LAB_03en cours
Labs vulnérabilités web — OWASP
Cycle attaque → détection → remédiation sur les failles les plus courantes.
OWASP Top 10Burp SuiteXSSSQLiCSRF
ⓘ
Write-up en cours de rédaction. Voici la structure du lab, ses étapes et les premiers constats. La version détaillée (captures, requêtes, PCAP) arrive bientôt.
Comprendre le cycle attaque → détection → remédiation sur les vulnérabilités web classiques dans un environnement contrôlé — pour reconnaître ces schémas dans les logs côté défense.
- 01XSS réfléchi, stocké et basé DOM.
- 02Injection SQL et contournement d'authentification.
- 03CSRF et vol de session (cookies, tokens).
- 04Brute force et politique de verrouillage.
- 05Remédiation : encodage de sortie, requêtes préparées, anti-CSRF.
- Cartographie des points d'injection sur une application cible.
- Playbook de remédiation aligné OWASP Top 10.
- Chaque exploitation est rejouée côté logs : à quoi ressemble l'attaque dans le SIEM ?
Compétences démontrées
- ▸Sécurité applicative
- ▸Tests d'intrusion web (bases)
- ▸Remédiation guidée OWASP
Résultats
- ◆10 failles exploitées puis corrigées
- ◆1 playbook de remédiation
Tactiques et techniques rencontrées ou simulées dans ce lab, côté attaque comme côté détection.
T1190 Exploit Public-Facing ApplicationT1110 Brute ForceT1539 Steal Web Session Cookie