Unicode et UTF-8 dans le HACKING

  Рет қаралды 14,251

Hackintux

Hackintux

Күн бұрын

Bien comprendre le fonctionnement d'Unicode et de UTF-8, c'est une étape importante pour le hacking, et particulièrement pour le hacking web. Dans cette vidéo, on retrace l'histoire de comment Unicode a été créé, et comment en temps que Bug Bounty Hunter, nous pouvons exploiter son fonctionnement afin d'outrepasser des filtres de sécurité.
Ces techniques peuvent servir pour du path traversal / directory traversal, ou de l'injection SQL.
Pensez à vous abonner pour plus de vidéos sécurité ! Et n'hésitez pas à partagez la vidéo aussi, c'est vraiment important !
Cette vidéo est à but éducative uniquement.
00:00 : Introduction
00:51 : Pourquoi on a ce bug d'affichage ?
01:14 : Les bases de l'ordinateur
02:06 : L'encodage des caractères
02:53 : Les deux problèmes d'ASCII
03:29 : Résoudre les problèmes d'ASCII
04:30 : Tout le monde est content ?
05:17 : Unicode vient tout sauver !
06:21 : Première idée pour faire fonctionner Unicode
07:39 : Comment fonctionne UTF-8 ?
08:58 : Comment UTF-8 sépare les groupes d'octets ?
09:57 : Comment on revient à Unicode ?
11:12 : Faire buger UTF-8 grâce à cette technique
13:10 : Un exemple pour mieux comprendre !

