Sécurité Web : Failles LFI & RFI, Inclusions de fichiers "malveillants"

Поделиться
HTML-код
  • Опубликовано: 9 янв 2025

Комментарии • 57

  • @p_t_4_h
    @p_t_4_h 3 года назад +9

    Je n'ai pas encore vu la vidéo mais j'ai sauté sur la notif car tes vidéos sont toujours bonnes 😉

  • @irenebabo8894
    @irenebabo8894 3 года назад +5

    Merci beaucoup ☺️ tes vidéos sont toujours très instructives et bien expliquées. J’espère que cette vidéo aura un référencement au top sur RUclips pour édifier beaucoup plus de monde !

  • @thecrazzxz3383
    @thecrazzxz3383 3 года назад +1

    Yes ! Merci, je connaissait pas cette faille ! Cool, mais ça serait cool que tu fasses une vidéo sur le reverse engenieering avec des vulnérabilités tel que le buffer overflow etc

  • @gerard6809
    @gerard6809 3 года назад +2

    T'a un super contenu continu mec!!

  • @akcthebeheader7232
    @akcthebeheader7232 3 года назад

    Bien explicatif comme d'habitude. Bonne continuation

  • @karimbouche3563
    @karimbouche3563 3 года назад

    Bon retoure hafinium ca fait plaisir

  • @nadiaguillaume5347
    @nadiaguillaume5347 3 года назад

    Excellente vidéo comme d'habitude ! Merci pour le partage 😉 PS : Newsletter aussi

  • @alcaptero
    @alcaptero 3 года назад

    Vraiment super tes vidéos!!!!

  • @BereteXY
    @BereteXY 3 года назад

    Merciii pour ta superbe vidéo

  • @gerard6809
    @gerard6809 3 года назад +13

    Salut t'a suivis quelles études pour apprendre tout ça?

    • @joeguilian2829
      @joeguilian2829 3 года назад +4

      Si tu es ingénieur en agronomie et que tu as accès à google je pense que ça peut le faire ;)

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 года назад +6

      j'ai tout appris en autodidacte.

    • @abdouldaouda3752
      @abdouldaouda3752 3 года назад +1

      @@joeguilian2829 😂😂

    • @corentinb.5234
      @corentinb.5234 3 года назад +3

      @@argentbitcoin9510 tu apprend par toi même sur Google

    • @212_zaaky8
      @212_zaaky8 3 года назад +1

      Autodidacte mon ami

  • @Risu0chan
    @Risu0chan 2 года назад

    Est-ce qu'Apache n'interdit pas par défaut de sortir de /var/www ? C'est l'utilisation de include() qui outrepasse cette sécurité?

  • @BiMathAx
    @BiMathAx 3 года назад

    C'est tropp bien merci !!!

  • @HarounaCOULIBALY-q3u
    @HarounaCOULIBALY-q3u Год назад

    1:55 au final tu n'utilise pas le $file, tu te comptent de le crée si je vois bien.

  • @val74k
    @val74k 3 года назад +1

    Super vidéo , tu devrais faire un serveur discord

  • @victoretcompagnie5480
    @victoretcompagnie5480 3 года назад +1

    On peut aussi utiliser un regex pour vérifier que le phan ne Contient pas de ../

  • @valerianne8889
    @valerianne8889 3 года назад

    gg merci pour tes web, tu conseille qu'elles suite de sécurity ?

  • @moussaba614
    @moussaba614 Год назад

    bonsoir ou est ce que je peux trouver le code d'un site vulnérables aux attaques LFI et RFI

  • @vps_zen
    @vps_zen 3 года назад

    Je ne suis en aucun cas expérimenter en sécurité mais je pense que l'on peut mettre des "filter_input" pour ce qui est du filtrage du GET et éviter de laisser un $_GET non filtrer. Nous pouvons également mettre la sélection des pages dans un switch case (ex: case 'login': require_once("./pages/login.php")) et mettre un default qui renvoie une 404

    • @6006tom1
      @6006tom1 3 года назад

      dans apache tu peux aussi configurer pour qu'il n'accède qu'a certains dossiers seulement (ex : /var/www/*)

    • @TheMahu99
      @TheMahu99 3 года назад

      ou alors tu utilises pas cette daube de php

  • @charlesdupouy
    @charlesdupouy 3 года назад +1

    comme toujours, géniale

  • @cybersecninja5360
    @cybersecninja5360 3 года назад

    Salut mec suepr video je l'attendais et une question est ce que tu me conseillerais d'apprendre le rust ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 года назад

      le rust est un language très jeune, bien qu'il est apprécié par les dévloppeurs, je ne sais pas si il remplacera le c ou le c++ ^^ et si il sera utilisé par la suite
      Je te conseille d'essayer pour voir si tu aimes coder dans ce language, si oui alors tu peux rester dessus, mais il y a pour le moment moins de possibilités dessus.

    • @cybersecninja5360
      @cybersecninja5360 3 года назад

      @@HafniumSecuriteInformatique a ce qui parait il y aura du rust dans le noyau Linux

  • @abaz.4976
    @abaz.4976 3 года назад

    Merci,👌

  • @lio-3702
    @lio-3702 3 года назад

    Je m'attendais à une RFI plus moderne, parce que la faille php include en 2021 je penses qu'on peut l'oublier

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 года назад

      dans les prochaines vidéo, je ferai des choses plus avancés, mais effectivement cette faille est très vieille.

    • @lio-3702
      @lio-3702 3 года назад

      @@HafniumSecuriteInformatique merci pour la réactivité, les vidéos sont quand même très sympa, +1 abonné ;)

  • @archidote
    @archidote 3 года назад

    Hello tu pourrai uploader le code de ta petit app web ? cela m'aiderai bcp pour l'écriture d'un article/cours Je te remercie par avance si tu vois ce com'

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 года назад

      c'est déjà fait, regarde dans la description.

    • @archidote
      @archidote 3 года назад

      @@HafniumSecuriteInformatique OUPS j'ai regardé trop vite, merci de ta réponse

  • @bigfudge9050
    @bigfudge9050 3 года назад

    Sauf erreur de ma part il n’y a pas le lien avec le site pour s’entraîner

  • @unknownad_official
    @unknownad_official 3 года назад

    Imagine que tu trouve un fichier qui contient le clé rsa de ssh?🤔🤔

  • @faycal_10
    @faycal_10 3 года назад

    oui mais c pas assez reel tout ca

  • @mohamedamine7581
    @mohamedamine7581 3 года назад

    salut comment t'as appris tout ca?

  • @joeguilian2829
    @joeguilian2829 3 года назад

    Salut, peux tu nous dire ce que tu penses du langage node.js du point de vue de la sécurité ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 года назад

      je n'ai pas fait beaucoup de node.js ^^

    • @TheMahu99
      @TheMahu99 3 года назад

      NodeJS est un framework qui peut être écrit en JavaScript mais aussi en TypeScript. Niveau sécurité, il y en a implementé de base mais ca reste a toi de la finaliser. Il prends PHP comme exemple dans ses vidéos mais PHP pure c'est une ordure comme langage, un framework PHP reglerais nativement tout les exploits qu'il a montré dans ses vidéos.

  • @generalebitcoin7917
    @generalebitcoin7917 3 года назад

    Pourquoi il on delete une te tes vidéo😡😡😡

  • @casablan5308
    @casablan5308 3 года назад +1

    Le logo magnifique je te le vole

  • @Cornusse
    @Cornusse 3 года назад

  • @jeanmartinez3335
    @jeanmartinez3335 3 года назад

    Bla bla on veut on video de 3 minutes max et explicative avec un vrai exploit .
    Entrer direct dans le sujetv