XSS Exploitation Tool v0.6.0
CVE-2020-26311
MyExpense v1.4
XSS Exploitation Tool v0.5.0
Exploitation des injections SQL au sein de la clause ORDER BY
Parution de mon livre, Sécurité des applications web - Stratégies offensives et défensives
Dompurify 3.0.10 bypass - Confusion nodeName and CDATA
Dompurify 3.0.9 bypass - Node type confusion
Bypass de validation d'URL et embedded credentials côté front
MyExpense v1.3
MyExpense v1.2
DevSecOps - Développez et administrez vos services en toute sécurité
MyExpense v1.1
Fonctionnement de l'entête X-Content-Type-Options - Contournement de CSP
Fonctionnement de l'entête HTTP Strict Transport Security Header (HSTS)
Hacking APIs - Breaking Web Application Programming Interfaces
Les injections CSS - Scroll-to-Text Fragment
Les injections CSS - Règle @import
Les injections CSS - Règle @font-face et descripteur unicode
Les injections CSS - Attribute Selector
XSS Exploitation Tool v0.4.0
Cross-Site Scripting (XSS) et schéma d'URI javascript
Practical Web Penetration Testing
XSS Vulnerability Challenges
SAST - PHP CodeSniffer orienté sécurité dans Visual Studio (sous Debian)
SAST - PHP CodeSniffer orienté sécurité dans Visual Studio (sous Windows)
Web Hacking 101: How to Make Money Hacking Ethically
CVE-2022-33910
CVE-2022-32444
CVE-2022-32442
Dernière mise à jour il y a 5 jours