Chapitre 5 sur 12 · Attaques Web 41%
Lab Pratique

URL Scanner

Pratiquez ce que vous apprenez dans ce chapitre! Ce lab dédié vous donne un vrai serveur vulnérable à exploiter légalement en utilisant les techniques exactes de ce chapitre.

Compétences que vous pratiquerez:
SSRFServer-Side Request ForgeryAWS MetadataCloud SecurityIAM CredentialsNetwork SecurityWeb SecurityAWS EC2

☁️ La brèche SSRF de Capital One en 2019 a exposé 106M d'enregistrements via les métadonnées AWS, pourriez-vous reproduire le chemin d'attaque ?

Le SSRF transforme les serveurs web en proxies pour 169.254.169.254, contournement IMDSv2 et évasion d'allowlist afin de voler des identifiants cloud avant que les attaquants ne frappent votre infrastructure 🌩️

Chapitre Premium

Créez un compte gratuit pour accéder à ce chapitre et commencer à apprendre avec des labs pratiques.

Créer un Compte Gratuit

Prêt à suivre votre progression?

Créez un compte gratuit pour sauvegarder votre progression, gagner des XP et accéder à plus de 170 labs pratiques de cybersécurité.

Commencer à Apprendre Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement