Exploitation des vulnérabilités de sérialisation PHP
Configuration de l'environnement :
Ce TP sur les vulnérabilités de sérialisation provient d'un défi CTF de 2021. J'ai reproduit l'environnement de test localement en utilisant phpstudy. Les fichiers PHP impliqués sont : index.php, function.php et ma_classe.php
index.php :
<?php
// index.php
ini_set('display_errors', 'on');
include "func ...
Publié le 26 juillet à 20h29
Failles de Parcours de Répertoire : Stratégies de Contournement et Méthodes de Test
Au début de mon apprentissage en cybersécurité web, la vulnérabilité de parcours de répertoire me semblait étonnamment simple. Comment une manipulation basique de noms de fichiers pouvait-elle entraîner des conséquences aussi graves ? Pourtant, après des heures passées à tester des applications réelles en laboratoire, j'ai constaté que cette si ...
Publié le 7 juin à 16h32