Пікірлер: 42
@guillaumealves7555
@guillaumealves7555 3 ай бұрын
Le mot bite a été prononcé 7 fois :)
@hackintux5813
@hackintux5813 3 ай бұрын
J'épingle ton commentaire, comme ça les autres viewers vont voir que la blague a déjà été faite :p
@francoiscostard
@francoiscostard 3 ай бұрын
Merci pour la vidéo
@gamatek666
@gamatek666 3 ай бұрын
pas mal
@ypeex7772
@ypeex7772 3 ай бұрын
Bonheur cette video
@terrako3477
@terrako3477 3 ай бұрын
Merci beaucoup ! Je bloquais pour trouver un sujet de grand oral qui puisse rentrer dans le programme de première et terminale et qui m'intéresse beaucoup mais je crois que cette vidéo est parfaite pour cela !
@fataf3778
@fataf3778 3 ай бұрын
Toujours de superbes explications ! Merci et continue !!
@onlywolf9981
@onlywolf9981 3 ай бұрын
J'ai juste adoré le sujet, incroyable rien à dire 🐐
@jeremyfournier5939
@jeremyfournier5939 3 ай бұрын
Super intéressant et bien expliqué 👏
@olivierblachere5134
@olivierblachere5134 3 ай бұрын
Intéressant, super vidéo
@user_novice
@user_novice 3 ай бұрын
Tres bon sujet , rarement évoqué.!! Mais egalement tres bonne video excellemment travaillée ( realisation et bande sonore bien calibrée)👍🏆
@hackintux5813
@hackintux5813 3 ай бұрын
Merci ! Je tente des nouveaux formats, et j'aime bien celui là, c'est plus posé et je pense que c'est plus simple à suivre pour les personnes qui ne connaissent pas forcément le sujet !
3 ай бұрын
Merci ! Le sujet est génial car je me suis déjà posé la question de savoir comment ça fonctionnait mais j'ai toujours eu la réflexion "flemme, mon site web fonctionne".
@gauthierpetitjean5967
@gauthierpetitjean5967 3 ай бұрын
Merci beaucoup pour les explications ! Bien expliquées, rythme agréable et intéressant, 10/10 merci !
@hackintux5813
@hackintux5813 3 ай бұрын
Merci à toi pour ton commentaire, content que ce nouveau style plaise :)
@axela.1884
@axela.1884 3 ай бұрын
Excellente explication 👌
@bozer9695
@bozer9695 3 ай бұрын
Cest super bien expliquée j'arrive a comprendre alors que je ne connais rien, merci 😅
@cherif5955
@cherif5955 3 ай бұрын
J'adore tes vidéos c'est toujours très intéressant et bien réalisé
@popolele4738
@popolele4738 3 ай бұрын
Génial ta vidéo, si seulement mes profs de réseau savaient expliquer aussi bien que toi !!
@MegaRastaman
@MegaRastaman 3 ай бұрын
Excellente vidéo merci
@neverhelios
@neverhelios 3 ай бұрын
Très très sympa, +1 Abo gg
@antonap0
@antonap0 3 ай бұрын
Super intéressant (le é inversé c'est un I 😁)
@tetuaoro
@tetuaoro 3 ай бұрын
Merveilleux mec merci. Qu'en est-il des polices de caractères ? Ce serait super d'avoir une vidéo sur ce sujet aussi.
@hackintux5813
@hackintux5813 3 ай бұрын
Merci pour ton commentaire ! Pour le coup, les polices d'écriture c'est un peu différent, ça ne change pas la façon dont est stocké le texte Il y a pas vraiment d'attaque informatique basée sur les polices d'écriture (ou alors je les connais pas, c'est possible aussi). A la limite il peut y avoir des techniques de phishing, mais personnellement ce n'est pas le genre de vulnérabilités que j'aime trop raconter
@Global2pub
@Global2pub 3 ай бұрын
Ascii = Amercian standard for information interchange
@cherif5955
@cherif5955 3 ай бұрын
American Standard Code for Information Interchange tu avais oublié le "code"
@Royal7videos
@Royal7videos 2 ай бұрын
tres bonne chaine
@-SiB-
@-SiB- 3 ай бұрын
❤️
@ciscoh8402
@ciscoh8402 3 ай бұрын
Salut, je découvre ta chaine avec cette vidéo, et franchement bravo, c'est super clair, bien expliqué, tu ne vas pas trop vite et tu articules bien. Ça fait des années que j'encode des bits et je ne connaissais pas le fonctionnement de l'UTF-8. C'est ce que j'adore dans le hacking, ça te pousse à comprendre en détail l'implémentation de trucs largement utilisés dont on n'aurait pas eu l'idée de s'intéresser. Dans le CVE, la faille est au niveau d'une librairie qui interprète les caractères?
@hackintux5813
@hackintux5813 3 ай бұрын
Hello, merci pour ton retour ! Ce style de format est tout nouveau sur la chaîne, c'est celui que j'aimerai donner aux prochaines vidéos :) Oui c'est ça, c'est la librairie qui lit les caractères : elle peut être codée en interne ou non, j'avoue que pour la CVE sur IIS je ne sais pas qui sont les développeurs derrière. Pour moi, c'est Microsoft qui à développé cette partie là également, mais je n'ai pas vérifié !
@ciscoh8402
@ciscoh8402 3 ай бұрын
@@hackintux5813 Merci pour ta réponse ! Je vais découvrir tes autres vidéos du coup :)
@Patriots20
@Patriots20 3 ай бұрын
Bonne vidéo, mais y a t-il une solution ? Comme éviter d'utiliser les / pour les mots de passes ou salt, merci
@julesoscar8921
@julesoscar8921 3 ай бұрын
Mais ducoup utf-8 ça avantage seulement les langues latines. J'imagine que d'autres pays utilise autre chose que utf-8
@touyg7
@touyg7 3 ай бұрын
le 8 oui mais il y as d'autres utf
@andygrv1521
@andygrv1521 3 ай бұрын
Salut petite question à 14:17 tu dis qu'on ne peut pas avoir d'octet avec uniquement des 0 comme par exemple 1100 0000 mais tu n'explique pas pourquoi. Tu pourrais m'expliquer ?
@hackintux5813
@hackintux5813 3 ай бұрын
Hello, en fait c'est une règle pour éviter d'avoir plusieurs manières d'écrire un même caractère Justement, dans mon exemple, le caractère représenté est un "/", mais "/" est un caractère ASCII. Il ne devrait pas être représenté de cette façon là dans la mémoire, mais simplement avec un seul octet, qui commencerait par un 0. D'ailleurs, si tu regardes les bits que tu peux modifier dans 1100 0000, tu remarqueras qu'ils sont tous à 0, donc ils n'apportent pas d'informations supplémentaires (seulement des 0 de "padding" si on veut). En prenant uniquement les bits que l'on peut modifier du deuxième octet, on obtiendra le même code Unicode. Donc le 1100 0000 ne sert à rien en réalité, c'est juste une façon de représenter autrement un caractère. Mais on ne doit pas pouvoir représenter un même caractère de deux façons différentes pour éviter les failles que j'évoque dans la vidéo :)
@andygrv1521
@andygrv1521 3 ай бұрын
@@hackintux5813 d'accord merci pour la réponse c'est beaucoup plus clair. Et bravo pour cette vidéo très instructive
@GaelMichon
@GaelMichon 3 ай бұрын
N à l'envers --->i
@nuderix5409
@nuderix5409 28 күн бұрын
@volt3oz509
@volt3oz509 3 ай бұрын
L'iA elle doit être morte de rire, on aurait pas pu lui apprendre l'alphabet ? 😂
@MrGeekLegend
@MrGeekLegend 3 ай бұрын
cadrage/20
@6it-global
@6it-global 3 ай бұрын
Pourrais-tu s'il te plaît me proposer une feuille de route pour atteindre ton niveau?
🔓 Les CERTIFICATS SSL en Cybersécurité !
34:07
Hafnium - Sécurité informatique
Рет қаралды 7 М.
Je HACK un PC grâce au FLIPPER ZERO (MouseJacking)
11:20
Hackintux
Рет қаралды 62 М.
ПРОВЕРИЛ АРБУЗЫ #shorts
00:34
Паша Осадчий
Рет қаралды 7 МЛН
Эффект Карбонаро и нестандартная коробка
01:00
История одного вокалиста
Рет қаралды 10 МЛН
Les gens normaux VS les HACKERS
6:29
Hackintux
Рет қаралды 15 М.
Exploitez les injections SQL avec SQLMap
13:39
Secureaks - Pentest et cybersécurité
Рет қаралды 2,8 М.
Encodage des textes ASCII, UNICode , UTF-8
12:06
Christian Ducros
Рет қаралды 9 М.
Le protocole du SSL/TLS pour débutant (+ analyse avec wireshark)
21:57
Hafnium - Sécurité informatique
Рет қаралды 9 М.
📧 Peut-on USURPER votre ADRESSE EMAIL?
15:34
Hafnium - Sécurité informatique
Рет қаралды 10 М.
L’histoire du plus grand mystère d’Internet
28:24
Hardisk
Рет қаралды 517 М.
Опасность фирменной зарядки Apple
0:57
SuperCrastan
Рет қаралды 12 МЛН
Rate This Smartphone Cooler Set-up ⭐
0:10
Shakeuptech
Рет қаралды 6 МЛН
Сколько реально стоит ПК Величайшего?
0:37
Klavye İle Trafik Işığını Yönetmek #shorts
0:18
Osman Kabadayı
Рет қаралды 8 МЛН
Bluetooth connected successfully 💯💯
0:16
Blue ice Comedy
Рет қаралды 1,3 МЛН
АЙФОН 20 С ФУНКЦИЕЙ ВИДЕНИЯ ОГНЯ
0:59
КиноХост
Рет қаралды 1,2 МЛН