> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web.md).

# Sécurité Web - PortSwigger

Notes PortSwigger Web Security Academy pour les tests pratiques de sécurité des applications web, les flux de travail Burp Suite, l’exploitation des vulnérabilités, la validation des charges utiles et la préparation au BSCP.

## Flux de test

1. Cartographiez la fonctionnalité, la requête, le paramètre, le cookie, l’en-tête, le sink du navigateur ou le point de terminaison API impliqué dans le labo.
2. Reproduisez la vulnérabilité dans Burp Suite avec la plus petite charge utile possible qui prouve le contrôle.
3. Ne passez à l’étape supérieure que lorsque le comportement est confirmé, en gardant les charges utiles et les identifiants du labo exacts.
4. Consignez le parcours d’exploitation avec des notes concises : déclencheur, impact, preuve finale et contexte de remédiation.

## Catégories de vulnérabilités

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>Injection SQL</h4></td><td>Injection SQL, attaques UNION, SQLi aveugle, SQLi basée sur les erreurs, SQLi basée sur le temps, exfiltration hors bande et énumération du SGBD.</td><td><a href="/pages/11a51742ba48d094ed703a7d29d7bc231171f916">/pages/11a51742ba48d094ed703a7d29d7bc231171f916</a></td></tr><tr><td><h3><i class="fa-code" style="color:$primary;">:code:</i></h3></td><td><h4>XSS</h4></td><td>Cross-site scripting, XSS réfléchi, XSS stocké, XSS DOM, contournement de CSP, évasion du sandbox AngularJS, vol de cookies et capture d’identifiants.</td><td><a href="/pages/a649c61b9ff37d097b171cbd66c55ce18b5a78fa">/pages/a649c61b9ff37d097b171cbd66c55ce18b5a78fa</a></td></tr><tr><td><h3><i class="fa-repeat" style="color:$primary;">:repeat:</i></h3></td><td><h4>CSRF</h4></td><td>Cross-site request forgery, contournement de SameSite, failles de validation de jeton, contournement de la validation du Referer et charges utiles de serveur d’exploitation.</td><td><a href="/pages/6bb9eab402d215ce13dd4a6514ca489938e190b9">/pages/6bb9eab402d215ce13dd4a6514ca489938e190b9</a></td></tr><tr><td><h3><i class="fa-arrow-pointer" style="color:$primary;">:arrow-pointer:</i></h3></td><td><h4>Clickjacking</h4></td><td>Clickjacking, redressing d’interface, abus d’iframe, attaques assistées par CSRF, formulaires préremplis et contournement des protections anti-frame.</td><td><a href="/pages/a7a7a6c4eea678bb4eb54eef0bdf74eb47b7aca2">/pages/a7a7a6c4eea678bb4eb54eef0bdf74eb47b7aca2</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Vulnérabilités DOM</h4></td><td>XSS DOM, DOM clobbering, messages Web, redirections ouvertes, manipulation de cookies, sinks et sources.</td><td><a href="/pages/92abee2a390c46e9923f116e9eccb85948eac115">/pages/92abee2a390c46e9923f116e9eccb85948eac115</a></td></tr><tr><td><h3><i class="fa-shuffle" style="color:$primary;">:shuffle:</i></h3></td><td><h4>CORS</h4></td><td>Mauvaise configuration CORS, réflexion de l’origine, confiance dans l’origine null, protocoles non sécurisés et vol d’identifiants inter-origines.</td><td><a href="/pages/06418a33b493f7d6e5676d355333913efce6d880">/pages/06418a33b493f7d6e5676d355333913efce6d880</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>XXE</h4></td><td>Injection d’entité externe XML, lecture de fichier, SSRF via XXE, XXE aveugle, exfiltration hors bande, réutilisation de DTD locale et XInclude.</td><td><a href="/pages/b4d164a752cd7e4d5d5e79f51fe03c9be8756d35">/pages/b4d164a752cd7e4d5d5e79f51fe03c9be8756d35</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>SSRF</h4></td><td>Server-side request forgery, SSRF aveugle, contournement de liste noire, contournement de liste blanche, accès à des services internes et exfiltration basée sur Shellshock.</td><td><a href="/pages/8e8bac9a28b40d4d246cc4300ceb1fd05540a39d">/pages/8e8bac9a28b40d4d246cc4300ceb1fd05540a39d</a></td></tr><tr><td><h3><i class="fa-arrow-right-arrow-left" style="color:$primary;">:arrow-right-arrow-left:</i></h3></td><td><h4>dissimulation de requêtes HTTP</h4></td><td>HTTP request smuggling, CL.TE, TE.CL, désynchronisation HTTP/2, contournement du front-end, tunneling et empoisonnement du cache.