Fichiers de méthode

Guides

Méthodes de test reproductibles avec conditions préalables, contrôles, vérifications de faux positifs, outils et liens sources.

Une méthode est utile lorsque son contrôle et ses preuves sont explicites.
débutant

Méthodologie de reconnaissance complète

Cartographie des surfaces d'attaque de bout en bout : d'un domaine racine à une liste prioritaire d'hôtes actifs et intéressants.

débutant

Reprise de sous-domaine

Trouvez des enregistrements DNS en suspens pointant vers des services cloud déprovisionnés que vous pouvez récupérer.

intermédiaire

IDOR et contrôle d'accès brisé

Testez systématiquement si un utilisateur peut accéder aux objets ou aux actions d'un autre utilisateur.

avancé

Reprise de compte

Chaînez les faiblesses des flux d’authentification, de réinitialisation et de session pour saisir le compte d’un autre utilisateur.

intermédiaire

Méthodologie de chasse aux API

Découvrez, comprenez et abusez de la surface de l'API - généralement là où se cachent les véritables vulnérabilités.

avancé

Tests d'applications IA / LLM

Testez les fonctionnalités basées sur LLM de la même manière que les programmes 2026 les couvrent : injection rapide (directe et indirecte), gestion des sorties non sécurisée et agents/outils trop privilégiés. Aligné sur le OWASP LLM Top 10 (2025).

avancé

Chasse SSRF

Recherchez les falsifications de requêtes côté serveur, puis passez aux métadonnées et aux services internes.

avancé

Contrebande de requêtes HTTP

Exploitez les désaccords entre un proxy frontal et un serveur back-end sur l'endroit où se termine une requête, pour empoisonner la connexion de l'utilisateur suivant.

avancé

Empoisonnement et tromperie du cache Web

Obtenez une réponse malveillante mise en cache et transmise à d'autres utilisateurs, ou trompez le cache pour qu'il stocke des pages sensibles.

avancé

Pollution prototype (client et serveur)

Injectez des propriétés dans Object.prototype pour modifier le comportement de l'application : DOM XSS côté client ou RCE côté serveur via des chaînes de gadgets.

avancé

Mauvaise configuration OAuth et SSO

Abusez de la redirection lâche et de la gestion de l'état dans les flux OAuth pour voler des jetons et reprendre des comptes.

intermédiaire

Attaques JWT

Forgez ou falsifiez les jetons Web JSON en abusant de la vérification faible.

intermédiaire

Mauvaise configuration CORS

Abuser des politiques permissives d’origine croisée pour lire les réponses authentifiées du navigateur d’une victime.

intermédiaire

XXE Injection

Abusez de l'analyse d'entités externes XML pour lire des fichiers, exécuter SSRF ou exfiltrer des données hors bande.

intermédiaire

Téléchargement de fichiers vers RCE

Cartographiez la validation, la transformation, le stockage et les limites de diffusion des fichiers, puis vérifiez tout désaccord de l'analyseur avec des artefacts contrôlés inertes.

intermédiaire

Abus de GraphQL

Énumérez et attaquez GraphQL : récupération de schéma, lacunes d'autorisation et abus de ressources.

avancé

Conditions de course (attaque par paquet unique)

Exploitez les petites fenêtres temporelles pendant lesquelles l'application vérifie puis agit, pour doubler les dépenses, contourner les limites ou sur-échanger.

intermédiaire

Failles de la logique métier

Brisez les règles prévues d'un flux de travail - les scanners de bogues ne trouvent jamais.

avancé

Confusion des dépendances et chaîne d'approvisionnement

Découvrez les noms de packages internes et (avec autorisation) démontrez comment un sosie public pourrait être intégré dans les builds.

intermédiaire

Reconnaissance secrète Git et CI/CD

Recherchez les informations d'identification divulguées et les détails internes dans le code, l'historique Git et les artefacts CI exposés.

avancé

Mise à l'échelle : automatisation et surveillance

Passez d'analyses ponctuelles à une couverture continue qui vous avertit lorsque la surface d'attaque d'une cible change.

avancé

XSS stocké en aveugle

Cartographiez le rendu retardé du navigateur, distinguez les récupérations HTML passives de l'exécution de JavaScript et prouvez uniquement un rappel sans collecte de données sur les victimes.

avancé

Corrélation OAST et triage des rappels

Transformez les interactions DNS, HTTP et SMTP en preuves attribuables en attribuant un jeton à une requête, un champ et une hypothèse.

avancé

SSRF aveugle avec OAST

Confirmez une récupération côté serveur sans récupérer de données internes, puis mappez DNS, HTTP, les redirections et le comportement de l'analyseur en tant que portes distinctes.

avancé

Injection de second ordre et asynchrone

Suivez les données dans le stockage, les files d'attente, les exportations et les interprètes ultérieurs afin que le comportement retardé puisse être reproduit sans deviner quel composant l'a exécuté.

avancé

Limites des consommateurs de webhooks et d'URL

Validation de mappage, stockage, résolution, redirections et livraison pour les fonctionnalités qui acceptent ou dérivent une URL distante.

avancé

Mappage du back-office et du récepteur de rendu

Suivez les tickets, les e-mails, les journaux, les exportations et les métadonnées téléchargées dans les moteurs de rendu du navigateur et du serveur sans supposer que chaque rappel provient d'un administrateur.

avancé

Injection de commande aveugle avec OAST

Utilisez un marqueur DNS ou HTTP de rappel uniquement pour distinguer l'exécution d'une commande de la réflexion sans extraire le résultat de la commande.