Injections SQL : principes et analyse des vulnérabilités courantes

Principe des injections SQL Une vulnérabilité d'injection SQL survient lorsque deux conditions sont réunies : l'utilisateur peut contrôler les paramètres d'entrée, et ces paramètres sont directement incoroprés dans une requête SQL sans validation. Cela permet à un attaquant de manipuler la requête pour extraire ou modifier des données. Il est e ...

Publié le 16 juillet à 12h03

Analyse et exploitation des vulnérabilités de l'OWASP Top 10 (2021)

Contrôle d'accès défaillant (Broken Access Control) Le contrôle d'accès permet de restreindre l'accès à certaines ressources, comme les pages d'administration. Une défaillance survient lorsqu'un utilisateur non autorisé parvient à accéder à ces ressources protégées. Cela permet à un attaquant de contourner les mécanismes d'autorisation et d' ...

Publié le 16 juillet à 04h32

Gestion des Cookies et Conformité GDPR dans ASP.NET Core 2.1

Avec l'introduction d'ASP.NET Core 2.1, Microsoft a intégré nativement des fonctionnalités de conformité au RGPD (Règlement Général sur la Protection des Données). Ce changement impacte directement la manière dont les cookies sont gérés dans les applications web, car les modèles de projet par défaut activent désormais une politique stricte de c ...

Publié le 6 juillet à 04h36

Challenge HTB : Appointment - Vulnérabilité SQL Injection

Ce document présente l'analyse du challenge "Appointment" de la plateforme Hack The Box, mettant en lumière les techniques d'injection SQL et de découverte de vulnérabilités web. Phase d'initialisation Pour commencer, nous créons une instance de la machine cible. Tâche 1 Quetsion : Quel est le plien forme de SQL ? Réponse : SQL est l' ...

Publié le 30 juin à 20h38

Failles de Parcours de Répertoire : Stratégies de Contournement et Méthodes de Test

Au début de mon apprentissage en cybersécurité web, la vulnérabilité de parcours de répertoire me semblait étonnamment simple. Comment une manipulation basique de noms de fichiers pouvait-elle entraîner des conséquences aussi graves ? Pourtant, après des heures passées à tester des applications réelles en laboratoire, j'ai constaté que cette si ...

Publié le 7 juin à 16h32