> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/hacking-tools/web.md).

# Outils de test des applications web

Utilisez cette catégorie pour les flux de travail de tests d'applications web : intercepter le trafic via un proxy, valider les points d'injection, analyser les modules web, découvrir du contenu caché, profiler les technologies, rechercher des payloads et examiner le comportement du WAF.

## Outils et ressources

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-bug" style="color:$primary;">:bug:</i></h3></td><td><h4>Burp Suite</h4></td><td>Notes de tests d'intrusion web avec Burp Suite pour l'interception via Proxy, la validation avec Repeater, l'automatisation avec Intruder, l'analyse avec Comparer, la manipulation de requêtes HTTP, les tests de payloads, les tests d'authentification, la confirmation de vulnérabilités et la collecte de preuves.</td><td><a href="/pages/25bbdda5a910874f11f5ed4e4ff13976d6ba1f58">/pages/25bbdda5a910874f11f5ed4e4ff13976d6ba1f58</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>SQLMap</h4></td><td>Notes de tests d'intrusion avec SQLMap pour la détection des injections SQL, l'empreinte du SGBD, l'énumération de bases de données, la découverte de tables et de colonnes, l'extraction de données, les tests basés sur les cookies, le réglage du risque et du niveau, les flux de travail de shell OS, les tests SQLite et la validation manuelle des injections SQL.</td><td><a href="/pages/67a52ad3408bc38afc8b7723b7fe5810ea02be09">/pages/67a52ad3408bc38afc8b7723b7fe5810ea02be09</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Analyseur de sécurité PHP</h4></td><td>Flux de travail d'analyse statique PHP réservé aux abonnés pour les fonctions dangereuses, l'examen source-vers-sink, les configurations non sûres, les risques liés aux téléchargements, la désérialisation, le SSRF et les indicateurs d'escalade de privilèges.</td><td><a href="/pages/7d2c6f04568fb7ac81c48d9db6235b7579b838e8">/pages/7d2c6f04568fb7ac81c48d9db6235b7579b838e8</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>WMAP</h4></td><td>Notes WMAP pour exécuter des analyses de vulnérabilités web via Metasploit et examiner les problèmes d'application détectés.</td><td><a href="/pages/9d86d8031932f765488e531435c66efc023ee81d">/pages/9d86d8031932f765488e531435c66efc023ee81d</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>Ressources de reconnaissance et de contournement web</h4></td><td>Ressources de reconnaissance et de contournement web pour le fuzzing, le profiling, les références de payloads, la détection du WAF, le contournement du WAF et les utilitaires web de HackTricks.</td><td><a href="/pages/4e9e1a3a8d4e84958f711a1fb145099a755cce02">/pages/4e9e1a3a8d4e84958f711a1fb145099a755cce02</a></td></tr></tbody></table>

### Flux de travail

1. Profilez l'application et découvrez le contenu caché avant d'exécuter des vérifications plus lourdes.
2. Capturez des requêtes représentatives dans Burp Suite et confirmez manuellement le comportement des paramètres.
3. Utilisez SQLMap ou WMAP uniquement lorsque le comportement de la cible prend en charge ce chemin de test.
4. Recherchez des payloads, des contournements et le comportement du WAF dans la page de ressources dédiée.
5. Conservez les requêtes exactes, les payloads, les réponses, les captures d'écran et les versions des outils pour le rapport.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/hacking-tools/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
