Tag "web"
Sécuriser vos applications web avec les en-têtes Fetch Metadata
Dans l’univers des applications web modernes, les requêtes HTTP sont au cœur de l’interaction navigateur / serveur. Mais ces mêmes requêtes peuvent aussi être exploitées par des attaquants pour réaliser des attaques comme le Cross-Site Request Forgery (CSRF).
Write-up du challenge Webpix de Insomni'Hack Teaser 2023
Webpix est un challenge web de Insomnihack Teaser 2023. Il est composé de deux services HTTP qu’il faut exploiter pour récupérer le flag. Le code source est disponible et permet de comprendre la logique d’exploitation.
Nous réalisons des tests d’intrusion sur tout les types d’applications web et/ou mobiles afin d’évaluer leur niveau de sécurité face à une attaque dans un temps limité. Les tests sont réalisés sans comptes d’accès (boite noire) puis avec différents types d’accès (boite grise).
- Audit
- Web
- Mobile
- Vulnérabilité