
Simple Job Board ≤ 2.11.0 – Unauthenticated RCE (CVE-2024-1813)
Context During a recent web application pentest, we came across a whole array of WordPress applications.Faced with the harsh reality that the only way into
Nos dernières actualités en cybersécurité offensive.

Context During a recent web application pentest, we came across a whole array of WordPress applications.Faced with the harsh reality that the only way into

Qu’est-ce qu’un Deep Link Android ? Les Deep Links Android permettent à une application mobile d’ouvrir directement une page ou une fonctionnalité interne depuis un

Les Intents sont essentiels sur Android pour permettre la communication entre applications.Ce sont des objets utilisés pour demander une action à un autre composant d’application.

Introduction Les attaques de relai NTLM sont très puissantes en pentest interne. Elles sont encore aujourd’hui un des principaux vecteurs permettant d’élever ses privilèges sur

Identité managée sur Azure Une Identité managée permet à une application de s’authentifier directement auprès d’Azure sans nécessiter de stockage de secrets. Il en existe

Dans la partie 1, nous avons mis en place une architecture de phishing en exploitant le Device Code Flow comme méthode d’authentification. Une fois que

L’authentification par Device Flow Code permet de connecter un appareil IoT facilement sans avoir à retaper ses identifiants sur l’appareil en question. Un exemple courant

Introduction Ces dernières années, le concept de compte machine dans Active Directory a gagné en popularité. Cela est notamment dû à l’utilisation de plus en

Synthèse d’un rapport de pentest Introduction La cybersécurité est essentielle pour toutes entreprises, peu importe leur taille. Face à des cyberattaques toujours plus sophistiquées pouvant entraîner