🔑Sécurité Web : Faille Upload et reverse shell !

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 มิ.ย. 2024
  • 💌 Recevoir la lettre du hacker (gratuit) ➜ www.hacking-autodidacte.fr/lp
    ⏬ Pour aller plus loin ⏬
    utiliser burp ➜ • Video
    🔗 Plus de contenu :
    Mes Formations ➜ www.hacking-autodidacte.fr/
    Me Contacter ➜ www.hacking-autodidacte.fr/ (en bas de la page)
    ❗ Disclamer ❗
    Attention, cette vidéo est à but uniquement éducatif et documentaire : je n’incite personne à commettre des actes illégaux avec le contenu de cette vidéo/chaîne : mon objectif à travers cette vidéo/chaîne est de vous enseigner le hacking "éthique". Je ne serai pas responsable de vos bêtises en cas de problème avec la loi.

ความคิดเห็น • 94

  • @pr0digy76
    @pr0digy76 3 ปีที่แล้ว +57

    t'es l'un des seuls (voire le seul), même parmis les anglophones, que j'ai pu voir expliquer "l'exploit" puis montrer comment l'empêcher. Et ça, ce détail ça fait toute le différence. +1 abonné

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว +3

      Merci pour ton soutien :)

    • @gerardginnette4500
      @gerardginnette4500 3 ปีที่แล้ว +1

      @@HafniumSecuriteInformatique mais il est possible de mettre du code dans une image tout en maintenant l'extension non?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว +1

      @@gerardginnette4500 cela dépends...

    • @dragondor4712
      @dragondor4712 2 ปีที่แล้ว

      Plus 1 merci

    • @anonyme_livai
      @anonyme_livai หลายเดือนก่อน

      @@HafniumSecuriteInformatique et est il possible de préparer un payload par metasploit genre aux format PDF pour le faire éxecuter sur le site?

  • @breheem
    @breheem ปีที่แล้ว

    Je viens de découvrir ta chaîne, et franchement plus je regarde tes vidéos, plus je me rends compte qu'un développeur doit aussi faire face aux attaques.
    Et grâce à tes vidéos je comprends mieux comment fonctionnent chaque attaque.

  • @prince2lu184
    @prince2lu184 3 ปีที่แล้ว

    Toujours intéressant de regarder tes vidéos après ou avant un petit doc dessus pour voir en profondeur. On a les bases, on peux approfondir, c'est super, merci beaucoup :)

  • @adilkaya6264
    @adilkaya6264 3 ปีที่แล้ว

    Une explication très simple à comprendre merci pour ce travail bien acharné :)

  • @StreetboyOfficiel
    @StreetboyOfficiel 3 ปีที่แล้ว

    punaise c'est incroyablement simple mais tellement inteligent

  • @hottman1365
    @hottman1365 3 ปีที่แล้ว

    La notification qui fait plaisir

  • @amadoubah57
    @amadoubah57 3 ปีที่แล้ว

    merci beaucoup boss tu es un génie.
    j'ai pas un pc ni ordinaire mais sa me va un peu encore merci beaucoup.

  • @haxx_payo
    @haxx_payo 3 ปีที่แล้ว

    Très bonne vidéo pratique pour upload son web shell merci ^^

  • @louisalakazam738
    @louisalakazam738 3 ปีที่แล้ว +6

    Je veux devenir pentester plus tard et tes vidéos sont vachement intéressantes

    • @louisalakazam738
      @louisalakazam738 3 ปีที่แล้ว +1

      @@blackeur2814 à vrai dire les études sont vachement floues sur ce domaine, moi je ne sait vraiment rien misse à part que je vais passer mon bac general

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว +1

      @@louisalakazam738 A part pour avoir un diplôme, je ne recommande pas de faire des études pour faire de la cybersécurité

    • @louisalakazam738
      @louisalakazam738 3 ปีที่แล้ว

      @@HafniumSecuriteInformatique ba je fait quoi après mon bac dans ce cas là ? Que me conseille tu ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว +2

      @@louisalakazam738 Tu peux toujours t'inscrire a la fac/prépa pour avoir une certaine "sécurité".
      mais ne compte pas sur ca pour avoir des connaissances solides, la plus part des choses que tu apprendras la bas sera peu utile.
      Si tu veux faire de la sécurité forme toi par toi même et passe la certification oscp, mais ça sera loin d'être facile

    • @louisalakazam738
      @louisalakazam738 3 ปีที่แล้ว +1

      @@HafniumSecuriteInformatique quelle est le meilleur moyen d'apprendre cette certification ?

