Exploitation des vulnérabilités de sérialisation PHP

Configuration de l'environnement : Ce TP sur les vulnérabilités de sérialisation provient d'un défi CTF de 2021. J'ai reproduit l'environnement de test localement en utilisant phpstudy. Les fichiers PHP impliqués sont : index.php, function.php et ma_classe.php index.php : <?php // index.php ini_set('display_errors', 'on'); include "func ...

Publié le 26 juillet à 20h29

Failles de Parcours de Répertoire : Stratégies de Contournement et Méthodes de Test

Au début de mon apprentissage en cybersécurité web, la vulnérabilité de parcours de répertoire me semblait étonnamment simple. Comment une manipulation basique de noms de fichiers pouvait-elle entraîner des conséquences aussi graves ? Pourtant, après des heures passées à tester des applications réelles en laboratoire, j'ai constaté que cette si ...

Publié le 7 juin à 16h32