Exploitez et Sécurisez les Failles d'Upload PHP

  Рет қаралды 1,320

Secureaks

Secureaks

Күн бұрын

Dans cette vidéo, nous allons voir comment exploiter les failles d'upload de fichiers en PHP. Je vais vous montrer comment contourner certaines protections et comment se protéger efficacement de ces attaques.
🔗 Ressources et liens utiles :
Code source : github.com/Sec...
Article sur les failles upload : chocapikk.com/...
Topic Portswigger portswigger.ne...
Page Hacktricks : book.hacktrick...
Liste des Magic Bytes : en.wikipedia.o...
👨‍💻 À propos de moi :
Je suis pentester professionnel avec 8 ans d'expérience dans la réalisation de tests d'intrusion et je partage régulièrement mes connaissances et découvertes dans le domaine de la cybersécurité.
📋 Chapitres :
0:00: Introduction
0:46: Aucune protection
3:55: Content-Type côté client
6:08: Content-Type côté serveur (Magic Byte)
9:22: Double extension
10:25: Null byte (%00)
11:00: Fichier .htaccess
13:27: Se protéger
🌐 Restons connectés :
Visitez mon site web pour plus d'infos sur mes services : secureaks.com
Connectez vous avec moi sur LinkedIn pour une collaboration ou pour suivre mes dernières mises à jour professionnelles : / romain-garcia-pentest
Rejoigniez nous sur Discord pour parler pentest et cybersécurité : / discord
N'oubliez pas de liker la vidéo si vous la trouvez utile, et abonnez vous à ma chaîne pour ne pas manquer mes prochaines vidéos sur la sécurité informatique. Vos commentaires sont toujours les bienvenus pour discuter et approfondir les sujets abordés !

Пікірлер: 12
Apprendre le hacking web (Les meilleurs ressources)
6:04
Secureaks
Рет қаралды 1,9 М.
Je passe les tests techniques de Google
18:17
Benjamin Code
Рет қаралды 177 М.
VIP ACCESS
00:47
Natan por Aí
Рет қаралды 30 МЛН
Мен атып көрмегенмін ! | Qalam | 5 серия
25:41
Exploitez les SSRF : Astuces et Techniques
12:44
Secureaks
Рет қаралды 1,4 М.
Tutoriel PHP : PHP "c'est de la merde"
25:27
Grafikart.fr
Рет қаралды 132 М.
Les VPN - Entre mensonges et vérités
8:33
Le fraudeur, le hacker & vous
Рет қаралды 462
L’incroyable découverte du FBI dans la cave d’une maison
24:09
Weevely: Créer une backdoor PHP en 5 minutes
9:26
Secureaks
Рет қаралды 1,1 М.
🔑Sécurité Web : Faille Upload et reverse shell !
13:26
Hafnium - Sécurité informatique
Рет қаралды 46 М.
Découvrons les métiers (les plus demandés) de la cybersécurité
6:36
TUTO PHP - SÉCURISER DU CONTENU AVEC .HTPASSWD
11:41
Boris ('PrimFX')
Рет қаралды 24 М.
Uploader un dossier avec PHP 8.1 et Webkitdirectory
20:44
Simpledev (Simpledev)
Рет қаралды 915