free web page hit counter
🛡️
Copyright Notice: This video is officially sourced and embedded from YouTube. For all copyright inquiries, reports, or removals, please contact YouTube's legal team here.
Programmieren lernen

Programmieren lernen

315,000 subscribers

👁 261,072 views

Ich hacke einen ONLINE-SHOP (IT-Security Einführung Deutsch)

Video Overview & Insights

Hier geht es direkt zum Projekt: https://owasp.org/www-project-juice-shop/

Oder einfach mit burp Suite sich Admin Rechte verschaffen bzw. deine Login Daten als Admin registrieren

— @Leogggt-u9h

In diesem Video zeige ich euch eine Einführung in IT-Sicherheit. Wie kann man einen Online-Shop hacken? Es dreht sich um eine Plattform, die extra für diesen Zweck gebaut wurde (OWASP Juice Shop). Ich zeige wie Hacker vorgehen, wie sie Sicherheitslücken im System erkennen und wie sie allgemein denken.

Achtung: Dies ist kein Tutorial. Es handelt sich um ein Beispielprojekt, das extra nur für diesen Zweck gebaut wurde und dafür auch benutzt wird. Dieses Video dient rein Bildungszwecken. Aufklärung ist die beste Prävention. Wir brauchen mehr IT-Sicherheitsexperten in Deutschland. Dieses Video ist ein kleiner Beitrag dafür, euch für das Thema zu sensibilisieren und zu zeigen, wie interessant das Thema IT-Security und Programmieren ist.

10:06 1&1 Referenz?

— @Slamestudios

Kostenloses Beratungsgespräch zur Weiterbildung: https://weiterbildung.developerakademie.com/y

Inhaltsverzeichnis:

ich kann es nicht verprechen lol

— @TheKling77

00:00 | Einleitung

01:10 | Online-Shop (OWASP Juice Shop)

im praktikum gescahut für aufagben hat mega geholfen danke

— @mtnd26

01:59 | Cross-Site-Scripting - Was bedeutet das überhaupt?

02:44 | Textfeld suchen

Hulla Heeee. Heute NeujahresTag 2025 und der ganse Tag Junus Tutorials :) Echt super ! Danke !

— @flowa2788

04:11 | JavaScript einfügen (iframe)

05:37 | Administrator Account hacken

Also muss man in jedem Textfeld seiner Seite auf eine Funktion verweisen die SQL Code erkennt? Warum ist so etwas im frontend überhaupt möglich? Dann muss man ja beim coden immer denken wie ein hacker um Sicherheit zu haben. Bei jeder Kleinigkeit

— @serkut97

06:31 | SQL-Injection - Was ist das?

07:08 | Wie funktioniert ein Backend?

Die seite hat sich leider so stark verändert ich gelange nicht zu google und diese Orange gibt es im Shop nicht mehr bitte ein neues Video machen

— @Netter-Deutscher-Spieler

07:37 | SQL-Code eingeben

08:05 | Fehlermeldungen analysieren

Ist "html" Eine Voraussetzung fürs "hacken"? I j bin immer noch bei cxx und java... (nicht um hacking zu lernen) das Thema hacking interesiert aber. Ich wollte auch mal bei js reinschauen... da aber ist html & css Pflicht

— @mo7aZa

08:48 | SQL-Code manipulieren

12:37 | JWT decoder

Es ist erschreckend, wie einfach das ist. Etwas Informationen sammeln und schon gehts los. Das war jetzt ein Shop, will gar nicht wissen, was sonst noch alles möglich ist. Obwohl, eigentlich sollte es klar sein. Vielen Dank für diesen Beitrag.

— @alexanderwiebe8109

14:14 | Md5 decode - Hash eingeben

Partnerunternehmen bieten wir direkten und nachhaltigen Zugang zu unseren hochqualifizierten Absolventen.

wollte schon immer wissen wie Hacker vorgehen...DANKE🙂

— @JosuaScheidegger

Jetzt IT-Talente sichern: https://talents.developerakademie.com/

Instagram: https://www.instagram.com/junus.ergin/ (Junus Ergin)

Das sind doch alles dinge, die seit Jahrzehnten bekannt und gelöst sind.

— @HeinzSchumacher

Tiktok: https://www.tiktok.com/@herr_programmierer (Herr Programmierer)

Podcast: https://open.spotify.com/show/3sOOzOg9c9mrgngTUgBsWA

Hey ,ich finde gut zu wissen wie das geht aber wie kann man sich davon schützen? Sehr interessante Kanal weiter so ❤.

— @djzdee

_____ Über diesen Kanal ____

Die Developer Akademie bildet dich zum Programmierer weiter. Auch wenn du noch NIE eine Zeile Code geschrieben hast, ist es möglich in 3 - 9 Monaten einen bezahlten Job zu finden. Dafür musst du nicht nur programmieren lernen, sondern einen guten Lebenslauf mit vielen verschiedenen Projekten vorweisen. In unserem Programm hast du ständigen Kontakt zu unseren Coaches, Hausaufgaben, Abgabefristen und Projekte aus der Praxis.

Das müssen sie den Internet-Idioten, die sich zu Tausenden im Netz austoben, beibringen. Für IHRE Klicks machen sie Kriminellen Tür und Tor auf. SIE gehören Verboten.

— @PW61

Am Ende erstellen wir mit dir deinen Lebenslauf und unterstützen dich bei deiner Bewerbung.

Informiere dich auf https://weiterbildung.developerakademie.com

Das wird eh auf keiner Website so funktionieren weil die das alle besser gesichert haben

— @CroneLife_RP

More User Perspectives

@

Das Intro ist lustig.... Menschen mit bösen Absichten hören sicher darauf, garantiert!!! lach

@LearningToFly77
@

wie kommt man auf die seite?

@theoklautzsch8310
@

Sehr interessant. Wieder was gelernt 😊

@oliverkern6106
@

Ich habe ein Problem das ich von mein Laptop das Kennwort vergessen.
Wie kann ich das ändern.

@cbahls007
@

Hallo können Sie eine Website machen wo man hacken lernt

@Villa.Alanya
@

Dieses Video finde ich super
Danke für Ihre Bemühen

@fadisalameh3368
@

cooles Video, ich habe auch sehr viel aus euren Videos gelernt.

@babismemes
@

SQL Injections sind sowas von Tot, kann mir nicht vorstellen das die überhaupt noch irgendwo funktionieren! Web Shops werden heutzutage aus Frameworks erstellt, das sind die üblichen Sicherheitslücken schon ganz gut im Griff. Ich behaupte mal man braucht schon verdammt viel Zufall und Glück an einen Webshop mit so primitiven Methoden ranzukommen!

@jamesdoe9531
@

Ok ich kann nicht programmieren, aber webseiten erstellen (wenn auch nur 0815) html kann. das das schon soweit ausreicht, um relativ "einfach" in systeme einzudringen ist irgendwie beängstigend. die frage die sich mir jetzt stellt, gibt es auch eine einfache lösung, um dem problem vorzubeugen? etwa indem man sonderzeichen in eingabe felder Ausschließt und für Login Definiert, das es imemr auch Buchstaben geben muss, beziehungsweise 1 zeichen alleine nicht ausreicht, um zu verhiondern, das man einfach nur ' setzt? Das wären dann ja die einfachsten dinge, um starke angriffe im vorfeld schon abzuwehren, oder habe ichda einen gedanken fehler?

@Sarias06
@

Man müsste also immer den Pfad zum Admin unklar machen um das zu treten zu unterbinden.

@lowien_loslaufenandlostpl
@

sehr informativ. vielen dank. mir war nicht bewusst, wie einfach sowas sein kein

@therealchaos19
@

Sehr interessante Beitrag und die Internet Sprache fasziniert mich denn wenn man sie beherrscht ist einiges möglich es öffnet sich eine unsichtbare Tür zur allerlei Möglichkeiten . Ich suche Tipps gegen telefon Betrüger die über anydesk sich mit mir verbinden . Ob ich Möglichkeit habe mehr Informationen wie Standort unternehmen etc. Zu bekommen um deren Betrug einen Ende zu bereiten .

@CallcenterMasche
@

ich raff da garnichts

@mertasdsaa3022
@

Ihr seid wirklich richtig klasse!

Ich habe einen riesengroßen Respekt vor eurem können

@jak9990
@

Programm installieren, finde den Fehler

@nistee
@

Da steht nd sicher

@FireFighterSachsen
@

Super video

@roverking2532
@

Bitte mehr davon

@cenonix
@

Nicht immer nur Zeigen, dass es Angriffe wir XSS und SQL Injection gibt, sondern auch mal erklären, wie man diese als Entwickler verhindern kann!

@AFE-GmdG
@

Einmal wieder VS installiert und direkt bis du auf meiner For You Page :D Aber coole Videos :)

@luxcas20
@

@Philipp_s51.444
@

Geht das auch bei Seiten die Sicher sind oder nur bei Unsicheren? Hab bisher noch nie eine Ungesicherte Gesehen.

@CoasterPilot
@

Du musst eine Sturmhaube aufsetzen wenn du anfängst zu hacken.

@CoasterPilot
@

Sehr gut!!

@camoes1956
@

Bro vertrau mir ich will sowas nur für gute sachen benutzen

@iretaqs1872
@

bitte hacke mich nicht sonst hacke ich dich

@lhasamilo2910
@

ich freue mich schon in 3jahren bei euch meiine weiterbildung zu machen evtl.😊👍

@Kaano_27
@

Bitte ich brauche dringend hilfe mein google konto paswort wurde geändert und ich kann es nicht zurück ändern bittttttttte um hilfeeeeeeeeeeeee

@anajovanovic6190
@

Toll erklärt 👍

@ripixxx...
@

Danke

@lukefreerider829
@

Das Problem ist nem Multihash ja einfach behoben, mit dem Passwort am Ende. Ich hab aber das Gefühl das sich das Video auf sehr veraltet Sicherheitslücken bezieht. Jede der im Video aufgezeigten Lücken sind ja relativ einfach über das backend zu beheben. Trotzdem wieder sehr gutes Video, hätte mir aber von eurem Kanal gewünschtes das etwas mehr auf die Problemlösung eingegangen wird. LG

@katocamtec
@

0:40 Byeee

@ghostforbigmac716
@

Das sind so Kleinigkeiten, da muss man erstmal drauf kommen. Krass.

@Nedostayes
@

Hi

@Bubi5565
@

Komme nd zum Shop da wird mir irgendwas angezeigt

@Tariq_Ackerman-z2n
@

ist recht interessant aber wenn moderne technologien verwendet werden ist sowas unmöglich. Ich bin selbst full stack webentwickler, schreibe .Net 6 C# backends und React Typescript frontends und ich kann garantieren dass moderne apps by default secure sind wenn man keine essentiellen fehler macht. Man braucht in der Regel nur das "Hello World" sample aus den docs zu kopieren, sei es Microsoft docs oder MSDN und man hat eine sichere app auf der man aufbauen kann. Eine gefahr durch SQL Injection ist heutzutage eher minmal und nur auf veralteten websites. Auch spannend ist die SQL Injection an der Kasse beim Supermarkt xD das war früher mal ein tatsächliches Problem aber heutzutage auch nicht mehr

@florianvo7616