Александр Князев
Александр Князев
  • Видео 19
  • Просмотров 55 510

Видео

Изучаю CSRF атаки на портале PortSwigger | Веб-кибербез и пентестинг
Просмотров 286Месяц назад
00:00 Вступление 01:45 Лаба 1 06:00 Лаба 2 10:45 Лаба 3 12:36 Лаба 4 ниасилил 29:08 Сдался #coding #pentesting #cybersecurity #web #html
Ворую пароли и меняю email в лабораторках Portswigger | Учусь кибербезопасности в веб-разработке
Просмотров 607Месяц назад
00:00 Вступление 01:30 Лаба 1 17:35 Лаба 2 28:00 Лаба 3 33:00 Завершение #javascript #web #cybersecurity #coding #pentesting
Украл токен из cookie через XSS | Веб-кибербезопасность на портале Portswigger
Просмотров 389Месяц назад
00:00 Описание 1 таски 01:00 Попытка решения 18:40 Финальное решение 22:16 Описание 2 таски 24:20 Попытка решения 38:45 Сдался
Пишу приложение на React + Typescript по финансовой независимости | FIRE Calculator Web App
Просмотров 726Месяц назад
Решил написать свой финансовый калькулятор для подсчёта количества инвестиций. Это приложение позволит последователям движения FIRE (Financial Independence Retire Early) посчитать и построить план достижения финансовой независимости. Стек для приложения: Typescript React - отображение Redux - логика MUI - стили ChartJS - графики 00:00 Суть приложения 05:55 Инициализация проекта 09:00 Типизация ...
Пишу блокчейн с нуля на Javascript - 1 | Writing my own blockchain from scratch
Просмотров 2,1 тыс.Месяц назад
Пробую написать блокчейн с нуля #blockchain #programming #coding #javascript
Что такое блокчейн | Визуальная демонстрация блоков, хэширования и подписей | Blockchain demo
Просмотров 907Месяц назад
Идейно вдохновило видео: ruclips.net/video/_160oMzblY8/видео.htmlsi=s63H0K3jtRkOGCVF Приложение можно потыкать на моём гитхабе: grentank.github.io/blockchain-demo-react-project/ #javascript #blockchain #web3 #demonstration
Сложная лаба с кражей сессии | Portswigger лабораторки по WEB кибербезу
Просмотров 863Месяц назад
Не справился =( 00:00 Вступление 00:45 Лаба 1 - описание 01:45 Лаба 1 - попытка решить 08:45 Лаба 1 - решение 09:40 Лаба 2 - описание 12:15 Разбираюсь с Burp и взламываю href 28:00 Лаба 2 - осознание где уязвимость 31:15 Поднятие своего сервера, ворующего куки 55:57 Пересмотр стратегии 1:05:05 Сдался #programming #coding #cybersecurity #portswigger #javascript
Учусь взламывать Web | Поиск XSS уязвимостей в лабораторках PortSwigger
Просмотров 4762 месяца назад
Решил целых 4 лабораторки на XSS! 00:00 Вступление 00:53 Лаба 1: описание (link) 02:17 Лаба 1: изучение 13:17 Лаба 1: решение 14:54 Сломанная Лаба 2: описание 16:25 Сломанная Лаба 2: решение 18:25 Лаба решилась? 19:55 Лаба 3: описание 21:00 Лаба 3: изучение 25:33 Лаба 3: решение 27:45 Лаба 4: описание 28:53 Лаба 4: изучение 35:50 Лаба 4: решение #programming #coding #cybersecurity #portswigger ...
Взлом Web через кастомный тег | Нахожу уязвимость в SVG | Лабы PortSwigger по Web-Security
Просмотров 5812 месяца назад
00:00 Вступление 01:25 Лаба 1: кастомный тег 19:20 Решение 1 лабы 21:00 Лаба 2: svg уязвимость 37:43 Решение 2 лабы 39:40 Читаю следующую лабу #javascript #cybersecurity #html #attack #portswigger
Нахожу уязвимость в Web Application Firewall | Лабы PortSwigger по взлому Web приложений
Просмотров 1 тыс.2 месяца назад
Непростая лаба, над которой я просидел почти полтора часа. Моё первое решение не было принято лабораторкой, из-за чего времени было потрачено x2. Почему во второй раз решение успешно загрузилось, я хз 00:00 Введение и описание лабы 02:30 Исследую поиск и разметку 06:23 Готовлю iframe на эксплоит сервере 09:15 Первое пробитие! 10:40 Пришло осознание, в чём задача 11:55 Второе пробитие: body 12:5...
Учусь находить XSS уязвимости | Лаборатории веб кибербезопасности PortSwigger
Просмотров 1,3 тыс.2 месяца назад
Ещё больше тупняка в телеграм-канале t.me/doctorponos В этом видео уровень сложности повысился. Смог успеть только 3, и то, сидел почти полтора часа над ними. Лабы более продвинутые и это мне очень понравилось. Некоторые моменты я решил ускорить, пока искал вектор атаки 00:00 Вступление 01:10 Лаба 1: Angular Dom-XSS 16:00 Лаба 2: сломать eval 25:15 Лаба 3: innerHtml 38:10 Где скрывалась уязвимо...
Продолжаю взламывать сайты через XSS | Веб Кибербез PortSwigger
Просмотров 41 тыс.2 месяца назад
Снова на портале PortSwigger. В лайв-режиме беру следующие 5 лабораторок и пытаюсь их побороть. 00:00 Вступление 01:10 Лаба 1 (onhashchange) 22:10 Реализация (рука-лицо) 25:25 Лаба 2 (внутри инпута) 42:25 Лаба 3 изи (инжект в href) 46:15 Лаба 4 (разбить строку) 51:40 Лаба 5 (сломать select) Присоединяйся к сообществу в телеграм t.me/doctorponos #javascript #cybersecurity #coding #education
Взламываю сайты через XSS | Лабораторки по кибербезопасности от PortSwigger
Просмотров 3,5 тыс.2 месяца назад
Давно хотел погрузиться в кибербезопасность, решил начать с сегодня. Перешёл на проект PortSwigger и справился с пятью лабораторками про XSS атаки. Пришлось по-разному совершать инъекции скриптов и познакомиться с разными уязвимостями. Для первого раза все 5 лабораторок были крайне простыми. В следующих эпизодах будет челлендж больше =))) 00:00 Вступление 03:08 Читаю описание XSS 08:35 Лаба 1 (...
Впервые пишу Telegram Бота на NodeJS | Деплой на render.com | Разбираюсь в Telegraf API
Просмотров 4232 месяца назад
Очень хотел поучаствовать в Гонке Героев, но места разобрали слишком быстро. Пришлось писать телеграм-бота, который самостоятельно смотрит, не отказался ли кто-то от своего билета. Язык: Javascript Платформа: Node JS Пакет Bot API: Telegraf Деплой: Render.com Хочешь так же? Присоединяйся в мой telegram канал t.me/doctorponos #javascript #telegram #bot #nodejs
Карабкаюсь вверх по задачам Codewars | Интересные каты с генераторами и датами на Javascript
Просмотров 2532 месяца назад
Карабкаюсь вверх по задачам Codewars | Интересные каты с генераторами и датами на Javascript
Решаю задачи с Codewars | Повышаю сложность каждый раз
Просмотров 4462 месяца назад
Решаю задачи с Codewars | Повышаю сложность каждый раз
Как я попал в реанимацию от кофе | Пациент умер на моих глазах
Просмотров 4152 месяца назад
Как я попал в реанимацию от кофе | Пациент умер на моих глазах
Распаковка подарков и мерча с конференции GoCloud от Cloud.Ru | ВЫИГРАЛ POWERBANK
Просмотров 1255 месяцев назад
Распаковка подарков и мерча с конференции GoCloud от Cloud.Ru | ВЫИГРАЛ POWERBANK

