S curit applicative
Lab2 SSDLC
MOHAMED SALAH Kabtni
MOHAMED Trabelsi
Han ne Lahbib
M2 MP2L
DR. NIHEL BEN YOUSSEF
Enonc :
Installer et tester l'outil SAST flawfinder
Veuillez travailler en bin me ou trin me et non en m nome.
-Installer et tester OWASP WEBGOAT et DVWA (avec docker comme recommandation)
- Cr er une page d'authentification PHP/Mysql simple vulnerable (login/pass) avec une table
mysql deux colonnes login/pass et le contenu de votre choix,la r ponse de l'application des
login et mot de passe valides est d'extraire la ligne correspondante et l'afficher en format
json (par exemple: bonjour [{lina},{linapass}]
- Pentester manuellement la page d'authentification en utilisant SQL injection Tautology (or
Advertisement
1=1) et en d tectant e nombre de colonne de la table avec Blind sql injection boolean (order
by)
- Installer OWASP Sonarqube et tester la s curit de votre propre code php.
Travail :
Installer et tester l'outil SAST flawfinder
FlawFinder est un outil simple, efficace et rapide qui analyse votre code source C/C++ la
recherche d'appels des fonctions de biblioth que vuln rables typiques. Il a t d velopp
par David Wheeler. un expert en s curit renomm . Il est ex cut en ligne de commande.
Son r sultat peut facilement tre personnalis .
Etapes dinstallation :
1. -Telecharger FlawFinder partir du site :
https://dwheeler.com/flawfinder/
2. Telecharger et installer anaconda python distrubtion version 3.7 partir du site
https://www.anaconda.com/products/individual
3. Ouvrir anaconda prompt
4. Installer flawfinder avec la commande :
Advertisement
pip install flawfinder
5. On a telecharg un code en c vuln rable pour le test
6. Ouvrir le code c dans Flawfinder et tester a laide da la commande :
Python flawfinder.py chemin_de_fichier.c
7. Analyser le code static
Dans notre cas flawfinder a detect 3 erreurs ( en jaune dans la capture si dessus) se
sont des errurs logiques ont caus une menaces s rieuse pour le fichier dans le futur.
Installer et tester OWASP WEBGOAT et DVWA avec docker
WebGoat est une application d lib r ment non s curis e qui permet aux d veloppeurs
int ress s de tester les vuln rabilit s couramment trouv es dans les applications bas es sur
Java qui utilisent des composants open source courants et populaires.
On a utilis
la derni re version officielle de
l'image WebGoat Docker 8.0 depuis
hub.docker.com
On a d marr WebGoat en tant que conteneur Docker
Advertisement
On a cr un compte afin dacc d webgoat depuis localhost :8080/WebGoat/login
Puis on a suivi la lesson de SQL Injection afin de comprendre comment on peut manipuler SQL
pour effectuer des t ches qui n' taient pas l'intention initiale du d veloppeur
On a r cup r le d partement de l'employ Bob Franco avec la commande :
select department from employees where last_name='Franco'
Apr s, on a chang le d partement de Tobi Barnett en Sales
UPDATE employees SET department='Sales' WHERE last_name='Barnett'
Apr s on a modifi le sch ma en ajoutant la colonne "phone" (varchar(20)) la table
"employees"
ALTER TABLE employees ADD phone varchar(20)
Apr s on a accord des droits la table grant_rights l'utilisateur non autoris
GRANT ALTER TABLE ON grant_rights TO unauthorized_user;
Employee Name : Smith
Authentication TAN : 3SL99A' or 1=1; update employees set salary=99999999 where
last_name='Smith';--
Action contains: ';drop table access_log;--
Advertisement
Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL qui est sacr ment
vuln rable. Ses principaux objectifs sont d'aider les professionnels de la s curit tester leurs
comp tences et leurs outils dans un environnement juridique, d'aider les d veloppeurs Web
mieux comprendre les processus de s curisation des applications Web et d'aider les
enseignants/ tudiants enseigner/apprendre la s curit des applications Web dans un
environnement de classe.
On a execute la commande : docker pull vulnerables/web-dvwa
Puis pour ex cuter cette image on a lanc la commande :
docker run --rm -it -p 80:80 vulnerables/web-dvwa
Puis on doit se connecter localhost/setup.php afin de configurer notre environnement pour
acc der la page dauthentification
On a ajout apr s id=1 dans
http://localhost/vulnerabilities/sqli/?id=1%27&Submit=Submit#
localhost/vulnerabilities/sqli/?id=1 order by 1,2--+&Submit=Submit#