</td><td><a href="/pages/5e9d55ea373c6c87eabd3228c50641387e0308a2">/pages/5e9d55ea373c6c87eabd3228c50641387e0308a2</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Injection de commandes</h4></td><td>Injection de commandes système, injection de commandes aveugle, délais temporels, redirection de sortie, détection hors bande et exfiltration par commande.</td><td><a href="/pages/758f34292d54ea8704e8d34f2465e32ccee7f314">/pages/758f34292d54ea8704e8d34f2465e32ccee7f314</a></td></tr><tr><td><h3><i class="fa-brackets-curly" style="color:$primary;">:brackets-curly:</i></h3></td><td><h4>SSTI</h4></td><td>Injection de modèle côté serveur, évasion du sandbox, détection du moteur de templates, exploits documentés, charges utiles personnalisées et RCE.</td><td><a href="/pages/4222a4a6c72e57f36d5bb73c6bee5bbad82defda">/pages/4222a4a6c72e57f36d5bb73c6bee5bbad82defda</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Traversée de répertoires</h4></td><td>Traversée de répertoires, lecture de fichier, contournement de séquence de traversée, contournement par décodage d’URL, astuces de byte nul et faiblesses de validation de chemin.</td><td><a href="/pages/bb1e1041f73bead0ea2ce19532c47aeb65b51f54">/pages/bb1e1041f73bead0ea2ce19532c47aeb65b51f54</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Contrôle d’accès</h4></td><td>Contrôle d’accès défaillant, IDOR, escalade de privilèges, manipulation de rôles, contournement d’autorisation et exposition du panneau d’administration.</td><td><a href="/pages/f1ee78675d3832077f462b39ec88c4b58edfa97e">/pages/f1ee78675d3832077f462b39ec88c4b58edfa97e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Authentification</h4></td><td>Contournement de l’authentification, énumération d’utilisateurs, failles de réinitialisation de mot de passe, contournement de la 2FA, force brute, cookies de session et prise de contrôle de compte.</td><td><a href="/pages/4573fa5eeacd3b56b44ef54dd9daf55957710dfb">/pages/4573fa5eeacd3b56b44ef54dd9daf55957710dfb</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>WebSockets</h4></td><td>Tests WebSocket, manipulation de messages, abus du handshake, détournement cross-site de WebSocket et attaques contre les applications en temps réel.</td><td><a href="/pages/e4c881862db0935dd6702810f79813642e687357">/pages/e4c881862db0935dd6702810f79813642e687357</a></td></tr><tr><td><h3><i class="fa-face-woozy" style="color:$primary;">:face-woozy:</i></h3></td><td><h4>Empoisonnement du cache web</h4></td><td>Empoisonnement du cache web, injection dans la clé de cache, en-têtes non clés, cookies non clés, camouflage de paramètres et XSS basée sur le cache.</td><td><a href="/pages/656f1aa4b8f7a43091ef56e3a471004cf4e4c0f6">/pages/656f1aa4b8f7a43091ef56e3a471004cf4e4c0f6</a></td></tr><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>Désérialisation</h4></td><td>Désérialisation non sécurisée, manipulation d’objets sérialisés, chaînes de gadgets, PHAR, Java, PHP, Ruby et injection d’objets.</td><td><a href="/pages/4024fe327fad4ec28ec5ddd38de6e8b0ca97cbea">/pages/4024fe327fad4ec28ec5ddd38de6e8b0ca97cbea</a></td></tr><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Divulgation d’informations</h4></td><td>Divulgation d’informations, erreurs verbeuses, pages de débogage, fichiers de sauvegarde, code source exposé et fuites de contrôle de version.</td><td><a href="/pages/c61ca458b1de1c7794733b758d1b62682decc42a">/pages/c61ca458b1de1c7794733b758d1b62682decc42a</a></td></tr><tr><td><h3><i class="fa-lightbulb" style="color:$primary;">:lightbulb:</i></h3></td><td><h4>Logique métier</h4></td><td>Failles de logique métier, contournement de flux de travail, abus de la confiance côté client, contrôles incohérents et exploitation de la logique de l’application.</td><td><a href="/pages/6473e624de1406ac4c336d49eebca8f6fcbe951c">/pages/6473e624de1406ac4c336d49eebca8f6fcbe951c</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>Attaques sur l’en-tête Host</h4></td><td>Attaques sur l’en-tête Host, empoisonnement de réinitialisation de mot de passe, SSRF basé sur le routage, empoisonnement du cache et gestion ambiguë des requêtes.</td><td><a href="/pages/0435df950fb46e8642a4989e7b30bc4929557641">/pages/0435df950fb46e8642a4989e7b30bc4929557641</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Authentification OAuth</h4></td><td>Mauvaise configuration OAuth, contournement du flux implicite, abus de redirect_uri, vol de jetons, détournement de compte et SSRF OpenID.</td><td><a href="/pages/e0d7409e90331b35d86293507901fba9f47be61d">/pages/e0d7409e90331b35d86293507901fba9f47be61d</a></td></tr><tr><td><h3><i class="fa-file-arrow-up" style="color:$primary;">:file-arrow-up:</i></h3></td><td><h4>Téléversement de fichier</h4></td><td>Contournement du téléversement de fichier, téléversement de web shell, conditions de concurrence, contournement de validation et exécution côté serveur.</td><td><a href="/pages/e41fd5d666a975eb53e9d89d9bc4d56df07807f7">/pages/e41fd5d666a975eb53e9d89d9bc4d56df07807f7</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Attaques JWT</h4></td><td>Contournement de l’authentification JWT, confusion d’algorithme, clés faibles, injection JWK, injection JKU, traversée de chemin kid et failles de validation de signature.</td><td><a href="/pages/94db192e9febda41e41b7fd06c8f0a96c35d8c92">/pages/94db192e9febda41e41b7fd06c8f0a96c35d8c92</a></td></tr><tr><td><h3><i class="fa-suitcase" style="color:$primary;">:suitcase:</i></h3></td><td><h4>Compétences essentielles</h4></td><td>Flux de travail Burp Suite, analyse ciblée, analyse de données non standard, tests dans le navigateur et méthodologie des laboratoires PortSwigger.</td><td><a href="/pages/48c4ce9b7e2638980eb4b222803b7511effece15">/pages/48c4ce9b7e2638980eb4b222803b7511effece15</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Pollution du prototype</h4></td><td>Pollution de prototype, XSS DOM côté client, pollution de prototype côté serveur, contournement de filtre, escalade de privilèges et RCE.</td><td><a href="/pages/4d4a67148095701cf4d6481cf073b8cfd2a9ef22">/pages/4d4a67148095701cf4d6481cf073b8cfd2a9ef22</a></td></tr><tr><td><h3><i class="fa-diagram-project" style="color:$primary;">:diagram-project:</i></h3></td><td><h4>GraphQL</h4></td><td>Tests GraphQL, introspection, champs privés, CSRF, contournement par force brute, points de terminaison mis en cache et IDOR.</td><td><a href="/pages/305c19290e8a5b4cbf81169b44183af762252fb5">/pages/305c19290e8a5b4cbf81169b44183af762252fb5</a></td></tr><tr><td><h3><i class="fa-stopwatch" style="color:$primary;">:stopwatch:</i></h3></td><td><h4>Conditions de concurrence</h4></td><td>Conditions de concurrence, attaques en un seul paquet, contournement de limite de débit, courses de construction partielle, failles sensibles au timing et flux de travail Burp Repeater.</td><td><a href="/pages/5f8c4b693743e00ad7affb5e8dac460a7ecf3e6e">/pages/5f8c4b693743e00ad7affb5e8dac460a7ecf3e6e</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>Injection NoSQL</h4></td><td>Injection NoSQL, injection d’opérateurs MongoDB, contournement de l’authentification, extraction de champs cachés et exfiltration de données.</td><td><a href="/pages/d8b7e4712166e3c17f81c008d29e23f2f552338f">/pages/d8b7e4712166e3c17f81c008d29e23f2f552338f</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>Tests d’API</h4></td><td>Tests d’API, pollution de paramètres côté serveur, découverte de points de terminaison REST, affectation massive, abus de documentation OpenAPI et exploitation d’API cachées.</td><td><a href="/pages/2b034dbe0c2bc542992dfbfcc2be2f16dd314829">/pages/2b034dbe0c2bc542992dfbfcc2be2f16dd314829</a></td></tr><tr><td><h3><i class="fa-brain" style="color:$primary;">:brain:</i></h3></td><td><h4>Attaques web contre les LLM</h4></td><td>Injection de prompt, utilisation non sécurisée d’outils LLM, agency excessive, failles de gestion des sorties et exploitation d’API LLM.</td><td><a href="/pages/c075808d6796cba748c99fef89328b0409b483bb">/pages/c075808d6796cba748c99fef89328b0409b483bb</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Tromperie du cache web</h4></td><td>Tromperie du cache web, particularités de mappage de chemins, réponses privées mises en cache, abus de délimiteurs et problèmes de normalisation de l’origine.</td><td><a href="/pages/4e210014be0aad22403f12a70b084d15079e1fb8">/pages/4e210014be0aad22403f12a70b084d15079e1fb8</a></td></tr></tbody></table>

\## Certification et préparation à l’examen

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Guide de certification BSCP</h4></td><td>Notes du Guide pratique de certification BSCP pour les laboratoires PortSwigger Web Security Academy, incluant le flux d’exploitation, les tests de charges utiles, la validation dans Burp Suite et le contexte de remédiation.</td><td><a href="/pages/781fe1bb5794a7505b3bce0bed313a7f34715622">/pages/781fe1bb5794a7505b3bce0bed313a7f34715622</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Examen pratique BSCP 1</h4></td><td>Notes du compte rendu de l’Examen pratique BSCP 1 pour les laboratoires PortSwigger Web Security Academy, incluant le flux d’exploitation, les tests de charges utiles, la validation dans Burp Suite et le contexte de remédiation.</td><td><a href="/pages/a7ffbd70aeab9266c2693e318325ed5d5be1200c">/pages/a7ffbd70aeab9266c2693e318325ed5d5be1200c</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Examen pratique BSCP 2</h4></td><td>Notes du compte rendu de l’Examen pratique BSCP 2 pour les laboratoires PortSwigger Web Security Academy, incluant le flux d’exploitation, les tests de charges utiles, la validation dans Burp Suite et le contexte de remédiation.</td><td><a href="/pages/69ea408fbf2b826a2da6a43de7768cedd8480e8b">/pages/69ea408fbf2b826a2da6a43de7768cedd8480e8b</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>Notes d’étude PortSwigger</h4></td><td>Notes d’étude BSCP de la communauté et références pour la préparation à l’examen.</td><td><a href="https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study">https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>Dépôt de références BSCP</h4></td><td>Références d’étude supplémentaires BSCP et matériel d’entraînement.</td><td><a href="https://github.com/DingyShark/BurpSuiteCertifiedPractitioner">https://github.com/DingyShark/BurpSuiteCertifiedPractitioner</a></td></tr></tbody></table>

<figure><img src="/files/4c0d32aae54eab87fa2d07e2f46372aff75b3a5b" alt="PortSwigger Web Security Academy and BSCP study reference"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
