Pentest & Hacking Ético
8 stories from across the Canverly network in Pentest & Hacking Ético.
XSS Moderne: DOM, Stored et Reflected avec Exemples Reels en Environnement de Test
Trois saveurs de XSS dissequees en sandbox avec payloads, flux d'exploitation et mitigations via CSP stricte, Trusted Types et sanitisation …
SSRF Demystifie: Exploiter Cloud Metadata dans un Lab AWS Local
Reproduction ethique de SSRF contre IMDS avec LocalStack, payloads reels, capture de credentials simules et blocage definitif via IMDSv2.
SQL Injection en Pratique: Exploiter, Detecter et Mitiger dans un Lab Controle
Demo technique de SQLi avec sqlmap dans votre propre lab, axee sur la detection defensive et les correctifs parametres qui tiennent vraiment…
Pentest APIs REST et GraphQL : Checklist Technique pour Bug Bounty Legal
Methodologie technique pour auditer les APIs REST et GraphQL dans des programmes autorises, centree sur IDOR, contournement d'authentificati…
Explorer les Vulnerabilites d Upload de Fichiers sans Enfreindre la Loi
Comment contourner les validations d upload dans votre propre lab, cartographier les classes de bugs et durcir les serveurs web contre le RC…
Nmap Avance: Scripts NSE pour Recon Interne dans un Lab Corporatif Simule
Comment tirer vraiment parti du NSE pour l enumeration autorisee sur des reseaux internes simules, avec exemples de scripts, parsing de sort…
Pivoting avec Chisel et Ligolo-ng : Reseaux Segmentes en Lab de Pentest
Comment pivoter entre VLANs avec Chisel et Ligolo-ng dans un lab controle, et quels artefacts la blue team peut capturer pour detecter le tu…
Red Team 101: Difference entre Pentest et Operations Adversariales Reelles
Un pentest n'est pas un red team. Comprends le scope, les ROE, les objectifs et pourquoi la discipline ethique fait la difference sur une op…