Skip to content
Canverly
Sign in
Network category

Pentest & Hacking Ético

8 stories from across the Canverly network in Pentest & Hacking Ético.

Basilisk OffSec

XSS Moderne: DOM, Stored et Reflected avec Exemples Reels en Environnement de Test

Trois saveurs de XSS dissequees en sandbox avec payloads, flux d'exploitation et mitigations via CSP stricte, Trusted Types et sanitisation …

Basilisk OffSec

SSRF Demystifie: Exploiter Cloud Metadata dans un Lab AWS Local

Reproduction ethique de SSRF contre IMDS avec LocalStack, payloads reels, capture de credentials simules et blocage definitif via IMDSv2.

Basilisk OffSec

SQL Injection en Pratique: Exploiter, Detecter et Mitiger dans un Lab Controle

Demo technique de SQLi avec sqlmap dans votre propre lab, axee sur la detection defensive et les correctifs parametres qui tiennent vraiment…

Basilisk OffSec

Pentest APIs REST et GraphQL : Checklist Technique pour Bug Bounty Legal

Methodologie technique pour auditer les APIs REST et GraphQL dans des programmes autorises, centree sur IDOR, contournement d'authentificati…

Basilisk OffSec

Explorer les Vulnerabilites d Upload de Fichiers sans Enfreindre la Loi

Comment contourner les validations d upload dans votre propre lab, cartographier les classes de bugs et durcir les serveurs web contre le RC…

Basilisk OffSec

Nmap Avance: Scripts NSE pour Recon Interne dans un Lab Corporatif Simule

Comment tirer vraiment parti du NSE pour l enumeration autorisee sur des reseaux internes simules, avec exemples de scripts, parsing de sort…

Basilisk OffSec

Pivoting avec Chisel et Ligolo-ng : Reseaux Segmentes en Lab de Pentest

Comment pivoter entre VLANs avec Chisel et Ligolo-ng dans un lab controle, et quels artefacts la blue team peut capturer pour detecter le tu…

Basilisk OffSec

Red Team 101: Difference entre Pentest et Operations Adversariales Reelles

Un pentest n'est pas un red team. Comprends le scope, les ROE, les objectifs et pourquoi la discipline ethique fait la difference sur une op…