  • @louisalakazam738
    @louisalakazam738 3 ปีที่แล้ว

    Continue comme sa👌👍

  • @BodyAlhoha
    @BodyAlhoha 3 ปีที่แล้ว +1

    Team Notif x)

  • @kevinlukanga2002
    @kevinlukanga2002 ปีที่แล้ว

    Très intéressant.

  • @nabyfreeman
    @nabyfreeman 8 หลายเดือนก่อน

    Merci beaucoup

  • @olsbysneezy4024
    @olsbysneezy4024 3 ปีที่แล้ว +1

    salut le probleme que j'ai pu remarqué à la fin vous envoyez photo.png normal que rien ne s'affiche puisque vous avez dire auparavant qu'on ne peut executer du php avec l'extension png . Moi je m'attendais à ce que vous uploadez le fichier photo.php c'est à dire du php à l'interieur du png et que vous montrez qu'avec le fait de gerer les extensions dans le php , rien ne puisse se passer

  •  3 ปีที่แล้ว +1

    Super !

  • @raphael2922
    @raphael2922 3 ปีที่แล้ว

    Salut super vidéo, tu pourras faire une vidéos comment créer des bons proxies stp
    Merci

  • @Kollope
    @Kollope 3 ปีที่แล้ว +1

    Notifications mec

  • @Rickynoxe
    @Rickynoxe 10 หลายเดือนก่อน

    Bonne vidéo très instructive. 👍
    Une remarque. Vers 10’20 c’est pas évident de voir que le code php s’exécute. On a plutôt l’impression que c’est juste l’affichage du contenu du ficher png avec le code php et le message.
    Ça serait plus parlant si le code pouvait afficher une fenêtre d’alerte comme on le fait habituellement avec le xss.

  • @douglas7861
    @douglas7861 3 ปีที่แล้ว +6

    Merci la prevention anti sk 😂😂😂

  • @domovoid9628
    @domovoid9628 2 ปีที่แล้ว

    Cependant si dans le code php coté serveur la condition se fait sur l'extension du fichier, ce n'est plus possible d'uploader du code php. Avec burp en modifiant le ' filename="code malveillant.php" ' en ' filename="code malveillant.png" ' on peut uploader le fichier mais le code php sera illisible car le fichier sera une image. Petite question : Comment faire si la vérification dans le code php se fait de cette manière : if(!in_array($extension, $extensions))
    en partant du principe que le tableau en question est : $extensions = array('.png', '.gif', '.jpg', '.jpeg');
    Si quelqu'un a des idées je veux bien
    ( c'est pour du pentesting )

  • @JosephMaarek
    @JosephMaarek 2 หลายเดือนก่อน

    Pourquoi ne pas simplement désactivé (via la config de nginx ou apache) l'éxecution des fichiers php qui se trouvent dans le dossier /uploads ?

  • @Riouque
    @Riouque ปีที่แล้ว

    Bonjour, est-il possible d'avoir les pages web + php pour s'entrainer. J'ai déjà réalisé quelque page mais j'aimerais en avoir plus. Possible d'avoir un lien github ? Merci beaucoup

  • @nathanaelarnaud5535
    @nathanaelarnaud5535 3 ปีที่แล้ว

    J aime bien

  • @plm88888
    @plm88888 3 ปีที่แล้ว +1

    Je pensais que c'était logique et que tout les site de base mettait ça en place mais intéressant quand même ta vidéo

    •  3 ปีที่แล้ว +1

      Oui c'est globalement tout le temps sécurisé les site vérifie même le poid d'y fichiers parfois 😀
      Moi personnellement comme je programme j'oublie jamais ce genre de choses c'est même un automatisme

    • @bishoptw4550
      @bishoptw4550 3 ปีที่แล้ว

      Oui et non... certains panel d'administration ne possède pas cette protection...

    •  3 ปีที่แล้ว

      @@bishoptw4550 qu'elle protection parle tu ?

    • @bishoptw4550
      @bishoptw4550 3 ปีที่แล้ว

      @ la protection contre l'upload.
      Exemple,tu trouve une faille SQL ou tu brute force le mots de passe d'un panel d'administration,souvent vu que c'est un panel protéger par un mots de passe le webmaster ne va pas pensé a sécurisé cette partie, souvent dans la partie d'administration d'un site,il y'a la possibilité d'upload des fichiers.

