Exploiter les SSRF : Astuces et Techniques

  Рет қаралды 457

Secureaks - Pentest et cybersécurité

Secureaks - Pentest et cybersécurité

Күн бұрын

Dans cette vidéo, je vais vous expliquer ce qu'est une SSRF (Server-Side Request Forgery) et comment un attaquant peut l'exploiter pour accéder à des ressources non autorisées.
🔍 Ce que vous apprendrez :
- Qu'est-ce qu'une SSRF
- Comment un attaquant pourrait l'exploiter
- Quelles sont les bonnes pratiques de sécurité pour éviter ces failles de sécurité
👨‍💻 À propos de moi :
Je suis pentester professionnel avec 8 ans d'expérience dans la réalisation de tests d’intrusion et je partage régulièrement mes connaissances et découvertes dans le domaine de la cybersécurité.
🔗 Ressources et liens utiles :
- portswigger.net/web-security/...
- owasp.org/www-community/attac...
- book.hacktricks.xyz/pentestin...
- docs.digitalocean.com/product...
- cheatsheetseries.owasp.org/ch...
📋 Chapitres :
0:00 : Introduction
0:26 : Qu'est-ce qu'une SSRF
0:45 : Exploitation
10:54 : Transformer une SSRF en LFI
11:50 : Prévention de la faille et conclusion
🌐 Restons connectés :
- Visitez mon site web pour plus d'infos sur mes services : secureaks.com
- Connectez-vous avec moi sur LinkedIn pour une collaboration ou pour suivre mes dernières mises à jour professionnelles : / romain-garcia-pentest
- Rejoigniez nous sur Discord pour parler pentest et cybersécurité : / discord
N'oubliez pas de liker la vidéo si vous la trouvez utile, et abonnez-vous à ma chaîne pour ne pas manquer mes prochaines vidéos sur la sécurité informatique. Vos commentaires sont toujours les bienvenus pour discuter et approfondir les sujets abordés !

Пікірлер: 11
@spercos-xw7dy
@spercos-xw7dy 21 күн бұрын
super cool !
@Kelyan_blg
@Kelyan_blg 21 күн бұрын
Toujours très clair, j'adore 👌🏼
@Secureaks
@Secureaks 21 күн бұрын
Merci 😁
@hadjbelmedjahed4512
@hadjbelmedjahed4512 21 күн бұрын
merci beaucoup pour toutes ces superbes video de trés haute qualité, on ressens que c'est fait par un professionnel, j'ai hate de voir d'autres video et merci infiniment
@Secureaks
@Secureaks 21 күн бұрын
Merci beaucoup ☺️
@user-nt8ok
@user-nt8ok 19 күн бұрын
Merci la vidéo ! J'ai une zone d'incompréhension.. quand tu dis on va faire des requêtes en local j'ai du mal à visualiser. Car on a le client -> navigateur -> serveur Web. Mais j'ai du mal à visualiser "faire des requêtes en local/localhost". Merci !
@Secureaks
@Secureaks 19 күн бұрын
Dans une utilisation normale, ton navigateur effectue la requête vers le serveur, donc elle est effectuée à distance. Mais rien n'empêche le serveur d'effectuer des requêtes sur lui-même (en utilisant l'adresse IP 127.0.0.1 par exemple). En gros c'est ça qu'on appelle faire une requête en local. Donc si, comme dans la vidéo, tu as une ressource qui est accessible uniquement en local, tu peux utiliser une SSRF pour taper dessus (puisqu’en réalité tu forces le serveur à faire la requête pour toi donc il peut se requêter lui-même). J'espère que c'est plus clair, sinon n'hésite pas à demander des précisions ;)
@user-nt8ok
@user-nt8ok 19 күн бұрын
@@Secureaks Top Merci pour la réponse claire et rapide ! Quand tu parles de serveur c'est bien le serveur web en back où l'application web tourne et celui qu'on vient requêter quand un utilisateur à besoin d'accéder à certaines pages web ?
@Secureaks
@Secureaks 19 күн бұрын
Oui c’est bien ça
@user-nt8ok
@user-nt8ok 19 күн бұрын
@@Secureaks Donc le localhost c'est le localhost du serveur web et pas le notre on est d'accord ? (et en tapant sur lui même c'est la qu'on a accès à des ressources locales) C'est beau en tout cas
@Secureaks
@Secureaks 19 күн бұрын
Oui c’est bien le localhost du serveur
Burp Suite Community - Introduction et utilisation
40:01
Secureaks - Pentest et cybersécurité
Рет қаралды 515
Ce qui se cache derrière le fonctionnement de ChatGPT
27:23
ScienceEtonnante
Рет қаралды 1,2 МЛН
Can teeth really be exchanged for gifts#joker #shorts
00:45
Untitled Joker
Рет қаралды 15 МЛН
ROCK PAPER SCISSOR! (55 MLN SUBS!) feat @PANDAGIRLOFFICIAL #shorts
00:31
Smart Sigma Kid #funny #sigma #comedy
00:19
CRAZY GREAPA
Рет қаралды 21 МЛН
Sécurité : l'idée de l'attaque CSRF !
15:43
Certif Academy
Рет қаралды 7 М.
ÉPISODE 1 : Qu’est ce que la Cybersécurité ?
30:59
webTvEvent
Рет қаралды 8 М.
SQLMap : Découvrez comment exploiter les injections SQL
13:39
Secureaks - Pentest et cybersécurité
Рет қаралды 1,6 М.
Comprendre le Proxy et le Reverse Proxy en 5 minutes
4:59
Cookie connecté
Рет қаралды 206 М.
Ce HACKER débloque une fonctionnalité DIABOLIQUE
12:19
Hackintux
Рет қаралды 15 М.
Comment développer une application web en 10 étapes [100% débutants]
15:48
Simon Dieny - Code Senior
Рет қаралды 58 М.
Déroulement d'un PENTEST étape par étape | GUIDE À SUIVRE
17:56
Michel Kartner
Рет қаралды 18 М.
Un hacker nous dévoile les secrets du Web 3 ?! | Parlons Crypto (Rabbin Des Bois)
31:40
Parlons Crypto - L'émission
Рет қаралды 314 М.
Comment j'ai réussi l'OSCP
18:55
Waked XY
Рет қаралды 29 М.
1$ vs 500$ ВИРТУАЛЬНАЯ РЕАЛЬНОСТЬ !
23:20
GoldenBurst
Рет қаралды 660 М.
How To Unlock Your iphone With Your Voice
0:34
요루퐁 yorupong
Рет қаралды 26 МЛН