par un mec qui vendais des bitcoin en utilisant je crois l'image de célébrité sur une vidéo/live sur la chaîne

  • @firasboukettaya5781
    @firasboukettaya578111 күн бұрын

    Le lien de parrainage 😢

  • @wakedxy

    @wakedxy

    11 күн бұрын

    ???

  • @louisradoc6868
    @louisradoc686813 күн бұрын

    C'est une bonne démonstration, mais vue que c'est une attaque très connue, la plupart des sites sont protèges

  • @Maximenqnt2

    @Maximenqnt2

    13 күн бұрын

    Tu verrais le nombre de site "moyens" qui sont impactés

  • @Coogt
    @Coogt13 күн бұрын

    Salut Waked, ça serait super d'avoir ton avis sur les portefeuilles cryptos, non seulement ça risque de te rapporter bcp de partenariat pour des solutions de sécurité, et faire de l'éducation sur le monde de la sécurité crypto, qui est une chose absente du YT francophone...

  • @Neptune.404
    @Neptune.40413 күн бұрын

    C'est pas a l'époque que c'étais véridique ce genre de ' prévention ' ?

  • @wakedxy

    @wakedxy

    13 күн бұрын

    Non c'est toujours d'actualité

  • @Neptune.404

    @Neptune.404

    12 күн бұрын

    ​@@wakedxy Oof je me souviens qu'à l'époque, les gens disaient qu'un lien ne pouvait rien faire, sauf si on exécutait un fichier. Je ne savais pas et je le pensais depuis que j'étais petit. Merci à toi de m'avoir délivré de mon ignorance 🥲

  • @LOVEL_David
    @LOVEL_David13 күн бұрын

    Mouais m'enfin perso je me ferais pas avoir par le faux popup windows, il est grillé a 1000 kilomètres, le bouton dépasse sur la bordure de la fenêtre.... C'est cramé...

  • @crocodil.13
    @crocodil.1310 күн бұрын

    Oh franchement t'embete pas avec le c'est trop malveillant (sauf pour pas te faire bloquer par yt mdr) peu importe le type d'attaque, quand on a le concept si on cherche comment exploiter on trouve .... en plus mnt avec les LLM je t'en parles pas

  • @crocodil.13

    @crocodil.13

    10 күн бұрын

    Enfin je met des nuances... javoue que meme si j'ai le concept, les side channel sur la température des processeur pour sortir des clées privées je suis pas sur de pouvoir (entendez par la clairement impossible a mon niveau)😂😂😂

  • @BernardBordja
    @BernardBordja3 күн бұрын

    ... tous ces youteubers sécu connectés en root...

  • @wakedxy

    @wakedxy

    3 күн бұрын

    Et ?

  • @mrs8683
    @mrs868313 күн бұрын

    first

  • @gmail-kevinbreant5529
    @gmail-kevinbreant552912 күн бұрын

    Très interessant merci pour ce partage !