Bibliothèque technique
Trouver une réponse
Décrivez votre problème avec vos mots. Le moteur cherche dans le contenu complet des fiches.
81fiches dans l’index
KNOW-ANT-018Anti-Pattern : Controller de paiement custom recevant les données brutes de carte bancairecybersecuanti-pattern—KNOW-ANT-004Anti-Pattern : Désactiver la protection CSRFcybersecuanti-pattern—KNOW-ANT-017Anti-Pattern : Fingerprinting de wallets crypto navigateur sans consentementcybersecuanti-pattern—KNOW-ANT-008Anti-Pattern : Génération de tokens de téléchargement sans restrictioncybersecuanti-pattern—KNOW-ANT-016Anti-Pattern : Logs stockés uniquement en local sans forwarding SIEM externecybersecuanti-pattern—KNOW-ANT-015Anti-Pattern : Mécanismes de persistance non monitorés (webshells, comptes backup, clés SSH)cybersecuanti-pattern—KNOW-ANT-013Anti-Pattern : Mot de passe admin en clair dans sysprep_unattend.xmlcybersecuanti-pattern—KNOW-ANT-019Anti-Pattern : PHP-FPM FastCGI TCP sans contrôle d'accès et sudo NOPASSWDcybersecuanti-pattern—KNOW-ANT-009Anti-Pattern : PHP-FPM TCP exposé avec configuration par défautcybersecuanti-pattern—KNOW-ANT-014Anti-Pattern : Sauvegarde de mots de passe Chrome sur machine de production/admincybersecuanti-pattern—KNOW-ANT-012Anti-Pattern : Schéma tracker avec text NOT NULL, pas de FK, charset latin1cybersecuanti-pattern—KNOW-ANT-007Anti-Pattern : Secrets hardcodés dans les fichiers .envcybersecuanti-pattern—KNOW-ANT-010Anti-Pattern : Secrets JWT par défaut et CORS ouvertcybersecuanti-pattern—KNOW-ANT-011Anti-Pattern : Stockage de credentials non chiffréscybersecuanti-pattern—KNOW-ANT-006Anti-Pattern : Stockage de wallets navigateur sans backup hardwarecybersecuanti-pattern—KNOW-ANT-005Anti-Pattern : Tracking des utilisateurs via extension navigateurcybersecuanti-pattern—KNOW-PAT-061API Express avec JWT - Hardening et anti-patterns critiquescybersecupattern—KNOW-PAT-057Architecture de débridage torrent - Magnet vers téléchargement directcybersecupattern—KNOW-PAT-049Automatisation d'attaques DDoS via APIs de stresscybersecupattern—KNOW-REF-028Awesome-Hacking — Liste de ressources sécurité offensivecybersecureference—KNOW-PAT-047Backdoor CSRF via obfuscation base64 + setTimeoutcybersecupattern—KNOW-PAT-050Backdoor PHP CodeIgniter pour exfiltration de donnéescybersecupattern—KNOW-PAT-078CardsShield - Infrastructure de paiement proxy, rotation de domaines, anti-investigationcybersecupattern—KNOW-PAT-147Case study wheel.c8re.store — architecture prize wheel sécuriséecybersecupattern—KNOW-ANT-002Clés d'accès hardcodées - Ne jamais hardcoder des secretscybersecuanti-pattern—KNOW-PAT-077CloudPanel v2.5.2 - FastCGI cross-user RCE, CVE-2024-44765, sudo NOPASSWDcybersecupattern—KNOW-ANT-001Code steganography - Ne pas dissimuler du code malveillantcybersecuanti-pattern—KNOW-PAT-052CodeIgniter - Configuration auth insecure (CSRF off, keys hardcodées, cookies)cybersecupattern—KNOW-REF-026CVE — Common Vulnerabilities and Exposurescybersecureference—KNOW-PAT-059Détection d'applications honeypot et services de débridagecybersecupattern—KNOW-PAT-074Détection de skimming bancaire - Payment data interception via custom controllercybersecupattern—KNOW-PAT-046Détection et exfiltration de wallets Web3cybersecupattern—KNOW-PAT-222DevSecOps Pipeline Setup — SAST, SCA, DAST, secret scanning, SBOM en CI/CDcybersecupattern—KNOW-PAT-148Exfiltration code source serveur — méthodologie et protectioncybersecupattern—KNOW-PAT-054Exfiltration de vaults navigateur (MetaMask, Phantom, Tornado Cash)cybersecupattern—KNOW-REF-027Exploit Database — Base d'exploits publicscybersecureference—KNOW-PAT-060Exploitation PHP-FPM RCE via FastCGI (CVE-2019-11043) - Détection et protectioncybersecupattern—KNOW-PAT-051Extension Chrome malveillante - Distribution et tracking utilisateurscybersecupattern—KNOW-PAT-073Fingerprinting de wallets crypto navigateur - Detection et protectioncybersecupattern—KNOW-PAT-091FiveM - Anti-Cheat Dispatch : banned words, job whitelist, speed traps, gunshot alertscybersecupattern—KNOW-PAT-069Fuite de mot de passe admin via sysprep_unattend.xml - Windows unattended installationcybersecupattern—KNOW-REF-051GDPR Compliance for Web Apps (2026) — Checklist conformité RGPDcybersecureference—KNOW-PAT-055Génération d'URLs tracker pour amplification DDoScybersecupattern—KNOW-ISS-001GMod DHTML Panel : Accès filesystem hôte via File Picker depuis navigateur in-gamecybersecuissue—KNOW-PAT-075Honeypot anti-extension - Detection de bypass via modal.min.js et ban définitifcybersecupattern—KNOW-PAT-062Infrastructure firewall - iptables rules, Tor blocking, DDoS mitigationcybersecupattern—KNOW-PAT-048Interception MITM des paiements via Cloudflare Workerscybersecupattern—KNOW-REF-046NIST SSDF (SP 800-218) — Framework de processus de développement sécurisécybersecureference—KNOW-PAT-079OPSEC staff - Compartimentage, Telegram, faux numéros, bénévolat et compromissioncybersecupattern—KNOW-PAT-164OSINT — Moteur cascade graphe nodes/edges, real data onlycybersecupattern—KNOW-PAT-165OSINT — Routes lookup par service (DNS, HIBP, ARCEP…)cybersecupattern—KNOW-PAT-056OSINT web - Investigation avec Hunchly et scraping de navigateurscybersecupattern—KNOW-REF-009OWASP — Open Worldwide Application Security Projectcybersecureference—KNOW-REF-043OWASP ASVS 5.0 — 350 exigences de vérification, 17 chapitres, 3 niveauxcybersecureference—KNOW-REF-025OWASP Cheat Sheet Series — Fiches pratiques de sécuritécybersecureference—KNOW-REF-049OWASP DevGuard — Plateforme open-source DevSecOps (SAST, SCA, secret scanning, SBOM)cybersecureference—KNOW-REF-048OWASP DevSecOps Guideline — Intégration sécurité dans pipeline CI/CDcybersecureference—KNOW-REF-055OWASP DSOVS — DevSecOps Verification Standardcybersecureference—KNOW-REF-044OWASP Proactive Controls — 10 contrôles sécurité que tout développeur doit implémentercybersecureference—KNOW-REF-054OWASP SAMM — Software Assurance Maturity Modelcybersecureference—KNOW-REF-047OWASP Secure by Design Framework — Sécurité dès la phase d'architecturecybersecureference—KNOW-REF-052OWASP Secure Coding Dojo — Plateforme d'entraînement auto-hébergéecybersecureference—KNOW-REF-045OWASP Secure Coding Practices — 14 domaines de pratiques de codage sécurisécybersecureference—KNOW-REF-056OWASP SPVS — Secure Pipeline Verification Standardcybersecureference—KNOW-REF-053OWASP Threat Dragon — Outil de threat modeling gratuitcybersecureference—KNOW-REF-042OWASP Top 10:2025 — Framework canonique des 10 risques critiques webcybersecureference—KNOW-REF-024PortSwigger Web Security Academy — Formation web security gratuitecybersecureference—KNOW-PAT-221Privacy by Design Architecture — Classification, consent, minimisation, retentioncybersecupattern—KNOW-REF-050Privacy by Design Checklist — Checklist pratique pour engineering teamscybersecureference—KNOW-PAT-123Reconnaissance Web Passive - Méthodologie complètecybersecupattern—KNOW-PAT-064Schéma de base de données tracker - 13.7M utilisateurs, hardening et anti-patternscybersecupattern—KNOW-PAT-225Secrets Management — Gestion des secrets en production (Vault, env vars, pre-commit, rotation)cybersecupattern—KNOW-PAT-224Secure Auth Implementation — MFA/FIDO2, sessions, rate limiting, password hashingcybersecupattern—KNOW-PAT-220Secure SDLC Checklist — Sécurité à chaque phase du cycle de développementcybersecupattern—KNOW-PAT-223Security Headers & CSP — Configuration des headers HTTP de sécuritécybersecupattern—KNOW-PAT-065Signature d'annonce tracker BitTorrent - Authentification et rate limitingcybersecupattern—KNOW-PAT-068SphinxQL - Lecture arbitraire de fichiers (CALL SNIPPETS load_files)cybersecupattern—KNOW-PAT-045Stéganographie de code malveillant dans classes légitimescybersecupattern—KNOW-PAT-053Système de blacklist avec scoring de risque comportemental (WooCommerce)cybersecupattern—KNOW-PAT-058Tokens de téléchargement sécurisés - Génération, expiration, rate limitingcybersecupattern—KNOW-PAT-071Webshells de persistance - WordPress HMAC auth, Windows svcMonitor, SSH authorized_keyscybersecupattern—