Pentesting
Fondamental
Analyse de vulnérabilités de stockage de fichiers malveillants

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
file-upload
security
validation
web

Scénario Technique

Contexte : Une application permet aux utilisateurs de télécharger des fichiers. Le Problème : L’application ne vérifie pas les types de fichiers ou leur contenu, ce qui pourrait permettre d’uploader des fichiers malveillants. Contraintes : Tester le téléchargement de fichiers malveillants comme des scripts exécutables ou des fichiers contenant des charges utiles. Livrable attendu : Fournir un rapport de test sur les types de fichiers téléchargés et recommander une validation stricte des fichiers, y compris la vérification de type MIME, l’extension et le contenu.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis