Pentesting
Avancé
Analyse de sécurité d’un upload de fichiers contournant la validation

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
file-upload
validation
web
security

Scénario Technique

Contexte : Une application permet l’upload de fichiers image pour les profils utilisateurs. Le Problème : La validation semble uniquement basée sur l’extension du fichier. Contraintes : Tester des fichiers modifiés (ex: double extension) dans l’environnement de test sans exécuter de code malveillant. Livrable attendu : Documenter la méthode de contournement de la validation, analyser l’impact potentiel (RCE, stockage de malware) et proposer une stratégie de validation robuste côté serveur.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis