Le test d'intrusion, ou pentest, est une démarche essentielle pour évaluer la sécurité des applications web. Il consiste à simuler des attaques afin d'identifier et de corriger les vulnérabilités potentielles. Différentes approches de pentest existent, chacune offrant une perspective unique sur la sécurité d'un système. Les principales méthodes sont les tests blackbox, greybox et whitebox.
Nos derniers articles
Les différentes approches d'un pentest Web
Par Romain Garcia le 04/03/2025 dans la catégorie Ethical Hacking

Apprendre le hacking web : Les meilleures ressources
Par Romain Garcia le 19/02/2025 dans la catégorie Ethical Hacking

Si vous aimez la cybersécurité et que vous voulez vous lancer dans le pentest web, vous êtes au bon endroit.
Je suis heureux de partager avec vous une liste de ressources et de plateformes qui m'ont aidé à démarrer et à poursuivre ma carrière.
Vous trouverez ici des guides, des plateformes de formation et des dépôts GitHub.
Corriger les XSS sur du texte formaté avec iframe sandbox
Par Romain Garcia le 07/03/2023 dans la catégorie Ethical Hacking

Pour corriger une XSS sur du texte mis en forme, il n’est pas possible de simplement encoder les données, car cela supprimerait toute possibilité de formatage de texte. C’est là que le paramètre « sandbox » des balises HTML « iframe » va nous faciliter la vie. En effet, ce paramètre est conçu pour nettoyer automatiquement ce qui se trouve dans l’iframe de tout ce qui pourrait être dangereux, tout en gardant les balises HTML inoffensives.
Pourquoi réaliser un test d'intrusion
Par Romain Garcia le 12/02/2023 dans la catégorie Ethical Hacking

Un test d’intrusion est une forme d’audit de sécurité informatique qui consiste à tenter de pirater un système (application web, serveurs, réseau d’entreprise…) en utilisant les mêmes outils qu’un réel attaquant.
- Pentest vs Bug Bounty : quelles différences et quels intérêts ?
- Exploitez les Injections SQL avec SQLMap : Guide Complet
- À quelle fréquence faut-il effectuer un test d’intrusion sur son site web ?
- 5 erreurs de cybersécurité que les TPE/PME commettent encore trop souvent
- Comprendre les failles XSS (Cross-Site Scripting) et s'en protéger
Vous avez des questions sur la sécurité de votre système, besoin d’un pentest, ou souhaitez former vos équipes aux bonnes pratiques ?