Weevely : Exploiter les failles d'upload PHP

  Рет қаралды 439

Secureaks - Pentest et cybersécurité

Secureaks - Pentest et cybersécurité

Күн бұрын

Dans cette vidéo, nous allons voir comment un attaquant peut exploiter une faille d'upload de fichiers sur une application PHP avec Weevely afin de se créer un shell sur le serveur.
🔍 Ce que vous apprendrez :
- Comment installer Weevely
- Comment utiliser Weevely pour exploiter une faille d'upload sur une application PHP
- Comment corriger une vulnérabilité d'upload en PHP
👨‍💻 À propos de moi :
Je suis pentester professionnel avec 8 ans d'expérience dans la réalisation de tests d’intrusion et je partage régulièrement mes connaissances et découvertes dans le domaine de la cybersécurité.
🔗 Ressources et liens utiles :
- Weevely : github.com/epinna/weevely3
- Documentation Burp Academy sur les failles upload : portswigger.net/web-security/...
- Cheatsheets OWASP : cheatsheetseries.owasp.org/ch...
📋 Chapitres :
0:00 : Introduction
0:18 : Les failles upload
0:46 : Détecter une faille upload simple en PHP
1:54 : Installer Weevely
2:49 : Création de l'agent Weevely
3:27 : Connexion à l'agent et exploitation
7:55 : Correction de la faille upload
8:59 : Conclusion
🌐 Restons connectés :
- Visitez mon site web pour plus d'infos sur mes services : secureaks.com
- Connectez-vous avec moi sur LinkedIn pour une collaboration ou pour suivre mes dernières mises à jour professionnelles : / romain-garcia-pentest
- Rejoigniez nous sur Discord pour parler pentest et cybersécurité : / discord
N'oubliez pas de liker la vidéo si vous la trouvez utile, et abonnez-vous à ma chaîne pour ne pas manquer mes prochaines vidéos sur la sécurité informatique. Vos commentaires sont toujours les bienvenus pour discuter et approfondir les sujets abordés !

Пікірлер: 8
@ElielFresnel282
@ElielFresnel282 Ай бұрын
J'adore les vidéos et la facilité avec laquelle vous l'expliquez
@Secureaks
@Secureaks Ай бұрын
Merci !
@SecuInfoEth
@SecuInfoEth Ай бұрын
Merci, très bonne vidéo 📹
@sefkan5574
@sefkan5574 26 күн бұрын
Salut romain je tes envoyer un message sur ton site internet merci de me repondre 🙂
@Secureaks
@Secureaks 26 күн бұрын
Hello ! Je t’ai répondu par mail 😉
SQLMap : Découvrez comment exploiter les injections SQL
13:39
Secureaks - Pentest et cybersécurité
Рет қаралды 1,4 М.
Nouveau! Les 10 Marques à Éviter Absolument : Les Pires en Fiabilité!
14:04
Voitures & Ingénierie
Рет қаралды 46 М.
ИРИНА КАЙРАТОВНА - АЙДАХАР (БЕКА) [MV]
02:51
ГОСТ ENTERTAINMENT
Рет қаралды 1,3 МЛН
Super gymnastics 😍🫣
00:15
Lexa_Merin
Рет қаралды 92 МЛН
On a reçu le hacker qui rend fou les pirates chinois
23:15
Underscore_
Рет қаралды 1,1 МЛН
Exploiter les SSRF : Astuces et Techniques
12:44
Secureaks - Pentest et cybersécurité
Рет қаралды 351
Cet OS est addictif
14:08
Underscore_
Рет қаралды 358 М.
TU DOIS ABSOLUMENT ECOUTER CECI BOB PROCTOR
14:22
F8 MOTIVATION
Рет қаралды 2,4 М.
HackTheBox - Analysis
1:24:03
IppSec
Рет қаралды 7 М.
Burp Suite Community - Introduction et utilisation
40:01
Secureaks - Pentest et cybersécurité
Рет қаралды 329
🔒 Devenez un Maître du Hacking Éthique avec Notre Formation Avancée ! 💼💻
2:08:40
💻 CybSec & Hacker Éthique : Protégeons Ensemble !
Рет қаралды 24 М.
МОЩНЕЕ ТВОЕГО ПК - iPad Pro M4 (feat. Brickspacer)
28:01
ЗЕ МАККЕРС
Рет қаралды 76 М.
How To Unlock Your iphone With Your Voice
0:34
요루퐁 yorupong
Рет қаралды 22 МЛН
ВСЕ МОИ ТЕЛЕФОНЫ
14:31
DimaViper Live
Рет қаралды 69 М.