SÃĐcuritÃĐ Web : Failles LFI & RFI, Inclusions de fichiers "malveillants"

āđāļŠāļĢāđŒ
āļāļąāļ‡
  • āđ€āļœāļĒāđāļžāļĢāđˆāđ€āļĄāļ·āđˆāļ­ 25 āļĄāļī.āļĒ. 2024
  • 💌 TÃĐlÃĐcharger le guide complet pour dÃĐbuter dans la cybersÃĐcuirtÃĐ : www.hacking-autodidacte.fr/lp...
    ⏎ Pour aller plus loin ⏎
    🔗 Plus de contenu :
    Mes Formations ➜ www.hacking-autodidacte.fr/
    Me Contacter ➜ www.hacking-autodidacte.fr/ (en bas de la page)
    ❗ Disclamer ❗
    Attention, cette vidÃĐo est à but uniquement ÃĐducatif et documentaire : je n’incite personne à commettre des actes illÃĐgaux avec le contenu de cette vidÃĐo/chaÃŪne : mon objectif à travers cette vidÃĐo/chaÃŪne est de vous enseigner le hacking "ÃĐthique". Je ne serai pas responsable de vos bÊtises en cas de problÃĻme avec la loi.

āļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™ • 57

  • @p_t_4_h
    @p_t_4_h 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +9

    Je n'ai pas encore vu la vidÃĐo mais j'ai sautÃĐ sur la notif car tes vidÃĐos sont toujours bonnes 😉

  • @irenebabo8894
    @irenebabo8894 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +5

    Merci beaucoup ☚ïļ tes vidÃĐos sont toujours trÃĻs instructives et bien expliquÃĐes. J’espÃĻre que cette vidÃĐo aura un rÃĐfÃĐrencement au top sur TH-cam pour ÃĐdifier beaucoup plus de monde !

  • @thecrazzxz3383
    @thecrazzxz3383 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Yes ! Merci, je connaissait pas cette faille ! Cool, mais ça serait cool que tu fasses une vidÃĐo sur le reverse engenieering avec des vulnÃĐrabilitÃĐs tel que le buffer overflow etc

  • @karimbouche3563
    @karimbouche3563 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Bon retoure hafinium ca fait plaisir

  • @gerard6809
    @gerard6809 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    T'a un super contenu continu mec!!

  • @akcthebeheader7232
    @akcthebeheader7232 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Bien explicatif comme d'habitude. Bonne continuation

  • @nadiaguillaume5347
    @nadiaguillaume5347 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Excellente vidÃĐo comme d'habitude ! Merci pour le partage 😉 PS : Newsletter aussi

  • @hacklink
    @hacklink 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Vraiment super tes vidÃĐos!!!!

  • @Berete_off
    @Berete_off 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Merciii pour ta superbe vidÃĐo

  • @BiMathAx
    @BiMathAx 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    C'est tropp bien merci !!!

  • @abaz.4976
    @abaz.4976 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Merci,👌

  • @valerianne8889
    @valerianne8889 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    gg merci pour tes web, tu conseille qu'elles suite de sÃĐcurity ?

  • @charlesdupouy
    @charlesdupouy 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    comme toujours, gÃĐniale

  • @cybersecninja5360
    @cybersecninja5360 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Salut mec suepr video je l'attendais et une question est ce que tu me conseillerais d'apprendre le rust ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      le rust est un language trÃĻs jeune, bien qu'il est apprÃĐciÃĐ par les dÃĐvloppeurs, je ne sais pas si il remplacera le c ou le c++ ^^ et si il sera utilisÃĐ par la suite
      Je te conseille d'essayer pour voir si tu aimes coder dans ce language, si oui alors tu peux rester dessus, mais il y a pour le moment moins de possibilitÃĐs dessus.

    • @cybersecninja5360
      @cybersecninja5360 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@HafniumSecuriteInformatique a ce qui parait il y aura du rust dans le noyau Linux

  • @gerard6809
    @gerard6809 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +13

    Salut t'a suivis quelles ÃĐtudes pour apprendre tout ça?

    • @joeguilian2829
      @joeguilian2829 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

      Si tu es ingÃĐnieur en agronomie et que tu as accÃĻs à google je pense que ça peut le faire ;)

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +6

      j'ai tout appris en autodidacte.

    • @abdouldaouda3752
      @abdouldaouda3752 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      @@joeguilian2829 😂😂

    • @corentinb.5234
      @corentinb.5234 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

      @@argentbitcoin9510 tu apprend par toi mÊme sur Google

    • @212_zaaky8
      @212_zaaky8 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      Autodidacte mon ami

  • @val74k
    @val74k 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Super vidÃĐo , tu devrais faire un serveur discord

  • @Risu0chan
    @Risu0chan 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Est-ce qu'Apache n'interdit pas par dÃĐfaut de sortir de /var/www ? C'est l'utilisation de include() qui outrepasse cette sÃĐcuritÃĐ?

