Ce qui vient de sortir et ce qui arrive - nouveaux labs, défis quotidiens et nouveaux chapitres.
Exploitez une véritable attaque SSRF dans un SaaS d'aperçu de liens pour atteindre le service de métadonnées du cloud (IMDS), voler les identifiants IAM temporaires de l'instance et abuser d'un rôle trop permissif pour lire un secret interne. Déroulez toute la chaîne SSRF-vers-cloud en pratique dans le Terminal d'attaque.
Ré-encoder un téléversement détruit en silence l'essentiel des données cachées, et les statistiques attrapent le reste. Vous noterez des images avec StegExpose (chi-carré, RS, sample pairs), confirmerez avec zsteg, puis enchaînerez tout le cours. 🔬
Votre .docx est un ZIP. Votre facture PDF peut être une macro Word déguisée. Vous décompresserez un fichier Office, disséquerez un PDF avec pdf-parser et démasquerez un polyglotte par les deux octets qui le trahissent. 🗂️
Votre téléphone refuse de scanner un QR abîmé. Tant mieux. Vous lirez les codes depuis un fichier avec zbarimg, réparerez un code cassé dans un éditeur, et suivrez un QR jusqu'au base64 et à un chiffre. 🔍
Un message peut se cacher dans du texte sans aucun changement visible. Caractères sans chasse et tabulations finales font passer des paragraphes entiers. Vous les révélez avec xxd et cat -A, décodez l'outil SNOW et repérez les homoglyphes. 👻
Apprenez à jailbreaker une IA en injectant des prompts dans un vrai modèle de langage pour fuiter son system prompt caché et abuser de son outil interne. Un lab pratique OWASP LLM01 et LLM06 à résoudre depuis le Terminal d'attaque avec curl.
Le modèle ne distingue pas les règles de l'entreprise des ordres d'un inconnu. Vous monterez votre assistant IA, le verrez protéger un secret, puis franchirez sa garde en une phrase : le geste qui fait fuiter des secrets de vrais produits IA. 🔓
Quand OpenAI a livré l'appel de fonctions en 2023, il a donné de vrais pouvoirs aux assistants et étendu la surface d'attaque à chaque outil. Vous bâtirez cette boucle, lui passerez un résultat empoisonné, et verrez le modèle obéir au texte injecté. 🔧
C'est le geste qui a nommé le domaine. Vous prendrez un bot durci pour vous refuser et le battrez de trois façons : reformuler son objectif, jouer un persona, empoisonner un tour antérieur. Puis mesurez le taux de réussite, comme un vrai test. 🎯
L'attaquant ne tape pas un mot. Il cache des instructions dans une page, un e-mail, un document, et l'assistant de la victime y obéit avec l'accès de la victime. Vous bâtirez un résumeur et le détournerez par le seul contenu. 📄
Un jailbreak ne casse pas votre code, il plie le « non » entraîné du modèle. Vous prendrez un refus de votre bot, puis le contournerez par jeu de rôle, encodage et fractionnement, en mesurant la fréquence de chaque succès. 🔓
Dire à un modèle « ne révèle jamais la clé » n'est pas un contrôle. Vous planterez une fausse clé d'API dans un prompt système, verrez le bot la garder, puis la viderez avec une requête polie : la fuite derrière de vrais incidents IA. 🔑
La boîte de chat n'est pas la seule porte. Vous monterez un petit RAG, planterez un document empoisonné, et verrez une question normale renvoyer la réponse d'un attaquant : injection indirecte via les documents auxquels un modèle se fie. 🧫
Un agent, c'est un modèle plus des outils plus une boucle. Vous en construirez un, puis un mot planté lui fera récupérer une adresse interne et fuiter des identifiants : SSRF, RCE et perte de données, via les outils que vous lui avez donnés. 🛠️
Choisissez comment vous voulez commencer
Connectez-vous à votre compte