Wir hacken einen WEBSERVER (mit David Colombo) - IT Security Einführung

Поделиться
HTML-код
  • Опубликовано: 21 ноя 2024

Комментарии • 80

  • @forestcat512
    @forestcat512 2 года назад +25

    Finde ich total toll wie ihr auch dieses Thema ansprecht was leider einfach oft hinten weg fällt aber total wichtig ist. Ihr demonstriert das super Einsteigerfreundlich und leicht verständlich tolles Video gerne mehr und weiter so...

  • @sunnyMK69
    @sunnyMK69 2 года назад +19

    Bitte mehr vids mit david! Finde so sachen rund um cyber security extrem spannend :D nur schade wie einfach es heutzutage ist

    • @sunnyMK69
      @sunnyMK69 2 года назад +1

      @@Steve_Hamburg kommt drauf an was fuer eine website klar ist es bei anderen schwerer weil sie sich schuetzen u know aber klar hast recht

    • @sunnyMK69
      @sunnyMK69 2 года назад

      @@Steve_Hamburg lmao aber manche seiten sind trotzdem lost. Ich war zb letztens auf ner seite da wurde vorgeben wie lang das passwort mind und hoestens sein und ich sag mal so brute force sagt hallo

  • @Kontrustass
    @Kontrustass 8 месяцев назад

    Danke. Hab noch keine Homepage oder Forum Online gestellt und bisher unterm Lernen immer an die Sicherheit gedacht. Ig.

  • @jonifeniphone7138
    @jonifeniphone7138 2 года назад +7

    Wäre echt Nice mehr solcher wirklichen tuts zu sehen mit ihm ich mein sql Injektions und so oder xss Attacks sind natürlich ganz lustig aber das ist halt real was da gezeigt wird sowas sollte man wissen auch als nicht Programmierer sollten Leute von sowas wie wireshark wissen ich selbst interessiert mich schon seit einigen Jahren für die Cybersek und bekomme solchen Kontext sonst nur bei den englischen Kollegen zu sehen was kein Problem ist für mich aber es wäre schön seine nicht so sprachgewandten Kollegen auf deutschen Kontext verweisen zu können wenn man selbst keine Zeit hat

    • @sebastianschomig8708
      @sebastianschomig8708 2 года назад

      da interessiert sich jemand schon SEIT EINIGEN JAHREN für CYBERSEK

  • @sportyabc2377
    @sportyabc2377 2 года назад +5

    Tolles Video, David ist ein gern gesehener Gast! Werdet ihr auch in euer Software-Akademie Online-Kurse rausbringen, die man kaufen kann, bzw. als Tutorial (roter Faden) zum selber lernen?

    • @Programmierenlernen
      @Programmierenlernen  2 года назад +3

      Danke dir! Generell sind wir nur von einem Mentoring-Konzept überzeugt, in dem Softwareentwickler regelmäßig Codereviews geben und so viel schneller zum Ziel helfen (7 Tage die Woche bei uns aktuell). Das ist wichtig um wirklich gut zu werden. Alle unsere Programme werden diesen Bestandteil auch haben, damit wirklich ein Quereinstieg realistisch ist

  • @maximmaxim1074
    @maximmaxim1074 2 года назад +25

    Jetzt hackt mal ein Dienst der über das https Protokoll läuft

    • @Wolfsschanze_28
      @Wolfsschanze_28 Год назад

      Uffff

    • @Armanysusi
      @Armanysusi 2 месяца назад

      Nein httpsssssssssssssssssss. Das geht garnicht zu hacken 😂😂😂😂😂😂😂😂😂😂

  • @alexfolly3786
    @alexfolly3786 2 года назад +1

    Sieht so einfach bei euch aus 😃
    Meine Exfirma hatte so Portal für Dienstpläne zum Abrufen das nicht verschlüsselt war!
    Wäre interessant was man da alles raus lesen könnte.
    Aber danke für den Tipp mit den unverschlüsselten Seiten!
    Lg

  • @benboeckmann
    @benboeckmann 2 года назад +7

    Tolles video! Aber gab es Audio Probleme?

    • @Programmierenlernen
      @Programmierenlernen  2 года назад +6

      Ja, das eine Mikro hatte leider einen Wackelkontakt.

    • @leviackermann188
      @leviackermann188 2 года назад

      @@Programmierenlernen bietest du einen Kurs an wo man hacken Basics etc. Lernen kann?

    • @sunnyMK69
      @sunnyMK69 2 года назад +3

      @@leviackermann188 dont learn to hack hack to learn

    • @2wa1
      @2wa1 2 года назад

      @@Programmierenlernen vermutlich Mikro ohne https... Spass beiseite: Im Jahr 2022 ist es technisch möglich ein Mikrofonkabel zu produzieren , dass nie ein Wackelkontakt bekommt. Warum wird die geplante Obsoleszenz nicht an den Pranger gestellt, wenigstens beim Verkäufer?

  • @TiTan-101
    @TiTan-101 2 года назад +3

    Mehr von solche Videos (: war echt sehr interessant

  • @shelar53
    @shelar53 8 месяцев назад

    Danke junus , deine Videos sind wirklich gut erklärt . Mache bitte weiter so 👍😇

  • @GTRDRIVER1
    @GTRDRIVER1 2 года назад +2

    HTTPS und dann ist die Lücke erstmal zu dann den upload folder so konfigurieren dass darin nix ausgeführt werden darf..

  • @Poperzenknarz
    @Poperzenknarz 2 года назад

    Ich liebe programmieren einfach 👍😊

  • @technocoh
    @technocoh 3 месяца назад

    Sehr gute Veranschaulichung! =D

  • @rundumdenblock
    @rundumdenblock 2 года назад

    Super Video, nur eine Frage: welches Programm nutzt du um deine Codes zu schreiben?

  • @transfromus
    @transfromus 2 года назад +2

    Danke für das viedeo, super informativ vielen dank

  • @lulululilu
    @lulululilu 11 месяцев назад

    Ihr 2 Sieht euch ähnlich aus😊

  • @Jane_1307
    @Jane_1307 2 года назад +1

    Ich habe einen sich automatisch aktivierenden VPN sobald eine App oder ich eine Internetverbindung herstellen möchten.

  • @allessandro989
    @allessandro989 2 года назад

    Echt super, aber bei der Grammatik die wo benutzt wird, triggert ihr mich extrem :)

  • @PyroLv1
    @PyroLv1 2 года назад

    Hi ich bräuchte deine Hilfe in meinem Taskmanager ist etwas chinesisches ich weiß nicht was und kenne mich nicht so gut aus. Wenn ich das übersetzte kommt das raus Tencent Handyspielassistent und wenn man das auf Google eingibt kommt was mit Chinas größter .... habe trotzdem etwas Angst und weiß nicht was ich machen soll weil wenn man es einfach so löscht etc kann irgendwie alles k gehen oder so und ich kenne mich halt nicht so aus bitte hilfe.

  • @raphael6954
    @raphael6954 4 месяца назад

    Unglaublich wie einfach man theoretisch bei nhm ungesichertem Server oder einer ungesicherterten Seite mitlesen kann aber so wie ich das verstanden habe geht das nur wenn man im selben netztwerk ist oder also sollte ich Zuhause auf eine unsichere Webseite gehen kann von außen nicht so viel mitgelesen werden oder ?

  • @janwortmann6909
    @janwortmann6909 Год назад

    Welchen NFT-Server Datenklau spielt Ihr drauf an und was ist da exakt passiert?

  • @andreascoolcrafts3294
    @andreascoolcrafts3294 2 года назад

    Man könnte einfach einen SSH Server starten, und dann mit Privilege Escalation Sachen als Root ausführen.

    • @2ubZ3r0
      @2ubZ3r0 Год назад

      als www-data einen SSH-Server starten wird wohl nicht funktionieren, nc- listener starten reverse shell ausführen fertig...dann kommt die Privilege Escalation...z.b ein Kernel Exploit....sudo,crontabs, usw etc

  • @ariade9928
    @ariade9928 Год назад

    👍

  • @footballtaif1744
    @footballtaif1744 2 года назад

    kannst du bitte die seiten verlinken zum selber ausprobieren

    • @Programmierenlernen
      @Programmierenlernen  2 года назад +1

      Ist leider nicht möglich, weil dann jede Person den Server übernehmen könnte. 😁

    • @footballtaif1744
      @footballtaif1744 2 года назад

      @@Programmierenlernen ja ok hast du dc weil ich würde gerne lernen zu hacken und du hast beim passwörter knacken einen code benutzt den ich nicht gefunden habe
      PS: auf dc hieß ich Taif

  • @jonifeniphone7138
    @jonifeniphone7138 2 года назад

    Ich würde so eine Webshell gerne nutzen auf meiner website statt dem ftp file Server aufzurufen aber wenn ich so ein file bei meinem Hoster hochladen steht da was von aus Sicherheitsgründen deaktiviert kann ich sowas ausstellen denn ich möchte es ja unsicher machen

    • @Daniel-so8ek
      @Daniel-so8ek 2 года назад

      Würde ich an deiner Stelle nicht machen. Der Hoster wir den php Interpreter dementsprechend konfiguriert haben, sodass interne System-Kommandos nicht ausgeführt werden.

  • @babismemes
    @babismemes Год назад

    richtig cooles video

  • @Marcus-bb7kc
    @Marcus-bb7kc 2 года назад +1

    Sag doch bitte Mal wie du mit Wireshark dazwischen kommst?
    Starbucks broadcastet alle Pakete an alle WLAN Teilnehmer oder wie? 🥳🥴

    • @Daniel-so8ek
      @Daniel-so8ek 2 года назад

      Nein natürlich nicht, da im W(LAN) mit ARP gearbeitet wird, kannst du dir selbst denken wie das weitere Vorgehen ist.

    • @Marcus-bb7kc
      @Marcus-bb7kc 2 года назад

      @@Daniel-so8ek ne kann ich nicht. Der Verkehr läuft zwischen dem anderen Teilnehmer und dem Router ab. Wie will ich denn da mit wire shark mich dazwischen hängen?

    • @Daniel-so8ek
      @Daniel-so8ek 2 года назад

      @@Marcus-bb7kc ARP-Poisoning.

  • @apenrad
    @apenrad 2 года назад

    Es gibt Frameworks in PHP die genau solche Fehler beim Programmieren vermeiden. Mit PHP alleine kommt man heute nicht mehr weit.

  • @gamblenugget3290
    @gamblenugget3290 2 года назад

    Mach weiter so

  • @flowa2788
    @flowa2788 2 года назад +2

    http ?? Läuft doch nahezu zu 100% ausschließlich alles auf https,,,,,

    • @Daniel-so8ek
      @Daniel-so8ek 2 года назад

      Stimmt schon, dass ganze Beispiel ist (Ich weiß es dient als Demo) nicht ganz Real.

  • @flyguy8883
    @flyguy8883 2 года назад

    Ist dein Micro kaputt? 🙈😅

  • @SuperTruperHans
    @SuperTruperHans Год назад

    Alles ein alter Hut

  • @pieterpient5362
    @pieterpient5362 2 года назад

    Gutes Video (:

  • @DE-signYourLife
    @DE-signYourLife 2 года назад +1

    Mit Hilfe Google Dorks und Bruteforce ist leider kein System sicher.

    • @Daniel-so8ek
      @Daniel-so8ek 2 года назад +1

      Das ist absoluter Quatsch.

    • @thaddaeus931
      @thaddaeus931 11 месяцев назад

      Blödsinn

    • @DE-signYourLife
      @DE-signYourLife 11 месяцев назад

      Klar... man muss nur wissen wie. Man braucht dafür unter anderem auch SQL Wissen.

  • @toniweber7495
    @toniweber7495 2 года назад

    Ich würde einfach xmrig hochladen und Monero Minen ;)

  • @philipskird8649
    @philipskird8649 Месяц назад

    naja wie das wohl aussieht wenn der programmierer seine verschlüsselung selbst gemacht hat? und man den code nicht einfach als text auslesen kann xD naja alle bekannte verschlüsselungen werden schon in 1sek von KI zerfetzt. das einfachste ist immer .. man weiß was für ein code man vor sich hat.. den man entschlüsseln will.. hier zu helfen sehr gut, hackits webseiten . das sind webseiten die man hacken darf . damit hab ich in der kindheit viel spaß gehabt. weiter wie lvl 6 bin ich aber auch nicht gekommen. xD das was sie hier zeigen ist verschlüssungsstufe 1.

  • @Explicismus11
    @Explicismus11 2 года назад

    Ich wollte mal fragen bist du türke😉😉

    • @Programmierenlernen
      @Programmierenlernen  2 года назад +1

      hab ich schon mehrmals beantwortet. Schau das persönliche Fragenvideo zu mir

    • @Explicismus11
      @Explicismus11 2 года назад

      @@Programmierenlernen kannst du mir den link zum video schiken ich finde es nicht in dein kanal

    • @Explicismus11
      @Explicismus11 2 года назад

      @@badboy2964 🤣🤣

  • @K-Plsek
    @K-Plsek 2 года назад +1

    Kinder Garten.

  • @fatihbtw5288
    @fatihbtw5288 2 года назад +1

    akhi gauf mal gutere migrovon

  • @cecileandrianov6541
    @cecileandrianov6541 2 года назад +1

    Hacken ist doch illegal da könnte die Polizei dich festnehmen!

    • @benboeckmann
      @benboeckmann 2 года назад +3

      Nur wenn du es ohne Erlaubnis oder gegen jemanden machst. Wenn dich z.B. ein Unternehmen kontaktiert und fragt ob du sie hacken kannst. Du versuchst Sicherheitslücken zu finden, damit das Unternehmen diese beheben kann um vor "Crackern" geschützt zu sein

    • @cecileandrianov6541
      @cecileandrianov6541 2 года назад

      Ich meine „Technik hacken“!

    • @cecileandrianov6541
      @cecileandrianov6541 2 года назад

      Ist diese eigene Webseithackmethode so ne Art Lernmethode auch?

    • @Programmierenlernen
      @Programmierenlernen  2 года назад +7

      bitte immer die Beschreibung lesen. Ich habe quasi meine eigene kleine Minitestapp gehackt, um zu zeigen, was so alles möglich ist. Das ist natürlich legal. Bitte sowas aber nicht bei anderen ausprobieren. Das Wissen aus dem Video alleine würde dafür aber auch nicht ausreichen :-)

    • @johnklippstein6454
      @johnklippstein6454 2 года назад +1

      @@Programmierenlernen und für das private üben und austoben gibt es auch hack the Bbox oder andere ctf-challenges