INFILTRER un RÉSEAU INTERNE via INTERNET | Server-Side Request Forgery

Поділитися
Вставка
  • Опубліковано 2 жов 2024

КОМЕНТАРІ • 14

  • @user-nt8ok
    @user-nt8ok 2 місяці тому

    Très bonne video comme toujours ! Juste pour les blind SSRF jai pas capté les manip que tu as faite dans Burp 😅
    Et comment si on a accès au réseau interne via une SSRF après rebondir/pivoter toujours via la SSRF au sein du réseau interne (admettons hors DMZ).
    PS: si la prochaine fois tu peux moins spend run le côté lab/pratique ca serait top !

  • @CodingBill
    @CodingBill 3 місяці тому

    Hello je te découvre et c'est du pain béni ce que tu fais !
    En tant que dev backend, un grand merci d'avoir partagé le code vulnérable au début de la vidéo.
    ça tombe sous le sens après coup mais j'avais jamais pensé à exploit ce genre de choses. Trop cool en tout cas je sais que je devrais faire attentions dans tous les cas que tu as décris ;)
    Je sens que je vais aspirer toute ta chaîne, si les autres vidéos valent celle ci, je vais ressortir bien plus conscient qu'avant.
    Merci encore !

    • @Fransosiche
      @Fransosiche  3 місяці тому

      Trop heureux de lire ça, c’est extra ! C’est exactement le but de la chaîne, merci à toi pour le soutien !

  • @gallium5990
    @gallium5990 3 місяці тому

    très bonne vidéo, mais j'ai pas compris un truc. il y à une différence entre la RFI et la ssrf ?

    • @bricegomez9538
      @bricegomez9538 3 місяці тому

      La RFI permet potentiellement d'exécuter un fichier externe au serveur. Une SSRF comme son nom l'indique, permet d'exécuter une requête sur le serveur où est hébergé le code.

    • @Fransosiche
      @Fransosiche  2 місяці тому

      yes, la RFI implique l'inclusion de fichiers externes, tandis que SSRF exploite des requêtes faites par le serveur. Dans la deux cas, possibilité de RCE mais les deux vulnérabilités sont différentes

  • @FrozenKwa
    @FrozenKwa 3 місяці тому

    Merci pour la vidéo :-) toujours un plaisir à look ! T’es un malade du montage 🤣

    • @Fransosiche
      @Fransosiche  3 місяці тому

      Ah bah on est sur un bon 6/8h de montage là mdrr

  • @UlrichSaliou-ox8so
    @UlrichSaliou-ox8so 3 місяці тому

    Whaou super vidéo très propre. 🙏🏽🙏🏽

  • @psknhegem0n593
    @psknhegem0n593 3 місяці тому

    C'est carré mec, gg!

  • @calcifer4911
    @calcifer4911 3 місяці тому

    Parfait !