LAB_03en cours

Labs vulnérabilités web — OWASP

Cycle attaque → détection → remédiation sur les failles les plus courantes.

OWASP Top 10Burp SuiteXSSSQLiCSRF

Write-up en cours de rédaction. Voici la structure du lab, ses étapes et les premiers constats. La version détaillée (captures, requêtes, PCAP) arrive bientôt.

Objectif

Comprendre le cycle attaque → détection → remédiation sur les vulnérabilités web classiques dans un environnement contrôlé — pour reconnaître ces schémas dans les logs côté défense.

Déroulé
  1. 01XSS réfléchi, stocké et basé DOM.
  2. 02Injection SQL et contournement d'authentification.
  3. 03CSRF et vol de session (cookies, tokens).
  4. 04Brute force et politique de verrouillage.
  5. 05Remédiation : encodage de sortie, requêtes préparées, anti-CSRF.
Constats clés
Compétences démontrées
  • Sécurité applicative
  • Tests d'intrusion web (bases)
  • Remédiation guidée OWASP
Résultats
  • 10 failles exploitées puis corrigées
  • 1 playbook de remédiation
Mapping MITRE ATT&CK

Tactiques et techniques rencontrées ou simulées dans ce lab, côté attaque comme côté détection.

T1190 Exploit Public-Facing ApplicationT1110 Brute ForceT1539 Steal Web Session Cookie