Тёмный
No video :(

Prendre le CONTROLE d'un SERVEUR WEB | Server Side Template Injection 

Fransosiche
Подписаться 4,5 тыс.
Просмотров 1,4 тыс.
50% 1

Hello,
Aujourd'hui, de retour sur les vulnérabilités web avec les server side template injection ! On va voir ce qu'est un framework, un moteur de templating et la vulnérabilité en elle-même !
00:00 - Intro
00:36 - Un framework, c'est quoi ?
02:09 - Un moteur de templating, c'est quoi ?
02:20 - Comprendre les templates et les données dynamiques
02:56 - Fonctionnement du templating et données dynamiques
04:02 - Server Side Template Injection, c'est quoi ?
04:42 - Point de précision
05:12 - Identifier et exploiter une SSTI
07:06 - (Encore) un point de précision
08:12 - Lab' pratique
11:50 - Impacts
12:49 - Remédiations
14:50 - Outro
Miniature : @gurvanseveno3498
Aide au montage : Vavouuu
=[ Social ]=
→ Mon X : / fransosiche
→ Merci à Lwo et Nemesis pour la relecture (les gros bgs)
=[ Sources ]=
→ www.cobalt.io/blog/a-penteste...
→ book.hacktricks.xyz/pentestin...
→ portswigger.net/web-security/...
→ portswigger.net/research/serv...
→ www.thehacker.recipes/web/inp...
#cybersécurité #sécurité #vulnérabilité #FR #SSTI #Web #ServerSideTemplateInjection #Pentest #bugbounty #vulgarisation

Опубликовано:

 

12 авг 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 8   
@gurvanseveno3498
@gurvanseveno3498 8 месяцев назад
Le nouveau cadre que tu utilise depuis 2 vidéos est bien plus sympa continue comme ça
@hadzah_fr
@hadzah_fr 6 месяцев назад
Incroyable ton contenu !
@Fransosiche
@Fransosiche 6 месяцев назад
Merci chef (carré tes streams aussi )
@hadzah_fr
@hadzah_fr 6 месяцев назад
@@Fransosiche Rah Merci chef !
@jarsal_firahel
@jarsal_firahel 7 месяцев назад
Le boss du game (et ses veuch, que personnellement j'appelle Cthulhu)
@Fransosiche
@Fransosiche 7 месяцев назад
Ptdrr
@inconnuinconnu3105
@inconnuinconnu3105 8 месяцев назад
Excellente vidéo, merci
@Fransosiche
@Fransosiche 7 месяцев назад
Merci :D