SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Inclusion de fichier

LFI, RFI

Chargement abusif d’un fichier local ou distant par une application vulnérable.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Un paramètre contrôle directement le fichier inclus par le serveur.

EXEMPLE CONCRET

« Une page PHP inclut un journal contenant du code injecté. »

Déroulement habituel

  1. 1Manipulation du paramètre
  2. 2Inclusion du fichier
  3. 3Lecture ou exécution

Signes d’alerte

  • URL de fichier dans un paramètre
  • Erreurs include
  • Code ou fichier inattendu

Comment se protéger

  • Liste blanche stricte
  • Désactiver les inclusions distantes
  • Droits minimaux

Si vous pensez être victime

Mettez la fonction hors ligne, recherchez l’exécution de code et renouvelez les secrets accessibles.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026