5 erreurs à éviter ! [HackTheBox]

preview_player
Показать описание
5 erreur à éviter sur @HackTheBox

Soutenir la chaine
------------------------------------------------------------------------------------------------------------

Liens d'affiliation
------------------------------------------------------------------------------------------------------------

Suivez-moi sur mes réseaux
------------------------------------------------------------------------------------------------------------

#hackthebox #ctf #cybersécurité
Рекомендации по теме
Комментарии
Автор

Excellente vidéo, merci!
Ce qu'on ne dit pas assez: maîtriser les techno en elles-mêmes, avant de les attaquer.
En admin Sys: maîtriser les config Linux et serveur Web, ce qu'elles impliquent.
En dev: maîtriser différents framework, back et front-end.

Certains s'imaginent pouvoir hacker sans connaitre l'Informatique, difficile!

Gniff
Автор

PREUMS :D

Ma plus grosse erreur, histoire d'offrir un peu de substance: être bloqué, lire un write-up et penser que j'ai acquis la connaissance.
Au fil du temps on se rend vite compte que ce n'est qu'illusoire.

Adhoc_yt
Автор

Au top comme d'habitudes, effectivement l'énumération et les taches en cours d'exécutions nous font perdre pas mal de temps lorsqu'elles sont mal scanner !!
Exactement comme tu le dis également "savoir être patient" la clé pour bcps de chose dans la vie .
Merci pour ces tips qui ne seront jamais assez répéter

coolax
Автор

Bonjour, bonne idée que de réaliser cette vidéo , parfois vous employer certain termes technique peut évident pour une personne débutante . Merci tous de même pour tous ces bon conseilles .

ZOMBI
Автор

merci enormement de partager ton savoir avec les autres c'est grave genereux et c'est vraiment important pour nous merci gros

harondjena
Автор

Merci Waked !
Je fait souvent l'oublie, d'énumérer les processus en cours, et pspy est un bon outil, c'est un oublie un peu bête, j'avoue...

francoiscostard
Автор

enfin une vidéo de waked xy j'attendé avec impatcience merci pour cette vidéo qui vas j'espère m'aider avec les ctf

hichemf_le_vrai
Автор

toujours des vidéos de qualité beau boulot

ndiayha_ck
Автор

😂je me sent trop concerner dans cette vidéo.

Merci avec sa je pense que vais prendre conscience au moins je n'étais pas le seul à avoir se problème

berthold
Автор

Je commente jamais mais là je suis obligé. Je me suis tellement retrouvé dans toutes ces erreurs !! Je les commets toutes, et j'ai depuis baissé les bras avec HTB :/
Donc merci pour la piqure de rappel !

Luckihayy
Автор

salut monsieur svp quel est l'interet de enumerer les sous-domaines ?

cheikinaadamo
Автор

Ah ce mec lit dans nos pensées c'est exactement ce qui se passe. Merci d'avoir corrigé le bug 😂

dembes
Автор

Une erreur que je commettais toujours dans le passé (et que je ne commets plus désormais) est de TOUJOURS scanner les ports UDP et non pas seulement TCP !

Autre recommandation: Si après avoir fait plusieurs scan de sous-domaines vous ne trouvez rien, essayez de changer le nom de domaine dans le fichier hosts. Je viens de passer entre 1 et 2 heures à comprendre pourquoi je ne trouvais aucun sous-domaine sur une machine et la solution était juste de change le domaine (peut-être un problème de cache ou quelque chose dans le genre).

Zen
Автор

Je suis vraiment d'accord merci beaucoup pour ta video

weway
Автор

VIDEO SUR L'EXPLOITATION DES CARTES SD EN FORMAT RAW??? J'ai 3 cartes SD à formatter, mais certaines ont des partitions à 10mo sur 16Gb .. Je n'arrive pas à les formatter, il y'a toujours un problème

C'est une idée de Hack du stockage ??

secondesgame
Автор

Feroxbuster est pas mal non plus, lui par contre est plus intrusif et fait du crawling mais les deux se complètent super bien ;)

BertandLagard
Автор

Une question un peu hors sujet: 1erement, Merci Wiked XY pr la qualité de tes contenus. Qu'est ce que tu conseillerais à un professionnel de la sécu plutôt orienté GRC qui mtn s'interesse et veut se spécialiser dans le hacking en terme de formation et d'orientation stp? (Surtout pas de CTF lol!), bien à toi frero! Encore mille merci d'avance pr ton aide!

anthonylilomba
Автор

Je crois que je les ai toutes faites mais maintenant j'ai appris de mes erreurs

djelo
Автор

Oupsss!!! je ne m'entendais pas a cette video. Au debut j'aille trop vite, a ne pas enumerer et ne pas aussi verifier les processus. Donc si je comprend bien l’une des
compétences les plus importantes d’un testeur d’intrusion est sa capacité
à acquérir le plus d’informations possible sur la cible, y compris la façon
dont elle opère, comment elle fonctionne et comment elle peut être
attaquée. Les informations recueillies sur la cible nous donneront de
précieux renseignements sur les types de contrôles de sécurité mis en
place. Merci pour cette tuto 👌

xyz_
Автор

Énumérer les ports et les machines, énumérer fichiers et dossiers d'un domaine, énumérer les sous domaine et énumérer les processus. Voilà ce que je retiens ^^

quentin