Комментарии

  • @seovdeser
    @seovdeser 7 дней назад

    лузер хватит сдаваться 😅

  • @seovdeser
    @seovdeser 7 дней назад

    Дядь куда пропадал ? выгорел ?)))

  • @user-wn5br1vb7o
    @user-wn5br1vb7o 8 дней назад

    Пейлоад второй лабы это была моя первая найденная уязвимость на стороннем сайте) вышел из тега скрипт и вставил пейлоад, радости не было предела когда нашел свою первую xss)

  • @intruder70
    @intruder70 Месяц назад

    очень понравился этот канал. не останавливайтесь. все готовимся к BSCP

  • @FA1F.W
    @FA1F.W Месяц назад

    Это не исполнитель духаст вячеславыч? Похож

  • @Grentanksmog
    @Grentanksmog Месяц назад

    Больше в телеграм-канале t.me/doctorponos

  • @ogohtv
    @ogohtv Месяц назад

    Отлично продолжай в таком же формате

  • @descent1447
    @descent1447 Месяц назад

    хорошее видео, ломай дальше эти чертовы сайты нахер

  • @_661.
    @_661. Месяц назад

    Крутяк

  • @Grentanksmog
    @Grentanksmog Месяц назад

    ТГ канал про программирование и инвестиции t.me/doctorponos Github репо с кодом github.com/grentank/fire-calculator

  • @NikK0lay
    @NikK0lay Месяц назад

    Это взлом для идеотов . DOM это объект создаваемый браузером на основе html. Это не взлом сайта, а браузера недоавтора. Какой же бред тут происходит.

