Тёмный

INFILTRER un RÉSEAU INTERNE via INTERNET | Server-Side Request Forgery 

Fransosiche
Подписаться 4,1 тыс.
Просмотров 2,8 тыс.
50% 1

Hello,
Aujourd'hui, retour des vidéos sur les vulnérabilités WEB, on aborde les Server-Side Request Forgery
Au menu, ce que c'est, comment les trouver et les exploiter, et bien sur, leurs impacts et les remédiations et bypas !
00:00 - Intro
00:22 - Analogie pour comprendre les SSRF
04:31 - Définition générale d'une SSRF
05:16 - Comment identifier une SSRF ? (URL complète, partielle, XXE...)
07:32 - Comment exploiter une SSRF ?
07:54 - Exemple basique
09:42 - Exemple scan réseau interne
10:24 - Exemple avec Cloud AWS
10:45 - Exemple avec utilisation des protocoles
11:34 - Exemple avec Out Of Band (Blind SSRF)
12:09 - Impacts et remédiations
14:46 - Fin de vidéo
=[ Socials ]=
→ Le discord : / discord
→ Mon X : / fransosiche
→ Merci à Laluka et Dry pour la relecture
=[ Sources ]=
→ portswigger.net/web-security/...
→ owasp.org/www-community/attac...
→ www.imperva.com/learn/applica...
→ www.vaadata.com/blog/fr/compr...
→ github.com/Icare1337/LibreOff...
→ • EP 040 | Pwning Libre ...
→ swisskyrepo.github.io/SSRFmap...
→ mizu.re/post/pong
Miniature : @gurvanseveno3498
#cybersécurité #sécurité #web #ssrf #serversiderequestforgery #apprendre #learn #bugbounty #hacking

Наука

Опубликовано:

 

6 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 12   
@CodingBill
@CodingBill 9 дней назад
Hello je te découvre et c'est du pain béni ce que tu fais ! En tant que dev backend, un grand merci d'avoir partagé le code vulnérable au début de la vidéo. ça tombe sous le sens après coup mais j'avais jamais pensé à exploit ce genre de choses. Trop cool en tout cas je sais que je devrais faire attentions dans tous les cas que tu as décris ;) Je sens que je vais aspirer toute ta chaîne, si les autres vidéos valent celle ci, je vais ressortir bien plus conscient qu'avant. Merci encore !
@Fransosiche
@Fransosiche 9 дней назад
Trop heureux de lire ça, c’est extra ! C’est exactement le but de la chaîne, merci à toi pour le soutien !
@UlrichSaliou-ox8so
@UlrichSaliou-ox8so 11 дней назад
Whaou super vidéo très propre. 🙏🏽🙏🏽
@Fransosiche
@Fransosiche 9 дней назад
Merci 🙏
@FrozenKwa
@FrozenKwa 12 дней назад
Merci pour la vidéo :-) toujours un plaisir à look ! T’es un malade du montage 🤣
@Fransosiche
@Fransosiche 9 дней назад
Ah bah on est sur un bon 6/8h de montage là mdrr
@psknhegem0n593
@psknhegem0n593 12 дней назад
C'est carré mec, gg!
@Fransosiche
@Fransosiche 9 дней назад
Thx 🙏
@gallium5990
@gallium5990 8 дней назад
très bonne vidéo, mais j'ai pas compris un truc. il y à une différence entre la RFI et la ssrf ?
@bricegomez9538
@bricegomez9538 8 дней назад
La RFI permet potentiellement d'exécuter un fichier externe au serveur. Une SSRF comme son nom l'indique, permet d'exécuter une requête sur le serveur où est hébergé le code.
@calcifer4911
@calcifer4911 12 дней назад
Parfait !
Далее
Devenez un gros CRACK de l'AD (pour mieux le CASSER)
25:07
아이스크림으로 체감되는 요즘 물가
00:16
5 Projets pour devenir chaud en Hacking
40:22
Просмотров 42 тыс.
Exploiter les SSRF : Astuces et Techniques
12:44
Sécurité : l'idée de l'attaque CSRF !
15:43
Просмотров 7 тыс.
Ces Français qui codent des concurrents aux géants
17:33
L’histoire du plus grand mystère d’Internet
28:24
Просмотров 503 тыс.
Comment la NASA code sans bug
8:29
Просмотров 177 тыс.
iPhone перегрелся, что делать?!
1:01
YOTAPHONE 2 - СПУСТЯ 10 ЛЕТ
15:13
Просмотров 172 тыс.