Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Techniques de Hacking

64 articles publiés · page 1/3

Tous les articles
Techniques de Hacking

Sécurité GraphQL : injections, introspection et audit de schéma API

GraphQL simplifie le développement frontend mais crée de nouvelles surfaces d'attaque que les équipes sécurité méconnaissent souvent. Introspection non désactivée, requêtes imbriquées infinies, BOLA/IDOR via mutations, batch attacks pour contourner le rate limiting : les vulnérabilités GraphQL ont un profil unique qui exige des techniques de pentest et des défenses spécifiques.

11 juil. 2026
Lire →
Techniques de Hacking

Race Condition Web 2026 : Exploitation avec Burp Turbo Intruder

Les race conditions web représentent une classe de vulnérabilités souvent sous-estimée mais pouvant permettre le double dépensement de crédits, le contournement de la 2FA ou l'escalade de privilèges. Cet article détaille les techniques d'exploitation modernes avec Burp Suite Turbo Intruder, la Single-Packet Attack de James Kettle, et les patterns de correction robustes pour 2026.

10 juil. 2026
Lire →
Techniques de Hacking

Burp Suite : Pentest Web et API par PortSwigger 2026

Burp Suite est la suite d'outils de reference mondiale pour le pentest d'applications web et d'API, developpee depuis 2003 par PortSwigger, l'entreprise britannique fondee par Dafydd Stuttard. Concue autour d'un proxy d'interception place entre le navigateur et le serveur cible, Burp Suite permet de capturer, analyser, modifier et rejouer chaque requete HTTP/HTTPS, transformant n'importe quelle application web en cible auditable. Au-dela du proxy, la suite federe un scanner de vulnerabilites passif et actif, un outil de fuzzing Intruder, un rejoueur Repeater, un encodeur Decoder, un analyseur d'aleatoire Sequencer et un comparateur Comparer.

10 juil. 2026
Lire →
Techniques de Hacking

Désérialisation Insécurisée : Bonnes Pratiques 2026

Guide expert 2026 sur la désérialisation insécurisée (OWASP A08:2021). Chaînes de gadgets Java ysoserial CC1/CC4/ROME, .NET BinaryFormatter, PHP unserialize/phar, Python pickle/PyYAML, Ruby Marshal, Node.js node-serialize. Mitigations : allowlist ObjectInputFilter, signature HMAC, RASP, défense en profondeur. CVE 2024-2026 (Spring, Tomcat, PyTorch, Parquet), pipeline CI/CD sécurisé, conformité NIS2/DORA/EU AI Act.

11 juil. 2026
Lire →

Page 1 / 3 — 64 articles

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis