Pentesting
Expert
Exploitation de la désérialisation non sécurisée dans une application web

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
serialization
deserialization
security
web

Scénario Technique

Contexte : Une application web utilise des objets sérialisés pour stocker et transmettre des informations entre le client et le serveur. Le Problème : La désérialisation des objets n’est pas correctement sécurisée, permettant à un attaquant de manipuler des données et d'exécuter du code malveillant sur le serveur. Contraintes : Vous devez démontrer l'exploitation de la vulnérabilité en utilisant des objets malveillants sans perturber l'application de manière permanente. Livrable attendu : Fournir des exemples d’objets malveillants injectés et des recommandations pour sécuriser la désérialisation avec des mécanismes comme la validation des données ou l'utilisation de bibliothèques sécurisées.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Pentesting - Exploitation de la désérialisation non sécurisée dans une application web | Test Technique & Recrutement