    • @Grentanksmog
      @Grentanksmog Месяц назад

      Дом создаётся на стороне браузера -- это правда. Поэтому и опасно, что на твоём компе будет создан злоумышленный код, который украдёт твои данные для меня. Приходи на мой доклад на следующую конференцию MoscowJS -- покажу, как этот взлом позволяет своровать пароли и аккаунты.

  • @JohnSmith-ps4uk
    @JohnSmith-ps4uk Месяц назад

    Дядь, что за канал у тебя мутный ?! То ты пишешь блокчейн, то решаешь задачки, то ломаешь сайтики... Ты уж определись : либо разработка, либо пентест и кибербез !

    • @Grentanksmog
      @Grentanksmog Месяц назад

      Да ладно тебе, тёть, можно же всё вместе =)) Или ты запрещаешь?

    • @user-wn5br1vb7o
      @user-wn5br1vb7o 8 дней назад

      Самое то, так даже лучше

  • @DeBillPur
    @DeBillPur Месяц назад

    Может таки уберешь свою мордаху с области, где ты пишешь запросы и выполняешь лабы? Ну никакого толку от того, что ты пишешь - ничего же не видно и непонятно соответственно. Просмотри сам свой ролик 37:07

  • @ifNick67
    @ifNick67 Месяц назад

    Круто получилось, подписался :D

  • @shaper4x
    @shaper4x Месяц назад

    Чтобы всегда видеть адрес в яндекс браузере нужно в настройках снять галочку с пункта: Отображать адреса страниц в виде

  • @Present5
    @Present5 Месяц назад

    Продолжение есть

  • @lefaktar
    @lefaktar Месяц назад

    Отличное видео! Только почему всё на классах пишешь?

  • @MrAbsurd
    @MrAbsurd Месяц назад

    2:15 АХААХХХАХААХ, который раз пересматриваю этот момент, смеюсь, не могу хахаххахахаха

  • @bekbolsunbektenov2370
    @bekbolsunbektenov2370 Месяц назад

    классный контент. Мне кажется было бы еще круто видосы на CTF. Я бы с радостью порешал CTF 🙏🏻 удачи с каналом

  • @user-hw9et3ir2u
    @user-hw9et3ir2u Месяц назад

    Покажи как взломать доступ к инстаграмму из России ? )

  • @stealbyte
    @stealbyte Месяц назад

    абсолютно не понятно, почему вторая лаба не засчитывается. По сути, у тебя получилось перехватывать куки клиента, просто, похоже, portswigger не хочет засчитать решение.

  • @mass-any_key-lite
    @mass-any_key-lite Месяц назад

    Этот ламер даже браузер не знает как привести в порядок, а корчит из себя хакера.

    • @Grentanksmog
      @Grentanksmog Месяц назад

      Ахаха, дааа. Ламер -- не слышал этого слова уже лет 20 =)))

    • @iqmartin2746
      @iqmartin2746 Месяц назад

      @@Grentanksmogда ламер это жестко ахахахх. Вот это он вспомнил 😅

  • @Grentanksmog
    @Grentanksmog Месяц назад

    Зацените оригинал на английском: ruclips.net/video/_160oMzblY8/видео.html

  • @ogohtv
    @ogohtv Месяц назад

    Почиму нету чата на телеграме ? Мы хотим общаться с вами

  • @ogohtv
    @ogohtv Месяц назад

    Подписка и лайк

  • @user-jn3bo3wy1f
    @user-jn3bo3wy1f Месяц назад

    Пока сложновато. Вернусь через месяц, может смогу уловить идеи и логику. Насколько критично реализовывать на питоне вместо js?

    • @Grentanksmog
      @Grentanksmog Месяц назад

      Вообще не критично =))) На питоне самое то!

