Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
Scénario Technique
Contexte : Une application web utilise des objets sérialisés pour stocker et transmettre des informations entre le client et le serveur. Le Problème : La désérialisation des objets n’est pas correctement sécurisée, permettant à un attaquant de manipuler des données et d'exécuter du code malveillant sur le serveur. Contraintes : Vous devez démontrer l'exploitation de la vulnérabilité en utilisant des objets malveillants sans perturber l'application de manière permanente. Livrable attendu : Fournir des exemples d’objets malveillants injectés et des recommandations pour sécuriser la désérialisation avec des mécanismes comme la validation des données ou l'utilisation de bibliothèques sécurisées.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.