web
8 leconsNiveau 3 — Web Exploitation
OWASP Top 10 en pratique : SQLi, XSS, SSRF, IDOR, JWT, CSRF, file upload.
01Tour du OWASP Top 10
easy20 min +75 XP02SQL Injection : des bases à l'UNION
medium35 min +125 XP03XSS stockée : voler un cookie admin
medium30 min +125 XP04IDOR : accéder aux données des autres
medium20 min +100 XP05SSRF : forcer le serveur à parler
hard30 min +150 XP06Attaques JWT : alg=none & secret faible
medium25 min +125 XP07CSRF : exploiter la confiance du navigateur
medium20 min +100 XP08File upload : du PNG au shell
hard30 min +150 XP