  • @libcheet
    @libcheet Месяц назад

    Было бы хорошо если бы вы поделились ссылко на автора оригинального материла откуда вы сплагиатили. Оригинальному автору будет приятно.

    • @Grentanksmog
      @Grentanksmog Месяц назад

      Слушай, да, ты прав. Идейно меня вдохновило другое видео. Добавил ссылку в описании на оригинальное видео. Тем не менее, демонстрационное приложение моё, писал с нуля

  • @user-up6wx3mf4k
    @user-up6wx3mf4k Месяц назад

    Военкомат в закладках?)) 😅

  • @neverlosecc5914
    @neverlosecc5914 Месяц назад

    Продолжай в том же духе! Не понимаю, почему тут мало подписоты так ;(

  • @stealbyte
    @stealbyte Месяц назад

    находить уязвимости xss не зная синтаксиса js весьма странно) зачем это вообще тогда нужно? суть xss - встроить свой js код на страницу встроить alert() - не большая победа

  • @alexandrR995
    @alexandrR995 Месяц назад

    нормуль

  • @edmeteor9047
    @edmeteor9047 Месяц назад

    У вас есть Телеграм, ВК, на канале не нашел?

  • @jack_pat1333
    @jack_pat1333 2 месяца назад

    А кто создал то что было на экране?

    • @Grentanksmog
      @Grentanksmog 2 месяца назад

      Это и есть мой мини-проект 2-летней давности

    • @Grentanksmog
      @Grentanksmog 2 месяца назад

      Можешь найти в моём гитхабе

    • @libcheet
      @libcheet Месяц назад

      Он украл/заимствовал идею 1в1 у одного другого ютубера, но постеснялся указать у кого.

  • @jack_pat1333
    @jack_pat1333 2 месяца назад

    Прекрасная аналогия

  • @axmed2004
    @axmed2004 2 месяца назад

    Имхо, занимаешься взломами и не знаешь толком английский язык и тем более синтаксис jQuery?

    • @vladshev7361
      @vladshev7361 Месяц назад

      дай бог чтобы уже никто этот JQuery не знал

  • @Grentanksmog
    @Grentanksmog 2 месяца назад

    Больше информации про блокейн ищи в моём ТГ канале t.me/doctorponos

  • @Grentanksmog
    @Grentanksmog 2 месяца назад

    Больше разочарования в телеграм-канале t.me/doctorponos

  • @Grentanksmog
    @Grentanksmog 2 месяца назад

    Больше в телеграм-канале t.me/doctorponos

    • @eat_lot-eat_tasty
      @eat_lot-eat_tasty Месяц назад

      приложухи (тапалки) в телеге реально взломать? там же просто встроенный веб

  • @olegdegterov1595
    @olegdegterov1595 2 месяца назад

    Спасибо, полезный материал

  • @user-cp2pq8yu4y
    @user-cp2pq8yu4y 2 месяца назад

    Респект! Продолжай в том же духе! А вот чтобы ускорить процесс выхода в топы Ютуба придется юзать всякие платные тимы типа ютифай или ютуб адс. Такие ролики как твои должны быть популярны)

  • @samano4619
    @samano4619 2 месяца назад

    Нереально круто!!!!

  • @кусиа88
    @кусиа88 2 месяца назад

    Классный видос, но звук скачет по разным сторонам

  • @tuku_mann
    @tuku_mann 2 месяца назад

    Очень интересно, спасибо

  • @userDEELS
    @userDEELS 2 месяца назад

    Привет я новенький - с чего начать?

  • @Grentanksmog
    @Grentanksmog 2 месяца назад

    Больше про JS в моём телеграме t.me/doctorponos

  • @wokhead
    @wokhead 2 месяца назад

    WAF это утилита которая защищает от попыток веб атак, например xss sqli

  • @wokhead
    @wokhead 2 месяца назад

    Отличный видос, очень не хватает такого рус контента!

  • @floli8430
    @floli8430 2 месяца назад

    подскажи, как вкатился в тему кибербеза? с чего начинать?

  • @mcmods22
    @mcmods22 2 месяца назад

    если ускоряешь видео , тогда не так быстро пожалуйста )) Найс видос

  • @asterisk321
    @asterisk321 2 месяца назад

    Кстати, autocomplete у input'ов является уязвимостью и может послужить причиной раскрытия персональной информации в виде адреса, почты, логина например)

    • @Grentanksmog
      @Grentanksmog 2 месяца назад

      Ахахаха, только тсссс 🤫 =))) Я в следующих видео уже отключил