Chapitre 9 sur 12 · Attaques Web 75%
Lab Pratique

LFI Log Poison

Pratiquez ce que vous apprenez dans ce chapitre! Ce lab dédié vous donne un vrai serveur vulnérable à exploiter légalement en utilisant les techniques exactes de ce chapitre.

Compétences que vous pratiquerez:
Local File InclusionUser-Agent Log PoisoningRemote Code ExecutionDirectory TraversalWeb SecurityApache SecuritySystem AdministrationLog Analysis

🔍 La faille LFI de TimThumb a compromis 1,2M de sites WordPress en une seule campagne, pouvez-vous chaîner le même wrapper php:// ?

La plupart des testeurs s'arrêtent à la lecture de /etc/passwd, mais les wrappers php://, la traversée de répertoires et l'empoisonnement de logs peuvent escalader un LFI vers un RCE complet avant que les défenseurs ne corrigent 🔥

Chapitre Premium

Créez un compte gratuit pour accéder à ce chapitre et commencer à apprendre avec des labs pratiques.

Créer un Compte Gratuit

Prêt à suivre votre progression?

Créez un compte gratuit pour sauvegarder votre progression, gagner des XP et accéder à plus de 170 labs pratiques de cybersécurité.

Commencer à Apprendre Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement