CATÉGORIE

web

6 cours

Intermédiaire 44

XSS - Cross-Site Scripting Avancé

XSS est la vulnérabilité web la plus répandue (OWASP Top 3). Ce cours couvre la détection, l\'exploitation et le bypass des protections XSS pour tous les types : Reflected, Stored, DOM-based et les techniques avancées de polyglots et WAF bypass.

Commencer le cours
Intermédiaire 32

Failles d'Authentification et de Session

L'authentification est la porte d'entree de toute application. Si elle est compromise, tout est compromis. Maîtrisez le brute force, session fixation, session hijacking, JWT attacks.

Commencer le cours
Intermédiaire 33

CSRF - Cross-Site Request Forgery

CSRF force un utilisateur authentifie a effectuer des actions non consenties.

Commencer le cours
Intermédiaire 16

Securite des APIs REST

Les APIs sont partout et souvent mal securisees. Broken Authentication, Excessive Data Exposure, Mass Assignment.

Commencer le cours
Avancé 35

SQL Injection - Techniques d'Exploitation Avancées

SQL Injection peut exposer toute une base de données. Techniques avancées : UNION-based, Error-based, Blind, Time-based, Stacked Queries, WAF bypass pour MySQL, PostgreSQL, MSSQL, Oracle.

Commencer le cours
Avancé 21

Upload de Fichiers - RCE

Upload mal securise = RCE direct. Bypass MIME, double extension, webshells.

Commencer le cours