Exploitation de vulnérabilités web dans un environnement CTF

Initialisation d'une attaque client-side Pour manipuler les éléments de page via le DOM, on peut utiliser des sélecteurs JavaScript. Par exemple, pour modifier le contenu d'un champ de saisie : document.querySelector('textarea').value = "commande_speciale"; Exploration d'un service web spécifique L'accès à une route dédiée peut révél ...

Publié le 29 juillet à 19h25

Exploitation de HellRoot sur TheHackerLabs : De l'Information à l'Élévation de Privilèges

Outils Utilisés Machine d'attaque : 192.168.56.247 Machine cible : 192.168.56.142 Outils : nmap, nc, tcpdump Collecte d'Informations Découverte d'Hôtes arp-scan -I eth1 -l # Résultat similaire à 192.168.56.142 comme hôte actif Scan de Ports nmap -p- 192.168.56.142 # Ports ouverts identifiés : 22 (ssh), 80 (http), 222, 443 (https), 5000 (upnp) ...

Publié le 29 juillet à 09h44

Intégration de l'authentification OAuth2.0 pour les plateformes WeChat en PHP

L'authentification des plateformes WeChat utilise le protocole OAuth 2.0. Le porcessus général comprend les étapes suivantes : Obtention du code d'autorisation après le consentement de l'utilisateur. Échange du code d'autorisation contre un access_token. Récupération des informations utilisateur (nécessite le scope snsapi_userinfo). Pour plus ...

Publié le 28 juillet à 09h44

Exploitation des vulnérabilités de sérialisation PHP

Configuration de l'environnement : Ce TP sur les vulnérabilités de sérialisation provient d'un défi CTF de 2021. J'ai reproduit l'environnement de test localement en utilisant phpstudy. Les fichiers PHP impliqués sont : index.php, function.php et ma_classe.php index.php : <?php // index.php ini_set('display_errors', 'on'); include "func ...

Publié le 26 juillet à 20h29

Configuration de Nginx sous Windows comme Reverse Proxy pour Tomcat et PHP

Nginx est un serveur Web et un proxy inverse (reverse proxy) reconnu pour sa légèreté et sa capacité à gérer un grand nombre de connexions simultanées avec une consommation de mémoire minimale. Sous Windows, il est particulièrement utile pour centraliser l'accès à différentes technologies, comme des applications Java s'exécutant sur Tomcat et d ...

Publié le 25 juillet à 09h26

Installation et configuration d'une pile LNMP sur CentOS 7 via Yum

Configuration initiale du système Avant de procéder à l'installation des composants du serveur Web, il est nécessaire de s'assurer que l'interface réseau est active et que les flux de trafic sont autorisés. 1. Activation de l'interface réseau Sur CentOS 7, modifiez le fichier de configuraton de votre interface réseau (généralement situé dans /e ...

Publié le 24 juillet à 20h34

Automatisation de la génération de miniatures dans Yii Framework

La gestion des images et de leurs versions redimensionnées est une tâche courante dans le développement web. Dans l'écosystème Yii Framework (v1), une approche efficace consiste à encapsuler la logique de traitement d'image au sein d'un composant d'application dédié. Cette méthode permet de centraliser la configuration des répertoires et de gar ...

Publié le 21 juillet à 01h34

Le Cycle de Vie d'une Requête HTTP au Sein du Noyau PHP

Bien que PHP ne s'exécute pas comme un processus autonome démarré manuellement, il s'intègre étroitement avec des serveurs web tels qu'Apache. Cette synergie est rendue possible par une Interface de Programmation d'Application Serveur (SAPI), à l'instar du module mod_php pour Apache, qui assure la communication entre le serveur et l'interpréteu ...

Publié le 19 juillet à 14h12

Injections SQL : principes et analyse des vulnérabilités courantes

Principe des injections SQL Une vulnérabilité d'injection SQL survient lorsque deux conditions sont réunies : l'utilisateur peut contrôler les paramètres d'entrée, et ces paramètres sont directement incoroprés dans une requête SQL sans validation. Cela permet à un attaquant de manipuler la requête pour extraire ou modifier des données. Il est e ...

Publié le 16 juillet à 12h03

Les SAPI dans PHP : rôle et structure interne

L'interface SAPI (Server API) gère les interactions entre PHP et le serveur web pendant le cycle de vie de l'application. Les implémentations physiques se trouvent dans le répertoire SAPI des sources PHP, qui contient les abstractions pour différents serveurs comme la ligne de commande, le module Apache mod_php ou FastCGI. Chaque abstraction se ...

Publié le 15 juillet à 07h14