Table des matières

Deuxième défi : Inclusion distante de fichiers

1 Objectif

Le but de cette première série de questions est de travailler sur des inclusions distantes afin de faire exécuter sur le serveur cible un code malveillant hébergé sur le serveur web du pirate. C’est la machine kali qui contient burpsuite qui fera office de serveur web malveillant.

2 À vous de jouer

Les questions suivantes se traitent en suivant les étapes décrites dans le dossier documentaire.

Travail à faire 3 Injection distante

Pour tester une injection distante, un mode opératoire est proposé sur l’application Mutillidae via la fourniture d’un script.

Nommer le script shell.php

Déplacer ce script sur le serveur web du pirate puis tester son fonctionnement local.
Qu’observe t-on ?

Travail à faire 4 Codage sécurisé et analyse du code source

Le but de cette deuxième partie est de tester à nouveau l’attaque après activation du codage sécurisé et de comprendre le codage mis en place pour sécuriser la page.

dossierdocumentaire2.pdf