Pentesting
Expert
Exploitation de la vulnérabilité Open Redirect pour un phishing

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
open-redirect
security
phishing
web

Scénario Technique

Contexte : Une application web permet aux utilisateurs de soumettre une URL externe à des fins de redirection. Le Problème : La validation des URL est insuffisante, permettant à un attaquant de rediriger un utilisateur vers un site malveillant. Contraintes : Vous devez démontrer l’exploitation de la vulnérabilité en utilisant une URL malveillante qui redirige vers un site de phishing. Livrable attendu : Fournir un exemple d'URL malveillante et proposer des solutions comme la validation stricte des URL ou l'utilisation d'une liste blanche pour les redirections.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis