WPScan : scanner de vulnérabilités WordPress
Par le 07/06/2024 dans la catégorie Outils
WPScan est un outil open-source qui permet de scanner un site WordPress pour trouver des vulnérabilités et des problèmes de sécurité. Dans cet article, je vais vous expliquer comment installer et utiliser WPScan pour sécuriser vos sites WordPress.
Corriger les XSS sur du texte formaté avec iframe sandbox
Par le 07/03/2023 dans la catégorie Ethical Hacking
Pour corriger une XSS sur du texte mis en forme, il n’est pas possible de simplement encoder les données, car cela supprimerait toute possibilité de formatage de texte. C’est là que le paramètre « sandbox » des balises HTML « iframe » va nous faciliter la vie. En effet, ce paramètre est conçu pour nettoyer automatiquement ce qui se trouve dans l’iframe de tout ce qui pourrait être dangereux, tout en gardant les balises HTML inoffensives.
Pourquoi réaliser un test d'intrusion
Par le 12/02/2023 dans la catégorie Ethical Hacking
Un test d’intrusion est une forme d’audit de sécurité informatique qui consiste à tenter de pirater un système (application web, serveurs, réseau d’entreprise…) en utilisant les mêmes outils qu’un réel attaquant.
- React2Shell : analyse complète (CVE-2025-55182)
- Pentest vs Bug Bounty : quelles différences et quels intérêts ?
- Exploitez les Injections SQL avec SQLMap : Guide Complet
- À quelle fréquence faut-il effectuer un test d’intrusion sur son site web ?
- 5 erreurs de cybersécurité que les TPE/PME commettent encore trop souvent
S'abonner au flux RSS
Vous avez des questions sur la sécurité de votre système, besoin d’un pentest, ou souhaitez former vos équipes aux bonnes pratiques ?