Bibliothèque technique

Trouver une réponse

Décrivez votre problème avec vos mots. Le moteur cherche dans le contenu complet des fiches.

81fiches dans l’index
KNOW-ANT-018Anti-Pattern : Controller de paiement custom recevant les données brutes de carte bancairecybersecuanti-patternKNOW-ANT-004Anti-Pattern : Désactiver la protection CSRFcybersecuanti-patternKNOW-ANT-017Anti-Pattern : Fingerprinting de wallets crypto navigateur sans consentementcybersecuanti-patternKNOW-ANT-008Anti-Pattern : Génération de tokens de téléchargement sans restrictioncybersecuanti-patternKNOW-ANT-016Anti-Pattern : Logs stockés uniquement en local sans forwarding SIEM externecybersecuanti-patternKNOW-ANT-015Anti-Pattern : Mécanismes de persistance non monitorés (webshells, comptes backup, clés SSH)cybersecuanti-patternKNOW-ANT-013Anti-Pattern : Mot de passe admin en clair dans sysprep_unattend.xmlcybersecuanti-patternKNOW-ANT-019Anti-Pattern : PHP-FPM FastCGI TCP sans contrôle d'accès et sudo NOPASSWDcybersecuanti-patternKNOW-ANT-009Anti-Pattern : PHP-FPM TCP exposé avec configuration par défautcybersecuanti-patternKNOW-ANT-014Anti-Pattern : Sauvegarde de mots de passe Chrome sur machine de production/admincybersecuanti-patternKNOW-ANT-012Anti-Pattern : Schéma tracker avec text NOT NULL, pas de FK, charset latin1cybersecuanti-patternKNOW-ANT-007Anti-Pattern : Secrets hardcodés dans les fichiers .envcybersecuanti-patternKNOW-ANT-010Anti-Pattern : Secrets JWT par défaut et CORS ouvertcybersecuanti-patternKNOW-ANT-011Anti-Pattern : Stockage de credentials non chiffréscybersecuanti-patternKNOW-ANT-006Anti-Pattern : Stockage de wallets navigateur sans backup hardwarecybersecuanti-patternKNOW-ANT-005Anti-Pattern : Tracking des utilisateurs via extension navigateurcybersecuanti-patternKNOW-PAT-061API Express avec JWT - Hardening et anti-patterns critiquescybersecupatternKNOW-PAT-057Architecture de débridage torrent - Magnet vers téléchargement directcybersecupatternKNOW-PAT-049Automatisation d'attaques DDoS via APIs de stresscybersecupatternKNOW-REF-028Awesome-Hacking — Liste de ressources sécurité offensivecybersecureferenceKNOW-PAT-047Backdoor CSRF via obfuscation base64 + setTimeoutcybersecupatternKNOW-PAT-050Backdoor PHP CodeIgniter pour exfiltration de donnéescybersecupatternKNOW-PAT-078CardsShield - Infrastructure de paiement proxy, rotation de domaines, anti-investigationcybersecupatternKNOW-PAT-147Case study wheel.c8re.store — architecture prize wheel sécuriséecybersecupatternKNOW-ANT-002Clés d'accès hardcodées - Ne jamais hardcoder des secretscybersecuanti-patternKNOW-PAT-077CloudPanel v2.5.2 - FastCGI cross-user RCE, CVE-2024-44765, sudo NOPASSWDcybersecupatternKNOW-ANT-001Code steganography - Ne pas dissimuler du code malveillantcybersecuanti-patternKNOW-PAT-052CodeIgniter - Configuration auth insecure (CSRF off, keys hardcodées, cookies)cybersecupatternKNOW-REF-026CVE — Common Vulnerabilities and ExposurescybersecureferenceKNOW-PAT-059Détection d'applications honeypot et services de débridagecybersecupatternKNOW-PAT-074Détection de skimming bancaire - Payment data interception via custom controllercybersecupatternKNOW-PAT-046Détection et exfiltration de wallets Web3cybersecupatternKNOW-PAT-222DevSecOps Pipeline Setup — SAST, SCA, DAST, secret scanning, SBOM en CI/CDcybersecupatternKNOW-PAT-148Exfiltration code source serveur — méthodologie et protectioncybersecupatternKNOW-PAT-054Exfiltration de vaults navigateur (MetaMask, Phantom, Tornado Cash)cybersecupatternKNOW-REF-027Exploit Database — Base d'exploits publicscybersecureferenceKNOW-PAT-060Exploitation PHP-FPM RCE via FastCGI (CVE-2019-11043) - Détection et protectioncybersecupatternKNOW-PAT-051Extension Chrome malveillante - Distribution et tracking utilisateurscybersecupatternKNOW-PAT-073Fingerprinting de wallets crypto navigateur - Detection et protectioncybersecupatternKNOW-PAT-091FiveM - Anti-Cheat Dispatch : banned words, job whitelist, speed traps, gunshot