Techniques de Hacking
Techniques offensives et défensives de cybersécurité
Exploitation Kernel Windows 2026 : Drivers et Bypass KASLR
Living Off the Land et LOLBins 2026 : Guide de Détection SOC
Attaques AiTM et Evilginx 2026 : Bypass MFA et Contre-Mesures
Bypass EDR/XDR Red Team 2026 : Techniques Modernes et Contre-Mesures
Sécurité GraphQL : injections, introspection et audit de schéma API
GraphQL simplifie le développement frontend mais crée de nouvelles surfaces d'attaque que les équipes sécurité méconnaissent souvent. Introspection non désactivée, requêtes imbriquées infinies, BOLA/IDOR via mutations, batch attacks pour contourner le rate limiting : les vulnérabilités GraphQL ont un profil unique qui exige des techniques de pentest et des défenses spécifiques.
Pentest social engineering : vishing, prétexting et cadre légal
Guide opérationnel du pentest social engineering en France : cadre légal (autorisation obligatoire), spear phishing GoPhish, vishing, prétexting, intrusion physique, deepfakes 2026 et restitution éthique.
Persistance Windows avancée : registry, COM hijacking et WMI
Ce guide red team couvre les techniques de persistance Windows avancées : Run keys, COM hijacking, WMI Subscriptions fileless, BITS jobs, DLL search order hijacking et les méthodes de détection avec Autoruns et Sysmon.
Tunneling DNS : exfiltration de données et détection SOC 2026
Le tunneling DNS exploite le protocole universel DNS pour exfiltrer des données et établir des canaux C2 discrets. Ce guide technique couvre les outils offensifs, les patterns de détection et les défenses pour les équipes SOC.
Attaque AiTM : Evilginx, Modlishka et bypass MFA complet 2026
Les attaques AiTM (Adversary-in-the-Middle) permettent de bypasser le MFA classique (TOTP, SMS) en interceptant les cookies de session. Ce guide détaille Evilginx, Modlishka, EvilProxy et les défenses efficaces.
OWASP API Security Top 10 2023 : guide exploitation et remédiation
Guide d'exploitation et de remédiation de l'OWASP API Security Top 10 2023 : BOLA, authentification cassée, mass assignment, SSRF et checklist sécurité API complète.
Attaques SAML : XML Signature Wrapping, Replay et défenses 2026
Guide technique complet sur les attaques SAML 2.0 : XML Signature Wrapping (8 variantes), replay d'assertions, signature stripping et défenses. Avec PoC commentés et checklist de hardening.