    •  3 ปีที่แล้ว

      @@bishoptw4550 brute force un mot de passe d'un compte administrateur ?
      Ça revient à essayé de brute force un utilisateur lambda.
      A partir de la c'est pas une question de faille de sécurité juste que le mot de passe n'est pas assez complexe pour ne pas être décrypté aussi facilement.
      Après même dans un panel admin j'ai toujours vérifié le poids des fichiers, leurs extensions,.Est autre.
      Peut-être que Après d'autres sont moins prudent que moi m'est ça me paraît une évidence.

  • @hayzun2
    @hayzun2 ปีที่แล้ว

    juste pas sur que tu vois ce msg mais esque tu peut faire un tuto pour que les .cmd ou autre fon pareil que cette video et aussi quand je fait ftp: open vers le lien du bye puis que je mais debug pourquoi sa marche pas?

  • @sidiouedraogo6132
    @sidiouedraogo6132 3 ปีที่แล้ว

    J'aurais une question dans ton décollage ya t il des vidéos explicatives ? Et des techniques d'attaque informatique ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว

      Les vidéos sont clairement expliquées.
      Dans la version 1 (actuelle) il n'y a pas de techniques d'attaque informatique, en revanche je suis entrain de faire une version 2 de la formation ou il y en aura :)

    • @sidiouedraogo6132
      @sidiouedraogo6132 3 ปีที่แล้ว

      Je l'attends déjà avec impatience

  • @riadbenosmane1113
    @riadbenosmane1113 3 ปีที่แล้ว

    ( je parle qui côté du propriétaire du serveur )Mais si on met le fichier dans un tout autre dossier avec nom Bizarre cette faille marche toujours ? Ou esq on peut le mettre une sorte de dossier sécurisé ( c'est seulement le Root qui peut l'ouvrir ) ou si on le met dans une archive WinRAR
    Ou si on l'envoie a une autre machine qui vas stoker les données ? Ou esq on peut carrément empêcher l'utilisateur d'écrire n'importe q dans l'URL ?

  • @libadimbingajocepin5729
    @libadimbingajocepin5729 2 ปีที่แล้ว

    t trop fort

  • @bx3045
    @bx3045 3 ปีที่แล้ว +1

    les 7 personnes qui ont dislike sont des personnes qui voulaient se vanger du mec qu'il les a banni d'un serveur minecraft

  • @lertseneM
    @lertseneM 3 ปีที่แล้ว

    J' ai du mal a comprendre en 9mn 49. Comment peut on arriver a envoyer un fichier avec une extension "php", alors que l' on accepte que du png. Le programme ne vérifie pas les extensions. Et si je change l' extension php en png, le code s' exécutera t il toujours.

  • @kalilinux1504
    @kalilinux1504 3 ปีที่แล้ว +1

    Super vidéo je viens de créer un site de gestion de fichiers et javais justement ces questions en tête

  • @nadirherda7789
    @nadirherda7789 2 ปีที่แล้ว

    Est-ce que vous avez fait un master en sécurité informatique ? Et est-ce que cela vous a permit d'acquérir ces connaissance ?

  • @theunbox6256
    @theunbox6256 3 ปีที่แล้ว +1

    Tu devrait faire un video sur comment metre du code dans une clé usb merci mec slt

  • @momobeatz1873
    @momobeatz1873 3 ปีที่แล้ว

    Cool je mabonne mais fais plus de videos et pourquoi pas des cours en cyber sécurité !

  • @voltoz9414
    @voltoz9414 ปีที่แล้ว

    Ca vient, tout juste de m'arriver et du coup j'ai envoyé un chat blanc imagine un peu le clash...😅
    En tout cas merci pour ces explications.

  • @lestuff2pinata609
    @lestuff2pinata609 3 ปีที่แล้ว

    T vidéos sont hyper bien juste defois ce n'est pas assez explicite selon moi pour les debutants qui n'ont pas le vocabulaire informatique

  • @miniprod
    @miniprod 3 ปีที่แล้ว

    Nouveau logo 👌

  • @sypro4082
    @sypro4082 2 ปีที่แล้ว

    sa serais cool que tu nous passe les site ou tu fait sa pour qu'on s'entraine

  • @darkwing583
    @darkwing583 3 ปีที่แล้ว +1

    Salut alors déjà j'adore ton contenus très explicite et détaillé (tu fais partis des rares francophone). J'ai une question :
    Peut-on exécuter du code PHP sans l'extension PHP ? Je veux dire par un moyen détourné ?

