Tout ce qu'il faut savoir sur les failles XSS en 5 minutes !!!

Поделиться
HTML-код
  • Опубликовано: 4 фев 2025
  • НаукаНаука

Комментарии • 23

  • @maxencecuingnet6083
    @maxencecuingnet6083 3 года назад +1

    Je commente rarement mais là franchement c'est super clair avec tes schémas, simple et rapide. Efficace quoi.. Merci

  • @_Standby_
    @_Standby_ 2 года назад +1

    Salut, je suis tombé par hasard dessus, en faisant ma veille ce matin. Hop je vais sur youtube pour divertissement technique et je tombe sur une explication XSS comme par hasard, super bien expliqué, que tout le monde peut comprendre :D ! Bravo

    • @remi-cybersec
      @remi-cybersec  2 года назад

      Merci Zac.
      Ça me fait plaisir de lire ton commentaire ce matin. 🥳
      J’espère que tu trouveras que les autres vidéos sont aussi simples à comprendre.

  • @habibsellah6849
    @habibsellah6849 Год назад +1

    Bravo et merci pour cette jolie explication ! Je t'encourage à continuer !

    • @remi-cybersec
      @remi-cybersec  Год назад

      Merci beaucoup pour ce super commentaire, qui fait super plaisir, et qui est ultra motivant pour moi.
      Je me suis toujours dit que si jamais une de mes vidéos servait à une seule personne, j’aurais alors carrément réussi mon coup.
      Et j’ai l’impression que c’est le cas avec toi.
      Ça ne peut pas me faire plus plaisir. 😎

  • @iciamyplant
    @iciamyplant 2 года назад +1

    super bien expliqué merci

  • @habibsellah6849
    @habibsellah6849 Год назад +1

    Bravo pour cette explication !

  • @tamilangaming7844
    @tamilangaming7844 Год назад +1

    Très bien expliqué. Merci beaucoup. +1 abonné 😊

    • @remi-cybersec
      @remi-cybersec  Год назад

      Merci beaucoup.
      Ça me fait super plaisir.

  • @AlbertEinstein-um3vq
    @AlbertEinstein-um3vq 3 года назад

    Excellente explication, claire et concise, merci. Je vais revoir l'ensemble de mes forms et déployer un "strip_tags patch". Je découvre votre vidéo à l'instant, je vais aller fouiner sur votre chaîne ! Je pense qu'il y a multitude de choses à apprendre ! Merci encore !!!

    • @remi-cybersec
      @remi-cybersec  3 года назад

      Très bonne idée !
      Je suis ravi que cette vidéo ait pu te servir.

  • @azyacine9558
    @azyacine9558 2 года назад +1

    Bonjour à tous
    Y’a t’il une vidéo sur ce qu’es la deserialisation ?
    J’ai du mal a comprendre si y’a une âme charitable pour m’explique avec des exemple

    • @remi-cybersec
      @remi-cybersec  2 года назад +1

      Hello
      Je n’ai pas fait de vidéo la dessus.
      Mais c’est effectivement un concept compliqué.

  • @dan73402
    @dan73402 3 года назад +1

    merci bien

  • @karimbelkacem5763
    @karimbelkacem5763 3 года назад +1

    en cas de chargement de la page sur le web c'est a dire l' exécution des codes sur le bloc note .merci

    • @remi-cybersec
      @remi-cybersec  3 года назад

      Exactement, c'est lors de l'exécution de code sur la page web. Donc dès qu'une application charge une page web, une faille XSS peut arriver.

    • @karimbelkacem5763
      @karimbelkacem5763 3 года назад +1

      @@remi-cybersec merci beaucoup pour l'éclaircissement

  • @yasdrovia9719
    @yasdrovia9719 Год назад +1

    quelque chose n'est pas clair.. Cela veut dire que dès que l'utilisateur arrive sur le site, les informations de son navigateur sont directement compromis ou alors il doit saisir quelque chose ?

    • @remi-cybersec
      @remi-cybersec  Год назад

      Hello, c''est une excellente question.
      En fait, cela dépend du type de vulnérabilité XSS qui est exploité.
      Si c'est une XSS de type "Stored XSS" alors effectivement dès que la page est chargé, la XSS est lancé. L'utilisateur n'a rien à faire, c'est le chargement de la page qui lance la XSS. Ce sont les plus dangereuses.
      Les autres types de XSS (reflected, etc...) nécessitent une interaction de la part de l'utilisateur.
      Il faut donc que l'attaquant piège l'utilisateur et l'incite à cliquer sur un bouton / un lien qui lui paraît légitime.
      Plus compliqué, mais c'est loin d'être impossible.

  • @SSGGo_Pro
    @SSGGo_Pro Год назад +1

    dans les paramètres de windows Active ou pas le Le cross-site scripting XSS oui ou NON .....