Injections SQL : principes et analyse des vulnérabilités courantes
Principe des injections SQL
Une vulnérabilité d'injection SQL survient lorsque deux conditions sont réunies : l'utilisateur peut contrôler les paramètres d'entrée, et ces paramètres sont directement incoroprés dans une requête SQL sans validation. Cela permet à un attaquant de manipuler la requête pour extraire ou modifier des données. Il est e ...
Publié le 16 juillet à 12h03
Analyse et exploitation des vulnérabilités de l'OWASP Top 10 (2021)
Contrôle d'accès défaillant (Broken Access Control)
Le contrôle d'accès permet de restreindre l'accès à certaines ressources, comme les pages d'administration. Une défaillance survient lorsqu'un utilisateur non autorisé parvient à accéder à ces ressources protégées. Cela permet à un attaquant de contourner les mécanismes d'autorisation et d' ...
Publié le 16 juillet à 04h32
Gestion des Cookies et Conformité GDPR dans ASP.NET Core 2.1
Avec l'introduction d'ASP.NET Core 2.1, Microsoft a intégré nativement des fonctionnalités de conformité au RGPD (Règlement Général sur la Protection des Données). Ce changement impacte directement la manière dont les cookies sont gérés dans les applications web, car les modèles de projet par défaut activent désormais une politique stricte de c ...
Publié le 6 juillet à 04h36
Challenge HTB : Appointment - Vulnérabilité SQL Injection
Ce document présente l'analyse du challenge "Appointment" de la plateforme Hack The Box, mettant en lumière les techniques d'injection SQL et de découverte de vulnérabilités web. Phase d'initialisation
Pour commencer, nous créons une instance de la machine cible. Tâche 1
Quetsion : Quel est le plien forme de SQL ?
Réponse : SQL est l' ...
Publié le 30 juin à 20h38
Failles de Parcours de Répertoire : Stratégies de Contournement et Méthodes de Test
Au début de mon apprentissage en cybersécurité web, la vulnérabilité de parcours de répertoire me semblait étonnamment simple. Comment une manipulation basique de noms de fichiers pouvait-elle entraîner des conséquences aussi graves ? Pourtant, après des heures passées à tester des applications réelles en laboratoire, j'ai constaté que cette si ...
Publié le 7 juin à 16h32