Ich hacke einen ONLINE-SHOP (IT-Security Einführung Deutsch)
Video Overview & Insights
Hier geht es direkt zum Projekt: https://owasp.org/www-project-juice-shop/
Oder einfach mit burp Suite sich Admin Rechte verschaffen bzw. deine Login Daten als Admin registrieren
In diesem Video zeige ich euch eine Einführung in IT-Sicherheit. Wie kann man einen Online-Shop hacken? Es dreht sich um eine Plattform, die extra für diesen Zweck gebaut wurde (OWASP Juice Shop). Ich zeige wie Hacker vorgehen, wie sie Sicherheitslücken im System erkennen und wie sie allgemein denken.
Achtung: Dies ist kein Tutorial. Es handelt sich um ein Beispielprojekt, das extra nur für diesen Zweck gebaut wurde und dafür auch benutzt wird. Dieses Video dient rein Bildungszwecken. Aufklärung ist die beste Prävention. Wir brauchen mehr IT-Sicherheitsexperten in Deutschland. Dieses Video ist ein kleiner Beitrag dafür, euch für das Thema zu sensibilisieren und zu zeigen, wie interessant das Thema IT-Security und Programmieren ist.
Kostenloses Beratungsgespräch zur Weiterbildung: https://weiterbildung.developerakademie.com/y
Inhaltsverzeichnis:
ich kann es nicht verprechen lol
00:00 | Einleitung
01:10 | Online-Shop (OWASP Juice Shop)
im praktikum gescahut für aufagben hat mega geholfen danke
01:59 | Cross-Site-Scripting - Was bedeutet das überhaupt?
02:44 | Textfeld suchen
Hulla Heeee. Heute NeujahresTag 2025 und der ganse Tag Junus Tutorials :) Echt super ! Danke !
04:11 | JavaScript einfügen (iframe)
05:37 | Administrator Account hacken
Also muss man in jedem Textfeld seiner Seite auf eine Funktion verweisen die SQL Code erkennt? Warum ist so etwas im frontend überhaupt möglich? Dann muss man ja beim coden immer denken wie ein hacker um Sicherheit zu haben. Bei jeder Kleinigkeit
06:31 | SQL-Injection - Was ist das?
07:08 | Wie funktioniert ein Backend?
Die seite hat sich leider so stark verändert ich gelange nicht zu google und diese Orange gibt es im Shop nicht mehr bitte ein neues Video machen
07:37 | SQL-Code eingeben
08:05 | Fehlermeldungen analysieren
Ist "html" Eine Voraussetzung fürs "hacken"? I j bin immer noch bei cxx und java... (nicht um hacking zu lernen) das Thema hacking interesiert aber. Ich wollte auch mal bei js reinschauen... da aber ist html & css Pflicht
08:48 | SQL-Code manipulieren
12:37 | JWT decoder
Es ist erschreckend, wie einfach das ist. Etwas Informationen sammeln und schon gehts los. Das war jetzt ein Shop, will gar nicht wissen, was sonst noch alles möglich ist. Obwohl, eigentlich sollte es klar sein. Vielen Dank für diesen Beitrag.
14:14 | Md5 decode - Hash eingeben
Partnerunternehmen bieten wir direkten und nachhaltigen Zugang zu unseren hochqualifizierten Absolventen.
wollte schon immer wissen wie Hacker vorgehen...DANKE🙂
Jetzt IT-Talente sichern: https://talents.developerakademie.com/
Instagram: https://www.instagram.com/junus.ergin/ (Junus Ergin)
Das sind doch alles dinge, die seit Jahrzehnten bekannt und gelöst sind.
Tiktok: https://www.tiktok.com/@herr_programmierer (Herr Programmierer)
Podcast: https://open.spotify.com/show/3sOOzOg9c9mrgngTUgBsWA
Hey ,ich finde gut zu wissen wie das geht aber wie kann man sich davon schützen? Sehr interessante Kanal weiter so ❤.
_____ Über diesen Kanal ____
Die Developer Akademie bildet dich zum Programmierer weiter. Auch wenn du noch NIE eine Zeile Code geschrieben hast, ist es möglich in 3 - 9 Monaten einen bezahlten Job zu finden. Dafür musst du nicht nur programmieren lernen, sondern einen guten Lebenslauf mit vielen verschiedenen Projekten vorweisen. In unserem Programm hast du ständigen Kontakt zu unseren Coaches, Hausaufgaben, Abgabefristen und Projekte aus der Praxis.
Das müssen sie den Internet-Idioten, die sich zu Tausenden im Netz austoben, beibringen. Für IHRE Klicks machen sie Kriminellen Tür und Tor auf. SIE gehören Verboten.
Am Ende erstellen wir mit dir deinen Lebenslauf und unterstützen dich bei deiner Bewerbung.
Informiere dich auf https://weiterbildung.developerakademie.com
Das wird eh auf keiner Website so funktionieren weil die das alle besser gesichert haben
More User Perspectives
Das Intro ist lustig.... Menschen mit bösen Absichten hören sicher darauf, garantiert!!! lach
@LearningToFly77wie kommt man auf die seite?
@theoklautzsch8310Sehr interessant. Wieder was gelernt 😊
@oliverkern6106Ich habe ein Problem das ich von mein Laptop das Kennwort vergessen.
Wie kann ich das ändern.
Hallo können Sie eine Website machen wo man hacken lernt
@Villa.AlanyaDieses Video finde ich super
Danke für Ihre Bemühen
cooles Video, ich habe auch sehr viel aus euren Videos gelernt.
@babismemesSQL Injections sind sowas von Tot, kann mir nicht vorstellen das die überhaupt noch irgendwo funktionieren! Web Shops werden heutzutage aus Frameworks erstellt, das sind die üblichen Sicherheitslücken schon ganz gut im Griff. Ich behaupte mal man braucht schon verdammt viel Zufall und Glück an einen Webshop mit so primitiven Methoden ranzukommen!
@jamesdoe9531Ok ich kann nicht programmieren, aber webseiten erstellen (wenn auch nur 0815) html kann. das das schon soweit ausreicht, um relativ "einfach" in systeme einzudringen ist irgendwie beängstigend. die frage die sich mir jetzt stellt, gibt es auch eine einfache lösung, um dem problem vorzubeugen? etwa indem man sonderzeichen in eingabe felder Ausschließt und für Login Definiert, das es imemr auch Buchstaben geben muss, beziehungsweise 1 zeichen alleine nicht ausreicht, um zu verhiondern, das man einfach nur ' setzt? Das wären dann ja die einfachsten dinge, um starke angriffe im vorfeld schon abzuwehren, oder habe ichda einen gedanken fehler?
@Sarias06Man müsste also immer den Pfad zum Admin unklar machen um das zu treten zu unterbinden.
@lowien_loslaufenandlostplsehr informativ. vielen dank. mir war nicht bewusst, wie einfach sowas sein kein
@therealchaos19Sehr interessante Beitrag und die Internet Sprache fasziniert mich denn wenn man sie beherrscht ist einiges möglich es öffnet sich eine unsichtbare Tür zur allerlei Möglichkeiten . Ich suche Tipps gegen telefon Betrüger die über anydesk sich mit mir verbinden . Ob ich Möglichkeit habe mehr Informationen wie Standort unternehmen etc. Zu bekommen um deren Betrug einen Ende zu bereiten .
@CallcenterMascheich raff da garnichts
@mertasdsaa3022Ihr seid wirklich richtig klasse!
Ich habe einen riesengroßen Respekt vor eurem können
Programm installieren, finde den Fehler
@nisteeDa steht nd sicher
@FireFighterSachsenSuper video
@roverking2532Bitte mehr davon
@cenonixNicht immer nur Zeigen, dass es Angriffe wir XSS und SQL Injection gibt, sondern auch mal erklären, wie man diese als Entwickler verhindern kann!
@AFE-GmdGEinmal wieder VS installiert und direkt bis du auf meiner For You Page :D Aber coole Videos :)
@luxcas20‘
@Philipp_s51.444Geht das auch bei Seiten die Sicher sind oder nur bei Unsicheren? Hab bisher noch nie eine Ungesicherte Gesehen.
@CoasterPilotDu musst eine Sturmhaube aufsetzen wenn du anfängst zu hacken.
@CoasterPilotSehr gut!!
@camoes1956Bro vertrau mir ich will sowas nur für gute sachen benutzen
@iretaqs1872bitte hacke mich nicht sonst hacke ich dich
@lhasamilo2910ich freue mich schon in 3jahren bei euch meiine weiterbildung zu machen evtl.😊👍
@Kaano_27Bitte ich brauche dringend hilfe mein google konto paswort wurde geändert und ich kann es nicht zurück ändern bittttttttte um hilfeeeeeeeeeeeee
@anajovanovic6190Toll erklärt 👍
@ripixxx...Danke
@lukefreerider829Das Problem ist nem Multihash ja einfach behoben, mit dem Passwort am Ende. Ich hab aber das Gefühl das sich das Video auf sehr veraltet Sicherheitslücken bezieht. Jede der im Video aufgezeigten Lücken sind ja relativ einfach über das backend zu beheben. Trotzdem wieder sehr gutes Video, hätte mir aber von eurem Kanal gewünschtes das etwas mehr auf die Problemlösung eingegangen wird. LG
@katocamtec0:40 Byeee
@ghostforbigmac716Das sind so Kleinigkeiten, da muss man erstmal drauf kommen. Krass.
@NedostayesHi
@Bubi5565Komme nd zum Shop da wird mir irgendwas angezeigt
@Tariq_Ackerman-z2nist recht interessant aber wenn moderne technologien verwendet werden ist sowas unmöglich. Ich bin selbst full stack webentwickler, schreibe .Net 6 C# backends und React Typescript frontends und ich kann garantieren dass moderne apps by default secure sind wenn man keine essentiellen fehler macht. Man braucht in der Regel nur das "Hello World" sample aus den docs zu kopieren, sei es Microsoft docs oder MSDN und man hat eine sichere app auf der man aufbauen kann. Eine gefahr durch SQL Injection ist heutzutage eher minmal und nur auf veralteten websites. Auch spannend ist die SQL Injection an der Kasse beim Supermarkt xD das war früher mal ein tatsächliches Problem aber heutzutage auch nicht mehr
@florianvo7616