Sorties Programmées

Du nouveau contenu passionnant arrive. Préparez-vous pour de nouveaux défis, des labs immersifs, des chapitres éducatifs et des quiz stimulants.

0 Labs
1 Challenges
6 Chapitres
Prochaine Sortie Dans
7 heures
mer., févr. 04 à 00:00
11 Points Totaux
235 min Temps Est.
1 Contenu Gratuit
6 Contenu Pro
Nouveau Challenge: Phantom Text

A whistleblower's secret message hides in plain sight within an ordinary blog post. The text looks completely normal, but invisible characters carry a covert payload. Master zero-width Unicode steganography and decode the phantom message that nobody else can see!

Hacking API
Nouveau Chapitre: Attaques d'auth API

Clés API en JavaScript, JWT faibles, mauvaises configurations OAuth - les échecs d'authentification sont partout. 💥 Quand vous contournez l'auth, vous contournez tout. Ces techniques vous font entrer quand vous ne devriez pas.

Hacking API
Nouveau Chapitre: BOLA et IDOR

Changez un ID, accédez aux données d'un autre utilisateur. BOLA/IDOR est la vulnérabilité #1 des APIs pour une bonne raison - elle est partout et souvent critique. 🎯 Simple à exploiter, dévastatrice en impact. Les bugs qui paient de grosses primes.

Hacking API
Nouveau Chapitre: Injection API

Injection SQL via JSON. Injection NoSQL dans MongoDB. Injection de commandes via les paramètres API. 🔥 Les APIs sautent souvent la validation que les formulaires web ont. Trouvez où la confiance est mal placée.

Hacking API
Nouveau Chapitre: Mass assignment

Les APIs qui lient automatiquement les données de requête aux objets cherchent les ennuis. Ajoutez 'role: admin' à votre mise à jour de profil et devenez administrateur. 🎭 Paramètres invisibles avec impact visible.

Hacking API
Nouveau Chapitre: Bypass de rate limiting

Pas de rate limiting signifie des tentatives de mot de passe illimitées, une énumération sans fin et un épuisement des ressources. ⚡ Trouvez les endpoints qui ont oublié de dire 'ralentissez' et exploitez l'oubli.

Hacking API
Nouveau Chapitre: Attaques GraphQL

GraphQL donne aux attaquants ce qu'ils veulent : l'introspection révèle le schéma, le batching contourne les rate limits, les requêtes imbriquées causent des DoS. 🕸️ Un paradigme différent avec des vecteurs d'attaque uniques.

Rejoignez 5 000+ hackers qui apprennent la cybersécurité avec des labs pratiques. Créer un Compte