Articles
Retrouvez mes articles de blog en cybersécurité autour des tests d’intrusion, d’audits, de l’actualité, des retours d’expérience, des analyses de vulnérabilité ou encore de la R&D.
Sécuriser vos applications web avec les en-têtes Fetch Metadata
Dans l’univers des applications web modernes, les requêtes HTTP sont au cœur de l’interaction navigateur / serveur. Mais ces mêmes requêtes peuvent aussi être exploitées par des attaquants pour réaliser des attaques comme le Cross-Site Request Forgery (CSRF).
Bonnes pratiques de sécurité pour écrire un Dockerfile
Write-up du challenge Webpix de Insomni'Hack Teaser 2023
Webpix est un challenge web de Insomnihack Teaser 2023. Il est composé de deux services HTTP qu’il faut exploiter pour récupérer le flag. Le code source est disponible et permet de comprendre la logique d’exploitation.
4 points de sécurisation nginx méconnus
Nginx est un serveur web et un reverse-proxy. Comme tout outils, une revue de configuration permet de mettre en avant des faiblesses liées à sa configuration.
HTB RouterSpace - Décompiler et analyser un APK
Pour ce premier write-up d’une machine HackTheBox, je vous propose de revenir sur une machine facile : RouterSpace. Ce n’est pas un write-up complet mais une présentation d’une technique d’analyse statique de l’application Android.
À quoi servent les en-têtes de sécurité HTTP ?
Les en-têtes HTTP indiquent au navigateur web la manière de se comporter suivant différentes situations. Certaines de ces situations peuvent introduire des faiblesses de sécurité. Cet article a pour objectif de présenter ces en-têtes, dits “de sécurité”, et de comprendre leur fonctionnement.