Formation sécurité web
► S'inscrire maintenant
-
Le 'good-enough' et la sécurité sur le web
- Distinguer le nécessaire, l'utile, l'inutile et le nuisible
- Caractériser les sections d'un site selon les accès
- Envisager l'escalade des privilèges
- Procédures d'analyse de sécurité
- Conduite par les données
- Points critiques
- Bonnes pratiques
- Utilités des bonnes pratiques
- Applicabilité et limites de ces pratiques
- Outils
- Librairies et services pour renforcer la sécurité
- Outils pour tester la sécurité
- Tests d'intrusion
- Exercices d'intrusion sur un site dédié à cet exercice
-
Techniques d'injections SQL
-
Injections pour les modifications de conditions (SELECT et DELETE)
Sélecteur universel sélection de toutes les données
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
Injections pour les modifications de conditions (SELECT et DELETE)
Omission de certaines conditions accès
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
Injection pour le remplacement complète des requêtes SQL
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
Envoi de scripts
- Upload de fichier exploités pour envoyer des scripts malicieux
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
XSS Attaques cross-scripting
-
Votre site laisse les usagers écrire du code dans les pages publiques
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
Un site attaquant forge, coté client, dans son html un lien piégé
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
CSRF Attaque cross-site request forgery
-
Un site web exploite l'authentification active de son usager sur un site cible pour y effectuer une action à son insu
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
-
Un message web exploite l'authentification active de son usager sur un site cible pour y effectuer une action à son insu
- Scénario de l'attaque
- Vulnérabilités la permettant
- Exercice de reprodution de l'attaque
- Corrections
► S'inscrire maintenant