alertscybersecupatternKNOW-PAT-069Fuite de mot de passe admin via sysprep_unattend.xml - Windows unattended installationcybersecupatternKNOW-REF-051GDPR Compliance for Web Apps (2026) — Checklist conformité RGPDcybersecureferenceKNOW-PAT-055Génération d'URLs tracker pour amplification DDoScybersecupatternKNOW-ISS-001GMod DHTML Panel : Accès filesystem hôte via File Picker depuis navigateur in-gamecybersecuissueKNOW-PAT-075Honeypot anti-extension - Detection de bypass via modal.min.js et ban définitifcybersecupatternKNOW-PAT-062Infrastructure firewall - iptables rules, Tor blocking, DDoS mitigationcybersecupatternKNOW-PAT-048Interception MITM des paiements via Cloudflare WorkerscybersecupatternKNOW-REF-046NIST SSDF (SP 800-218) — Framework de processus de développement sécurisécybersecureferenceKNOW-PAT-079OPSEC staff - Compartimentage, Telegram, faux numéros, bénévolat et compromissioncybersecupatternKNOW-PAT-164OSINT — Moteur cascade graphe nodes/edges, real data onlycybersecupatternKNOW-PAT-165OSINT — Routes lookup par service (DNS, HIBP, ARCEP…)cybersecupatternKNOW-PAT-056OSINT web - Investigation avec Hunchly et scraping de navigateurscybersecupatternKNOW-REF-009OWASP — Open Worldwide Application Security ProjectcybersecureferenceKNOW-REF-043OWASP ASVS 5.0 — 350 exigences de vérification, 17 chapitres, 3 niveauxcybersecureferenceKNOW-REF-025OWASP Cheat Sheet Series — Fiches pratiques de sécuritécybersecureferenceKNOW-REF-049OWASP DevGuard — Plateforme open-source DevSecOps (SAST, SCA, secret scanning, SBOM)cybersecureferenceKNOW-REF-048OWASP DevSecOps Guideline — Intégration sécurité dans pipeline CI/CDcybersecureferenceKNOW-REF-055OWASP DSOVS — DevSecOps Verification StandardcybersecureferenceKNOW-REF-044OWASP Proactive Controls — 10 contrôles sécurité que tout développeur doit implémentercybersecureferenceKNOW-REF-054OWASP SAMM — Software Assurance Maturity ModelcybersecureferenceKNOW-REF-047OWASP Secure by Design Framework — Sécurité dès la phase d'architecturecybersecureferenceKNOW-REF-052OWASP Secure Coding Dojo — Plateforme d'entraînement auto-hébergéecybersecureferenceKNOW-REF-045OWASP Secure Coding Practices — 14 domaines de pratiques de codage sécurisécybersecureferenceKNOW-REF-056OWASP SPVS — Secure Pipeline Verification StandardcybersecureferenceKNOW-REF-053OWASP Threat Dragon — Outil de threat modeling gratuitcybersecureferenceKNOW-REF-042OWASP Top 10:2025 — Framework canonique des 10 risques critiques webcybersecureferenceKNOW-REF-024PortSwigger Web Security Academy — Formation web security gratuitecybersecureferenceKNOW-PAT-221Privacy by Design Architecture — Classification, consent, minimisation, retentioncybersecupatternKNOW-REF-050Privacy by Design Checklist — Checklist pratique pour engineering teamscybersecureferenceKNOW-PAT-123Reconnaissance Web Passive - Méthodologie complètecybersecupatternKNOW-PAT-064Schéma de base de données tracker - 13.7M utilisateurs, hardening et anti-patternscybersecupatternKNOW-PAT-225Secrets Management — Gestion des secrets en production (Vault, env vars, pre-commit, rotation)cybersecupatternKNOW-PAT-224Secure Auth Implementation — MFA/FIDO2, sessions, rate limiting, password hashingcybersecupatternKNOW-PAT-220Secure SDLC Checklist — Sécurité à chaque phase du cycle de développementcybersecupatternKNOW-PAT-223Security Headers & CSP — Configuration des headers HTTP de sécuritécybersecupatternKNOW-PAT-065Signature d'annonce tracker BitTorrent - Authentification et rate limitingcybersecupatternKNOW-PAT-068SphinxQL - Lecture arbitraire de fichiers (CALL SNIPPETS load_files)cybersecupatternKNOW-PAT-045Stéganographie de code malveillant dans classes légitimescybersecupatternKNOW-PAT-053Système de blacklist avec scoring de risque comportemental (WooCommerce)cybersecupatternKNOW-PAT-058Tokens de téléchargement sécurisés - Génération, expiration, rate limitingcybersecupatternKNOW-PAT-071Webshells de persistance - WordPress HMAC auth, Windows svcMonitor, SSH authorized_keyscybersecupattern