Ceci est une ancienne révision du document !
Sécurité WEB
Choses à faire
-
-
-
Savoir à quoi sert le fichier robots.txt et en quoi celui-ci peut être utile dans la collecte d'information →
Wikipedia -
Google
Comprendre comment fonctionne le vol de sessions →
Wikipedia
-
-
Apprendre à éxploiter un Cross Site Tracing →
Lien -
Lien
Apprendre comment fonctionne le protocole
HTTP (utile pour plein de chose) →
Lien
Apprendre à exploiter les Command Injection (rare mais à connaitre) →
Lien
Apprendre à exploiter les
HTTP Response Splitting →
Lien
Apprendre à exploiter les
HTTP Header Injection →
Lien
Apprendre à exploiter les
HTTP HEAD Trick dans
PHP →
Lien
Apprendre à bypasser les .htaccess (généralement outdated mais bon à savoir) →
Lien
Apprendre à provoquer des Full Path Disclosure →
Lien
-
Apprendre à exploiter les failles Upload →
Lien
-
-
Apprendre à bypasser les filtres dans le cadre d'injections
SQL →
Lien -
Lien -
Lien -
Lien
Apprendre à exploiter les injections
SQL faisant intervenir des fichiers →
Lien -
Lien
Apprendre un langage de Script (python, perl, ruby) afin d’exploiter des “Blind
SQL Injection” →
Lien -
Lien -
Lien -
Lien
Apprendre à exploiter les “Total Blind
SQL Injection” basé sur le temps →
Lien
Apprendre à exploiter les “NoSQL/SSJS Injection” basé sur le temps →
Lien
Apprendre à reconnaître les différents types de “hash” (MD5, SHA…), savoir dans quel cadre ils sont utilisés, et comment leurs trouver une collision. →
Lien -
Lien -
Lien
Apprendre à exploiter les “Null Byte Injection” dans preg_replace() →
Lien
Apprendre à exploiter les failles unserialize de
PHP →
Lien
securite_web.1340794207.txt.gz · Dernière modification: 2017/04/09 15:33 (modification externe)