Web et réseau
Inclusion de fichier
LFI, RFI
Chargement abusif d’un fichier local ou distant par une application vulnérable.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un paramètre contrôle directement le fichier inclus par le serveur.
EXEMPLE CONCRET
« Une page PHP inclut un journal contenant du code injecté. »
Déroulement habituel
- 1Manipulation du paramètre
- 2Inclusion du fichier
- 3Lecture ou exécution
Signes d’alerte
- URL de fichier dans un paramètre
- Erreurs include
- Code ou fichier inattendu
Comment se protéger
- Liste blanche stricte
- Désactiver les inclusions distantes
- Droits minimaux
Si vous pensez être victime
Mettez la fonction hors ligne, recherchez l’exécution de code et renouvelez les secrets accessibles.
Dernière mise à jour : 6 septembre 2026