  • @vps_zen
    @vps_zen 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Je ne suis en aucun cas expÃĐrimenter en sÃĐcuritÃĐ mais je pense que l'on peut mettre des "filter_input" pour ce qui est du filtrage du GET et ÃĐviter de laisser un $_GET non filtrer. Nous pouvons ÃĐgalement mettre la sÃĐlection des pages dans un switch case (ex: case 'login': require_once("./pages/login.php")) et mettre un default qui renvoie une 404

    • @6006tom1
      @6006tom1 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      dans apache tu peux aussi configurer pour qu'il n'accÃĻde qu'a certains dossiers seulement (ex : /var/www/*)

    • @TheMahu99
      @TheMahu99 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      ou alors tu utilises pas cette daube de php

  • @victoretcompagnie5480
    @victoretcompagnie5480 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    On peut aussi utiliser un regex pour vÃĐrifier que le phan ne Contient pas de ../

    • @joeguilian2829
      @joeguilian2829 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      On fait un case et c'est rÃĐglÃĐ

  • @user-mc5bx9qk2f
    @user-mc5bx9qk2f āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    1:55 au final tu n'utilise pas le $file, tu te comptent de le crÃĐe si je vois bien.

  • @moussaba614
    @moussaba614 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    bonsoir ou est ce que je peux trouver le code d'un site vulnÃĐrables aux attaques LFI et RFI

  • @lio-3702
    @lio-3702 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Je m'attendais à une RFI plus moderne, parce que la faille php include en 2021 je penses qu'on peut l'oublier

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      dans les prochaines vidÃĐo, je ferai des choses plus avancÃĐs, mais effectivement cette faille est trÃĻs vieille.

    • @lio-3702
      @lio-3702 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@HafniumSecuriteInformatique merci pour la rÃĐactivitÃĐ, les vidÃĐos sont quand mÊme trÃĻs sympa, +1 abonnÃĐ ;)

  • @archidote8426
    @archidote8426 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Hello tu pourrai uploader le code de ta petit app web ? cela m'aiderai bcp pour l'ÃĐcriture d'un article/cours Je te remercie par avance si tu vois ce com'

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      c'est dÃĐjà fait, regarde dans la description.

    • @archidote8426
      @archidote8426 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@HafniumSecuriteInformatique OUPS j'ai regardÃĐ trop vite, merci de ta rÃĐponse

  • @bigfudge9050
    @bigfudge9050 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Sauf erreur de ma part il n’y a pas le lien avec le site pour s’entraÃŪner

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      j'ai ajoutÃĐ le lien :)

    • @bigfudge9050
      @bigfudge9050 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@HafniumSecuriteInformatique merci chef !

  • @mohamedamine7581
    @mohamedamine7581 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    salut comment t'as appris tout ca?

  • @faycal_10
    @faycal_10 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    oui mais c pas assez reel tout ca

  • @joeguilian2829
    @joeguilian2829 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Salut, peux tu nous dire ce que tu penses du langage node.js du point de vue de la sÃĐcuritÃĐ ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      je n'ai pas fait beaucoup de node.js ^^

    • @TheMahu99
      @TheMahu99 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      NodeJS est un framework qui peut Être ÃĐcrit en JavaScript mais aussi en TypeScript. Niveau sÃĐcuritÃĐ, il y en a implementÃĐ de base mais ca reste a toi de la finaliser. Il prends PHP comme exemple dans ses vidÃĐos mais PHP pure c'est une ordure comme langage, un framework PHP reglerais nativement tout les exploits qu'il a montrÃĐ dans ses vidÃĐos.

  • @unknownad_official
    @unknownad_official 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Imagine que tu trouve un fichier qui contient le clÃĐ rsa de ssh?ðŸĪ”ðŸĪ”

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      ca serai pas top, aprÃĻs normalment le serveur web ne devrai pas avoir les permissions pour l'ouvrir

    • @unknownad_official
      @unknownad_official 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@HafniumSecuriteInformatique tu as raison

  • @Cornusse
    @Cornusse 3 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

  • @casablan5308
    @casablan5308 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Le logo magnifique je te le vole

  • @generalebitcoin7917
    @generalebitcoin7917 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Pourquoi il on delete une te tes vidÃĐoðŸ˜ĄðŸ˜ĄðŸ˜Ą

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      Laquelle ?

    • @generalebitcoin7917
      @generalebitcoin7917 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@HafniumSecuriteInformatique la dernier vidÃĐo sur les faille web

  • @jeanmartinez3335
    @jeanmartinez3335 2 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Bla bla on veut on video de 3 minutes max et explicative avec un vrai exploit .
    Entrer direct dans le sujetv