Ryan Bouchou

Home

❯

Compendium

❯

Notes

❯

Sécurité Web

Sécurité Web

Properties2
tagssecurite-web
aliasesSécurité Web

02 juil. 20261 min de lecture

Toute vulnérabilité web se comprend comme un déplacement autour d’un même mur : la Same-Origin Policy. La franchir, l’assouplir ou en détourner l’esprit — c’est tout ce que font, chacune à leur manière, les failles qui suivent.

Notes

  • Same-Origin Policy, cookies et session
  • XSS : injection, contournement et défenses
  • CSRF et CORS
  • Clickjacking et en-têtes de sécurité
  • Vulnérabilités côté serveur

Pentest et méthodologie DAV

  • DAV : reconnaissance en Détection et Analyse de Vulnérabilité
  • Metasploit : framework d’exploitation contrôlée
  • Cas pratique : auditer OWASP Juice Shop

8 éléments sous ce dossier.

  • 18 déc. 2025

    Cas pratique : auditer OWASP Juice Shop

    • securite-web
  • 26 nov. 2025

    Vulnérabilités côté serveur

    • securite-web
  • 25 nov. 2025

    Clickjacking et en-têtes de sécurité

    • securite-web
  • 25 nov. 2025

    CSRF et CORS : deux façons d'assouplir la Same-Origin Policy

    • securite-web
  • 25 nov. 2025

    Same-Origin Policy, cookies et session

    • securite-web
  • 25 nov. 2025

    XSS : injection, contournement et défenses

    • securite-web
  • 24 nov. 2025

    DAV : reconnaissance en Détection et Analyse de Vulnérabilité

    • securite-web
    • pentest
  • 24 nov. 2025

    Metasploit : framework d'exploitation contrôlée

    • securite-web
    • pentest

Créé avec Quartz v5.0.0 © 2026

  • GitHub
  • Discord Community