LE LAB

Démo interactive des vulnérabilités Web

Bienvenue dans "Le Lab". Cet espace a pour but de démontrer concrètement le fonctionnement de vulnérabilités web classiques dans un environnement contrôlé.


Sélectionnez un chapitre ci-dessous pour découvrir la faille, la tester vous-même, analyser la différence avec un code sécurisé, et apprendre comment s'en prémunir.

EASY
Chapitre 01
Faille XSS - Reflected
Découvrez les bases des attaques de type Cross-Site Scripting (Reflété). Injectez du code javascript via une entrée utilisateur classique.
XSS Injection
EASY
Chapitre 02
Faille XSS - Stored
Allez plus loin avec le Cross-Site Scripting persistant (Stocké). Infiltrez une base de données simulée pour exécuter du code à chaque visite de la page.
XSS JSON Base de données
EASY
CHALLENGE
Les délicieux cookies
Pourquoi les pirates informatiques adorent les cookies ? Ils sont sûrement gourmands...
XSS
← Retour au portfolio principal