Pentesting
Avancé
Analyse de sécurité d’un upload de fichiers contournant la validation
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
pentesting
file-upload
validation
web
security
Scénario Technique
Contexte : Une application permet l’upload de fichiers image pour les profils utilisateurs. Le Problème : La validation semble uniquement basée sur l’extension du fichier. Contraintes : Tester des fichiers modifiés (ex: double extension) dans l’environnement de test sans exécuter de code malveillant. Livrable attendu : Documenter la méthode de contournement de la validation, analyser l’impact potentiel (RCE, stockage de malware) et proposer une stratégie de validation robuste côté serveur.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.