Exploitation de vulnérabilités web dans un environnement CTF
Initialisation d'une attaque client-side
Pour manipuler les éléments de page via le DOM, on peut utiliser des sélecteurs JavaScript. Par exemple, pour modifier le contenu d'un champ de saisie :
document.querySelector('textarea').value = "commande_speciale";
Exploration d'un service web spécifique
L'accès à une route dédiée peut révél ...
Publié le 29 juillet à 19h25
Contournement des WAF par injection SQL : méthodes d'attaque et stratégies de défense avancées
Les pare-feu d'applications web (WAF) sont souvent présentés comme une barrière infranchissable contre les injections SQL. Cependant, l'analyse des vecteurs d'attaque modernes révèle que les règles statiques et l'analyse syntaxique superficielle présentent des failles exploitables. Les attaquants exploitent les divergences d'interprétation entr ...
Publié le 23 juillet à 01h43