Guides
Méthodes de test reproductibles avec conditions préalables, contrôles, vérifications de faux positifs, outils et liens sources.
Méthodologie de reconnaissance complète
Cartographie des surfaces d'attaque de bout en bout : d'un domaine racine à une liste prioritaire d'hôtes actifs et intéressants.
débutantReprise de sous-domaine
Trouvez des enregistrements DNS en suspens pointant vers des services cloud déprovisionnés que vous pouvez récupérer.
intermédiaireIDOR et contrôle d'accès brisé
Testez systématiquement si un utilisateur peut accéder aux objets ou aux actions d'un autre utilisateur.
avancéReprise de compte
Chaînez les faiblesses des flux d’authentification, de réinitialisation et de session pour saisir le compte d’un autre utilisateur.
intermédiaireMéthodologie de chasse aux API
Découvrez, comprenez et abusez de la surface de l'API - généralement là où se cachent les véritables vulnérabilités.
avancéTests d'applications IA / LLM
Testez les fonctionnalités basées sur LLM de la même manière que les programmes 2026 les couvrent : injection rapide (directe et indirecte), gestion des sorties non sécurisée et agents/outils trop privilégiés. Aligné sur le OWASP LLM Top 10 (2025).
avancéChasse SSRF
Recherchez les falsifications de requêtes côté serveur, puis passez aux métadonnées et aux services internes.
avancéContrebande de requêtes HTTP
Exploitez les désaccords entre un proxy frontal et un serveur back-end sur l'endroit où se termine une requête, pour empoisonner la connexion de l'utilisateur suivant.
avancéEmpoisonnement et tromperie du cache Web
Obtenez une réponse malveillante mise en cache et transmise à d'autres utilisateurs, ou trompez le cache pour qu'il stocke des pages sensibles.
avancéPollution prototype (client et serveur)
Injectez des propriétés dans Object.prototype pour modifier le comportement de l'application : DOM XSS côté client ou RCE côté serveur via des chaînes de gadgets.
avancéMauvaise configuration OAuth et SSO
Abusez de la redirection lâche et de la gestion de l'état dans les flux OAuth pour voler des jetons et reprendre des comptes.
intermédiaireAttaques JWT
Forgez ou falsifiez les jetons Web JSON en abusant de la vérification faible.
intermédiaireMauvaise configuration CORS
Abuser des politiques permissives d’origine croisée pour lire les réponses authentifiées du navigateur d’une victime.
intermédiaireXXE Injection
Abusez de l'analyse d'entités externes XML pour lire des fichiers, exécuter SSRF ou exfiltrer des données hors bande.
intermédiaireTéléchargement de fichiers vers RCE
Cartographiez la validation, la transformation, le stockage et les limites de diffusion des fichiers, puis vérifiez tout désaccord de l'analyseur avec des artefacts contrôlés inertes.
intermédiaireAbus de GraphQL
Énumérez et attaquez GraphQL : récupération de schéma, lacunes d'autorisation et abus de ressources.
avancéConditions de course (attaque par paquet unique)
Exploitez les petites fenêtres temporelles pendant lesquelles l'application vérifie puis agit, pour doubler les dépenses, contourner les limites ou sur-échanger.
intermédiaireFailles de la logique métier
Brisez les règles prévues d'un flux de travail - les scanners de bogues ne trouvent jamais.
avancéConfusion des dépendances et chaîne d'approvisionnement
Découvrez les noms de packages internes et (avec autorisation) démontrez comment un sosie public pourrait être intégré dans les builds.
intermédiaireReconnaissance secrète Git et CI/CD
Recherchez les informations d'identification divulguées et les détails internes dans le code, l'historique Git et les artefacts CI exposés.
avancéMise à l'échelle : automatisation et surveillance
Passez d'analyses ponctuelles à une couverture continue qui vous avertit lorsque la surface d'attaque d'une cible change.
avancéXSS stocké en aveugle
Cartographiez le rendu retardé du navigateur, distinguez les récupérations HTML passives de l'exécution de JavaScript et prouvez uniquement un rappel sans collecte de données sur les victimes.
avancéCorrélation OAST et triage des rappels
Transformez les interactions DNS, HTTP et SMTP en preuves attribuables en attribuant un jeton à une requête, un champ et une hypothèse.
avancéSSRF aveugle avec OAST
Confirmez une récupération côté serveur sans récupérer de données internes, puis mappez DNS, HTTP, les redirections et le comportement de l'analyseur en tant que portes distinctes.
avancéInjection de second ordre et asynchrone
Suivez les données dans le stockage, les files d'attente, les exportations et les interprètes ultérieurs afin que le comportement retardé puisse être reproduit sans deviner quel composant l'a exécuté.
avancéLimites des consommateurs de webhooks et d'URL
Validation de mappage, stockage, résolution, redirections et livraison pour les fonctionnalités qui acceptent ou dérivent une URL distante.
avancéMappage du back-office et du récepteur de rendu
Suivez les tickets, les e-mails, les journaux, les exportations et les métadonnées téléchargées dans les moteurs de rendu du navigateur et du serveur sans supposer que chaque rappel provient d'un administrateur.
avancéInjection de commande aveugle avec OAST
Utilisez un marqueur DNS ou HTTP de rappel uniquement pour distinguer l'exécution d'une commande de la réflexion sans extraire le résultat de la commande.