Sécurité Web : Failles LFI & RFI, Inclusions de fichiers "malveillants"

  Рет қаралды 16,641

Hafnium - Sécurité informatique

Hafnium - Sécurité informatique

Күн бұрын

Пікірлер: 57
@p_t_4_h
@p_t_4_h 3 жыл бұрын
Je n'ai pas encore vu la vidéo mais j'ai sauté sur la notif car tes vidéos sont toujours bonnes 😉
@irenebabo8894
@irenebabo8894 3 жыл бұрын
Merci beaucoup ☺️ tes vidéos sont toujours très instructives et bien expliquées. J’espère que cette vidéo aura un référencement au top sur KZfaq pour édifier beaucoup plus de monde !
@thecrazzxz3383
@thecrazzxz3383 3 жыл бұрын
Yes ! Merci, je connaissait pas cette faille ! Cool, mais ça serait cool que tu fasses une vidéo sur le reverse engenieering avec des vulnérabilités tel que le buffer overflow etc
@gerard6809
@gerard6809 3 жыл бұрын
T'a un super contenu continu mec!!
@karimbouche3563
@karimbouche3563 3 жыл бұрын
Bon retoure hafinium ca fait plaisir
@akcthebeheader7232
@akcthebeheader7232 3 жыл бұрын
Bien explicatif comme d'habitude. Bonne continuation
@gerard6809
@gerard6809 3 жыл бұрын
Salut t'a suivis quelles études pour apprendre tout ça?
@joeguilian2829
@joeguilian2829 3 жыл бұрын
Si tu es ingénieur en agronomie et que tu as accès à google je pense que ça peut le faire ;)
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
j'ai tout appris en autodidacte.
@abdouldaouda3752
@abdouldaouda3752 3 жыл бұрын
@@joeguilian2829 😂😂
@corentinb.5234
@corentinb.5234 3 жыл бұрын
@@argentbitcoin9510 tu apprend par toi même sur Google
@212_zaaky8
@212_zaaky8 2 жыл бұрын
Autodidacte mon ami
@nadiaguillaume5347
@nadiaguillaume5347 3 жыл бұрын
Excellente vidéo comme d'habitude ! Merci pour le partage 😉 PS : Newsletter aussi
@hacklink
@hacklink 3 жыл бұрын
Vraiment super tes vidéos!!!!
@val74k
@val74k 3 жыл бұрын
Super vidéo , tu devrais faire un serveur discord
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Pas pour l'instant
@BiMathAx
@BiMathAx 3 жыл бұрын
C'est tropp bien merci !!!
@Berete_off
@Berete_off 3 жыл бұрын
Merciii pour ta superbe vidéo
@Risu0chan
@Risu0chan 2 жыл бұрын
Est-ce qu'Apache n'interdit pas par défaut de sortir de /var/www ? C'est l'utilisation de include() qui outrepasse cette sécurité?
@moussaba614
@moussaba614 Жыл бұрын
bonsoir ou est ce que je peux trouver le code d'un site vulnérables aux attaques LFI et RFI
@charlesdupouy
@charlesdupouy 3 жыл бұрын
comme toujours, géniale
@victoretcompagnie5480
@victoretcompagnie5480 3 жыл бұрын
On peut aussi utiliser un regex pour vérifier que le phan ne Contient pas de ../
@joeguilian2829
@joeguilian2829 3 жыл бұрын
On fait un case et c'est réglé
@valerianne8889
@valerianne8889 3 жыл бұрын
gg merci pour tes web, tu conseille qu'elles suite de sécurity ?
@user-mc5bx9qk2f
@user-mc5bx9qk2f Жыл бұрын
1:55 au final tu n'utilise pas le $file, tu te comptent de le crée si je vois bien.
@cybersecninja5360
@cybersecninja5360 3 жыл бұрын
Salut mec suepr video je l'attendais et une question est ce que tu me conseillerais d'apprendre le rust ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
le rust est un language très jeune, bien qu'il est apprécié par les dévloppeurs, je ne sais pas si il remplacera le c ou le c++ ^^ et si il sera utilisé par la suite Je te conseille d'essayer pour voir si tu aimes coder dans ce language, si oui alors tu peux rester dessus, mais il y a pour le moment moins de possibilités dessus.
@cybersecninja5360
@cybersecninja5360 3 жыл бұрын
@@HafniumSecuriteInformatique a ce qui parait il y aura du rust dans le noyau Linux
@abaz.4976
@abaz.4976 3 жыл бұрын
Merci,👌
@vps_zen
@vps_zen 3 жыл бұрын
Je ne suis en aucun cas expérimenter en sécurité mais je pense que l'on peut mettre des "filter_input" pour ce qui est du filtrage du GET et éviter de laisser un $_GET non filtrer. Nous pouvons également mettre la sélection des pages dans un switch case (ex: case 'login': require_once("./pages/login.php")) et mettre un default qui renvoie une 404
@6006tom1
@6006tom1 3 жыл бұрын
dans apache tu peux aussi configurer pour qu'il n'accède qu'a certains dossiers seulement (ex : /var/www/*)
@TheMahu99
@TheMahu99 3 жыл бұрын
ou alors tu utilises pas cette daube de php
@archidote8426
@archidote8426 2 жыл бұрын
Hello tu pourrai uploader le code de ta petit app web ? cela m'aiderai bcp pour l'écriture d'un article/cours Je te remercie par avance si tu vois ce com'
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 2 жыл бұрын
c'est déjà fait, regarde dans la description.
@archidote8426
@archidote8426 2 жыл бұрын
@@HafniumSecuriteInformatique OUPS j'ai regardé trop vite, merci de ta réponse
@lio-3702
@lio-3702 3 жыл бұрын
Je m'attendais à une RFI plus moderne, parce que la faille php include en 2021 je penses qu'on peut l'oublier
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
dans les prochaines vidéo, je ferai des choses plus avancés, mais effectivement cette faille est très vieille.
@lio-3702
@lio-3702 3 жыл бұрын
@@HafniumSecuriteInformatique merci pour la réactivité, les vidéos sont quand même très sympa, +1 abonné ;)
@faycal_10
@faycal_10 3 жыл бұрын
oui mais c pas assez reel tout ca
@bigfudge9050
@bigfudge9050 3 жыл бұрын
Sauf erreur de ma part il n’y a pas le lien avec le site pour s’entraîner
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
j'ai ajouté le lien :)
@bigfudge9050
@bigfudge9050 3 жыл бұрын
@@HafniumSecuriteInformatique merci chef !
@unknownad_official
@unknownad_official 3 жыл бұрын
Imagine que tu trouve un fichier qui contient le clé rsa de ssh?🤔🤔
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
ca serai pas top, après normalment le serveur web ne devrai pas avoir les permissions pour l'ouvrir
@unknownad_official
@unknownad_official 3 жыл бұрын
@@HafniumSecuriteInformatique tu as raison
@mohamedamine7581
@mohamedamine7581 3 жыл бұрын
salut comment t'as appris tout ca?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
autodidacte
@joeguilian2829
@joeguilian2829 3 жыл бұрын
Salut, peux tu nous dire ce que tu penses du langage node.js du point de vue de la sécurité ?
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
je n'ai pas fait beaucoup de node.js ^^
@TheMahu99
@TheMahu99 3 жыл бұрын
NodeJS est un framework qui peut être écrit en JavaScript mais aussi en TypeScript. Niveau sécurité, il y en a implementé de base mais ca reste a toi de la finaliser. Il prends PHP comme exemple dans ses vidéos mais PHP pure c'est une ordure comme langage, un framework PHP reglerais nativement tout les exploits qu'il a montré dans ses vidéos.
@casablan5308
@casablan5308 2 жыл бұрын
Le logo magnifique je te le vole
@generalebitcoin7917
@generalebitcoin7917 3 жыл бұрын
Pourquoi il on delete une te tes vidéo😡😡😡
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 3 жыл бұрын
Laquelle ?
@generalebitcoin7917
@generalebitcoin7917 3 жыл бұрын
@@HafniumSecuriteInformatique la dernier vidéo sur les faille web
@Cornusse
@Cornusse 3 жыл бұрын
@jeanmartinez3335
@jeanmartinez3335 3 жыл бұрын
Bla bla on veut on video de 3 minutes max et explicative avec un vrai exploit . Entrer direct dans le sujetv
🔓 Les CERTIFICATS SSL en Cybersécurité !
34:07
Hafnium - Sécurité informatique
Рет қаралды 7 М.
[FR Débutant] On analyse un .EXE malveillant qui espionne votre PC (ft Monologix)
25:52
Hafnium - Sécurité informatique
Рет қаралды 53 М.
Kids' Guide to Fire Safety: Essential Lessons #shorts
00:34
Fabiosa Animated
Рет қаралды 16 МЛН
Happy birthday to you by Tsuriki Show
00:12
Tsuriki Show
Рет қаралды 12 МЛН
Or is Harriet Quinn good? #cosplay#joker #Harriet Quinn
00:20
佐助与鸣人
Рет қаралды 4,6 МЛН
Unveiling my winning secret to defeating Maxim!😎| Free Fire Official
00:14
Garena Free Fire Global
Рет қаралды 9 МЛН
Sécurité Web : Les 4 OUTILS et RESSOURCES pour progresser !
11:41
Hafnium - Sécurité informatique
Рет қаралды 17 М.
File Inclusion - TryHackMe Junior Penetration Tester 3.6
44:02
Brock Rosen
Рет қаралды 11 М.
💻 Peut-on usurper votre adresse IP ? [Fonctionnement des attaques DDOS]
19:27
Hafnium - Sécurité informatique
Рет қаралды 27 М.
⚠️ Le DANGER des EXTENSIONS Chrome et Firefox
18:51
Hafnium - Sécurité informatique
Рет қаралды 16 М.
Tout SAVOIR sur la faille XSS - La faille la plus EXPLOITÉE par les PIRATES ! [Sécurité Web]
12:40
Sécurité : l'idée de l'attaque CSRF !
15:43
Certif Academy
Рет қаралды 8 М.
Quel est le meilleur OS pour hackers ? Kali ? Parrot os ?
12:26
Hafnium - Sécurité informatique
Рет қаралды 63 М.
ChatGPT pour la Cybersécurité : NUL ou PAS ?
14:08
Hafnium - Sécurité informatique
Рет қаралды 11 М.
💻 La faille du protocole ARP et les Attaques Man-in-the-middle.
14:46
Hafnium - Sécurité informatique
Рет қаралды 23 М.
INTRODUCTION à la CRYPTOGRAPHIE | Bases de la cybersécurité.
21:01
Hafnium - Sécurité informatique
Рет қаралды 26 М.
Kids' Guide to Fire Safety: Essential Lessons #shorts
00:34
Fabiosa Animated
Рет қаралды 16 МЛН