Exploitez les SSRF : Astuces et Techniques

  Рет қаралды 1,090

Secureaks

Secureaks

Күн бұрын

Пікірлер: 12
@hadjbelmedjahed4512
@hadjbelmedjahed4512 3 ай бұрын
merci beaucoup pour toutes ces superbes video de trés haute qualité, on ressens que c'est fait par un professionnel, j'ai hate de voir d'autres video et merci infiniment
@Secureaks
@Secureaks 3 ай бұрын
Merci beaucoup ☺️
@mrxox33
@mrxox33 Ай бұрын
Super bien expliqué, bravo 👍👏👏
@Kelyan_blg
@Kelyan_blg 3 ай бұрын
Toujours très clair, j'adore 👌🏼
@Secureaks
@Secureaks 3 ай бұрын
Merci 😁
@Pcquifume
@Pcquifume 3 ай бұрын
super cool !
@user-nt8ok
@user-nt8ok 3 ай бұрын
Merci la vidéo ! J'ai une zone d'incompréhension.. quand tu dis on va faire des requêtes en local j'ai du mal à visualiser. Car on a le client -> navigateur -> serveur Web. Mais j'ai du mal à visualiser "faire des requêtes en local/localhost". Merci !
@Secureaks
@Secureaks 3 ай бұрын
Dans une utilisation normale, ton navigateur effectue la requête vers le serveur, donc elle est effectuée à distance. Mais rien n'empêche le serveur d'effectuer des requêtes sur lui-même (en utilisant l'adresse IP 127.0.0.1 par exemple). En gros c'est ça qu'on appelle faire une requête en local. Donc si, comme dans la vidéo, tu as une ressource qui est accessible uniquement en local, tu peux utiliser une SSRF pour taper dessus (puisqu’en réalité tu forces le serveur à faire la requête pour toi donc il peut se requêter lui-même). J'espère que c'est plus clair, sinon n'hésite pas à demander des précisions ;)
@user-nt8ok
@user-nt8ok 3 ай бұрын
@@Secureaks Top Merci pour la réponse claire et rapide ! Quand tu parles de serveur c'est bien le serveur web en back où l'application web tourne et celui qu'on vient requêter quand un utilisateur à besoin d'accéder à certaines pages web ?
@Secureaks
@Secureaks 3 ай бұрын
Oui c’est bien ça
@user-nt8ok
@user-nt8ok 3 ай бұрын
@@Secureaks Donc le localhost c'est le localhost du serveur web et pas le notre on est d'accord ? (et en tapant sur lui même c'est la qu'on a accès à des ressources locales) C'est beau en tout cas
@Secureaks
@Secureaks 3 ай бұрын
Oui c’est bien le localhost du serveur
Burp Suite Community - Guide complet débutants (2024)
40:01
Secureaks
Рет қаралды 1 М.
Server-Side Request Forgery (SSRF) Explained
15:58
NahamSec
Рет қаралды 27 М.
💩Поу и Поулина ☠️МОЧАТ 😖Хмурых Тварей?!
00:34
Ной Анимация
Рет қаралды 1,9 МЛН
Les failles de sécurité des paniers d'achat
9:40
Secureaks
Рет қаралды 1,8 М.
HACKING a DATABASE, SO EASY?! | SQL INJECTIONS
23:27
Fransosiche
Рет қаралды 17 М.
Comment faire un reverse shell Linux (step by step)
10:27
Narek Kay
Рет қаралды 913
🌏 Sécurité Web : Maitriser Burp Suite [Débutant - Intermédiaire] [2024]
43:15
Hafnium - Sécurité informatique
Рет қаралды 24 М.
Server-Side Request Forgery (SSRF) Explained And Demonstrated
6:13
Loi Liang Yang
Рет қаралды 83 М.
Utiliser sqlmap pour réaliser une injection SQL
13:57
Over Shell
Рет қаралды 6 М.
SSRF in 100 seconds
1:50
Intigriti
Рет қаралды 21 М.
💩Поу и Поулина ☠️МОЧАТ 😖Хмурых Тварей?!
00:34
Ной Анимация
Рет қаралды 1,9 МЛН