Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Test d’intrusion Web

Reconnaissance

Headers

Authentification & gestion de la session

Chiffrement communications

Base de données

Si on parvient à lire le contenu de la base de données:

Entrées utilisateurs

Les formulaires et l’ensemble des paramètres sont des entrées utilisateurs et peuvent donc être la cible des attaques suivantes:

Formulaire d’upload