Podcasts

Service Hacktion 🇫🇷

S01
E11 - Panorama de la sécurité de Github Action
E10 - Revue d'actualité n°2, spéciale 1er avril
E09 - Contournement CSP sur PortSwigger.net en utilisant un script Google
E08 - Nomenclature du test d'intrusion
E07 - Pourquoi il ne faut pas utiliser alert(1) pour les XSS
E06 - Identifier les familles de maliciel avec Telfhash (Trend Micro ELF Hash)
E05 - Erreurs volontaires dans les Preuves de Concept et les outils offensifs
E04 - Analyse de la vulnérabilité Gitlab CVE-2023-7028
E03 - Maturité, menace et confiance de la sécurité des applications web et des infrastructures internes
E02 - Revue d'actualité n°1
E01 - Rattachage DNS en une fraction de seconde

Videos

Astuces - NetExec - Audit en mode pro
Astuces - Burp Bambdas
Astuces - Burp Organizer, y'a plus qu'Ă  !
Présentation - Modèle de classification XSS
Astuces - Semgrep, Sarif, VScode : le trio gagnant
Éviter Paypal pour les paiements de bug bounty
Astuces - GTFOBins et compagnie
Astuces - Usurpation d'User-Agent dans Chromium
Astuces - Alias fzf & wordlists
Pro Tips - Rawsec Cybersecurity Inventory & Rawsec Galaxy
Point de vue - CrackMapExec vs NetExec
Pro Tips - CVE Search - NVD vs CVEdetails
Pro tips - VSCode - Édition multilignes & recherche par regexp
Pro Tips - Brup Suite - Auto-scroll