Sécurité applicative – Lab2 SSDLC

Cybersecurity · lab

Browse all sécurité informatique documents

S curit applicative

Lab2 SSDLC

MOHAMED SALAH Kabtni

MOHAMED Trabelsi

Han ne Lahbib

M2 MP2L

DR. NIHEL BEN YOUSSEF

Enonc :

Installer et tester l'outil SAST flawfinder

Veuillez travailler en bin me ou trin me et non en m nome.

-Installer et tester OWASP WEBGOAT et DVWA (avec docker comme recommandation)

  • Cr er une page d'authentification PHP/Mysql simple vulnerable (login/pass) avec une table

mysql deux colonnes login/pass et le contenu de votre choix,la r ponse de l'application des

login et mot de passe valides est d'extraire la ligne correspondante et l'afficher en format

json (par exemple: bonjour [{lina},{linapass}]

  • Pentester manuellement la page d'authentification en utilisant SQL injection Tautology (or

Advertisement

1=1) et en d tectant e nombre de colonne de la table avec Blind sql injection boolean (order

by)

  • Installer OWASP Sonarqube et tester la s curit de votre propre code php.

Travail :

Installer et tester l'outil SAST flawfinder

FlawFinder est un outil simple, efficace et rapide qui analyse votre code source C/C++ la

recherche d'appels des fonctions de biblioth que vuln rables typiques. Il a t d velopp

par David Wheeler. un expert en s curit renomm . Il est ex cut en ligne de commande.

Son r sultat peut facilement tre personnalis .

Etapes dinstallation :

1. -Telecharger FlawFinder partir du site :

https://dwheeler.com/flawfinder/

2. Telecharger et installer anaconda python distrubtion version 3.7 partir du site

https://www.anaconda.com/products/individual

3. Ouvrir anaconda prompt

4. Installer flawfinder avec la commande :

Advertisement

pip install flawfinder

5. On a telecharg un code en c vuln rable pour le test

6. Ouvrir le code c dans Flawfinder et tester a laide da la commande :

Python flawfinder.py chemin_de_fichier.c

7. Analyser le code static

Dans notre cas flawfinder a detect 3 erreurs ( en jaune dans la capture si dessus) se

sont des errurs logiques ont caus une menaces s rieuse pour le fichier dans le futur.

Installer et tester OWASP WEBGOAT et DVWA avec docker

WebGoat est une application d lib r ment non s curis e qui permet aux d veloppeurs

int ress s de tester les vuln rabilit s couramment trouv es dans les applications bas es sur

Java qui utilisent des composants open source courants et populaires.

On a utilis

la derni re version officielle de

l'image WebGoat Docker 8.0 depuis

hub.docker.com

On a d marr WebGoat en tant que conteneur Docker

Advertisement

On a cr un compte afin dacc d webgoat depuis localhost :8080/WebGoat/login

Puis on a suivi la lesson de SQL Injection afin de comprendre comment on peut manipuler SQL

pour effectuer des t ches qui n' taient pas l'intention initiale du d veloppeur

On a r cup r le d partement de l'employ Bob Franco avec la commande :

select department from employees where last_name='Franco'

Apr s, on a chang le d partement de Tobi Barnett en Sales

UPDATE employees SET department='Sales' WHERE last_name='Barnett'

Apr s on a modifi le sch ma en ajoutant la colonne "phone" (varchar(20)) la table

"employees"

ALTER TABLE employees ADD phone varchar(20)

Apr s on a accord des droits la table grant_rights l'utilisateur non autoris

GRANT ALTER TABLE ON grant_rights TO unauthorized_user;

Employee Name : Smith

Authentication TAN : 3SL99A' or 1=1; update employees set salary=99999999 where

last_name='Smith';--

Action contains: ';drop table access_log;--

Advertisement

Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL qui est sacr ment

vuln rable. Ses principaux objectifs sont d'aider les professionnels de la s curit tester leurs

comp tences et leurs outils dans un environnement juridique, d'aider les d veloppeurs Web

mieux comprendre les processus de s curisation des applications Web et d'aider les

enseignants/ tudiants enseigner/apprendre la s curit des applications Web dans un

environnement de classe.

On a execute la commande : docker pull vulnerables/web-dvwa

Puis pour ex cuter cette image on a lanc la commande :

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Puis on doit se connecter localhost/setup.php afin de configurer notre environnement pour

acc der la page dauthentification

On a ajout apr s id=1 dans

http://localhost/vulnerabilities/sqli/?id=1%27&Submit=Submit#

localhost/vulnerabilities/sqli/?id=1 order by 1,2--+&Submit=Submit#