Dans cette section nous allons aborder des mécanismes d'exploitation plus avancés qui
se servent notamment des spécificités des langages et protocoles utilisés (SQL et PHP notamment). Ainsi,
nous allons notamment entrevoir des problématiques de sécurité qui sortent un peu de la couche applicative
et se situent au niveua des interpérteurs, des serveurs ou des navigateurs. Enfin, l'exploitation est
une chose, la sécurité en est une autre et vous avez été nombreux à me demander des conseils pour
le développement de sites simples, j'ai donc décidé d'écrire une section brève avec des recommandations
simples (et non exhaustives) de programmation. Here it is :
Vous l'aurez remarqué, dans cette section je place beaucoup moins d'exemples "grandeur nature", je pense qu'il est
essentiel de savoir monter ses propres PoC, configurer les serveurs en conséquence, s'apercevoir que la vulnérabilité
est corrigée et essayer de tourner autour, s'informer, etc. C'est la meilleure façon d'apprendre.
Comme dans toutes ces sections un peu plus avancées, j'y place ce qui me passe par la tête. Si vous pensez ou avez entendu parler
d'autres vulnérabilités/exploits Web au sujet desquels vous voulez en savoir plus, n'hésitez pas à me contacter et
j'essaierai avec le temps que j'ai d'en faire un article.