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว

      il est possible de le faire si le serveur est mal configuré.

    • @anonyme_livai
      @anonyme_livai หลายเดือนก่อน

      ​@@HafniumSecuriteInformatique peut on masquer le .PHP et le cacher par un .pnj

  • @yvesmartialboah
    @yvesmartialboah 3 ปีที่แล้ว

    Wow

  • @eternalblue_
    @eternalblue_ 3 ปีที่แล้ว +6

    0:55 😭😭😭😭

  • @sdrarts8471
    @sdrarts8471 3 ปีที่แล้ว +1

    il y'a une sécurite si vous lavez pour les site si sa vous dis le php son format n'est pas valide dans votre bureau ou n'importe ou changer le nom du fichier par exemple lui il est photo.php mettez photo.php.png ou .jpg

    • @bishoptw4550
      @bishoptw4550 3 ปีที่แล้ว

      Mon dieu ton orthographe. .

  • @Random-bo9br
    @Random-bo9br 3 ปีที่แล้ว

    J ai vu une vidéo dans laquelle tu parler du langage assembleur et je n est pas compris l intérêt pour le hacking donc pourrai tu me réexpliquer stp

    • @prince2lu184
      @prince2lu184 3 ปีที่แล้ว

      Le language assembleur te servira à faire du cracking, ça n'a pas grand chose à voir avec le hacking haha

  • @hacks_os2754
    @hacks_os2754 3 ปีที่แล้ว

    Fait une vidéo sur assembleur

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว +1

      Je ne sais pas si ça va intéresser grand monde. En revanche je suis entrain de faire une collaboration avec quelqu'un qui va présenter les bases de l'assembleur ;)

  • @hugomalamaire2449
    @hugomalamaire2449 3 ปีที่แล้ว

    attention au double extensions ! si j'upload test.php.png mon script s'exécutera sans qu'il soit détecté par ta boucle de vérif :)

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว

      le serveur interprète ca comme du png, a moins que qu'il soit mal configuré ce n'est pas vraiment possible.

    • @lightgolgot6282
      @lightgolgot6282 3 ปีที่แล้ว

      @@HafniumSecuriteInformatique Il faut aussi faire attention aux commentaires sur les PNG, l'image sera bien lu mais si le serv est mal configuré il peut exécuter du code contenu dans le commentaire de l'image

  • @DavenSec
    @DavenSec 2 ปีที่แล้ว

    T'a oublié le nullbyte qui permet de contourner l'extension de fichier

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  2 ปีที่แล้ว

      le nullbyte, ca fonctionne que sur des versions anciennes de PHP

    • @DavenSec
      @DavenSec 2 ปีที่แล้ว

      @@HafniumSecuriteInformatique mais de nos jours les failles de insecure upload sont quand même exploit via le nullbyte car les sysadmins s'en foutent d'update

  • @cheikinaadamo6634
    @cheikinaadamo6634 ปีที่แล้ว

    c est bien mais je n ai pas bien compris

  • @romeobayama6496
    @romeobayama6496 3 ปีที่แล้ว

    yo ya moyen d'avoir un contact ?

    • @romeobayama6496
      @romeobayama6496 3 ปีที่แล้ว

      tu pourrais m'envoyer un msg sur ma boite mail ? j'aimerais bien te rencontrer :)

    • @romeobayama6496
      @romeobayama6496 3 ปีที่แล้ว

      enfin parler quoi .. prévient moi quand c'est fait :D

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 ปีที่แล้ว

      @@romeobayama6496 pour me contacter : hafnium.contact@protonmail.com

  • @lamortblanche8645
    @lamortblanche8645 3 ปีที่แล้ว

    00:56 les trois dislikes XD

  • @flow7420
    @flow7420 3 ปีที่แล้ว

    Il y a 3 script kiddies qui veulent se venger d'un propriétaire de serveur Minecraft...

  • @fredchess
    @fredchess 3 ปีที่แล้ว

    ils sont 3 du coup, les sk haineux.😂😂😂

  • @ilyass__ht3356
    @ilyass__ht3356 3 ปีที่แล้ว

    wsws
    ws

  • @hlnhou7590
    @hlnhou7590 3 ปีที่แล้ว

    salut je t'ai laisser un message dans ton mail

  • @bishoptw4550
    @bishoptw4550 3 ปีที่แล้ว

    Lol plus qu'à upload un shell.php

  • @nrzGG
    @nrzGG 2 ปีที่แล้ว

    Ta comme même 15 personne qui on dislike