
Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_.
| 15 | Vulnérabilités WebSocket (Partie 3) |
| 16 | Attaque par déception du cache Web |
| 17 | Attaque par puzzle de session |
| 18 | Attaque par affectation massive |
| 19 | Pollution des paramètres HTTP |
| 20 | Série GraphQL (Partie 1) |
| 21 | Vulnérabilités GraphQL (Partie 2) |
| 22 | Récapitulatif GraphQL (Partie 3) |
| 23 | Problèmes de jeton de réinitialisation de mot de passe |
| 24 | Mes travaux précédents |
| 25 | Mauvaise configuration de sécurité Salesforce (Partie 1) |
| 26 | Mauvaise configuration de sécurité Salesforce (Partie 2) |
| 27 | Revue de configuration Salesforce (Récapitulatif) |
| 28 | Problèmes courants de logique métier : Partie 1 |
| 29 | Problèmes courants de logique métier (Partie 2) |
| 30 | Problèmes courants de logique métier (Récapitulatif) |
| 31 | Techniques de contournement de CAPTCHA |
| 32 | Test de pénétration du service Kibana |
| 33 | Test de pénétration du registre Docker |
| 34 | Attaques sans script HTML / Attaques par balise pendante (Partie 1) |
| 35 | Attaques sans script HTML / Attaques par balise pendante (Récapitulatif) |
| 36 | Test de pénétration du service Rsync |
| 37 | Injection CRLF |
| 38 | Test de pénétration du service FTP |
| 39 | Problèmes d'implémentation d'OpenID Connect |
| 40 | Vulnérabilités d'authentification basée sur les cookies |
| 41 | Wiki des vulnérabilités Cobalt - Ressource |
| 42 | Conditions de concurrence |
| 43 | Attaque par relais ouvert SMTP |
| 44 | Test de pénétration BACNet |
| 45 | Conseils de sécurité API |
| 46 | Test de pénétration SSH - Conférence |
| 47 | Mauvaise configuration CORS |
| 48 | Problème de motif d'échappement final incomplet |
| 49 | Pivot et exploitation dans des environnements Docker - Conférence |
| 50 | Détection de motifs de code complexes avec Semantic grep - Conférence |
| 51 | Feuille de route étudiant pour devenir pentester - Conférence |
| 52 | Série Comment pirater - Playlist |
| 53 | Pollution du prototype JS |
| 54 | Attaques par désérialisation JSON |
| 55 | Analyse dynamique d'applications Android avec House |
| 56 | Test des serveurs IIS |
| 57 | Revue de code sécurisé - Conférence |
| 58 | Vulnérabilités d'interopérabilité JSON - Blog de recherche |
| 59 | Attaques de désynchronisation HTTP - Conférence |
| 60 | Injection XSLT |
| 61 | Contournement des politiques AWS - Conférence |
| 62 | Directives de revue de code source - Ressource |
| 63 | Toutes les menaces : renseignement, modélisation et chasse - Conférence |
| 64 | Attaque par abus de propriété cachée (HPA) dans Node.js - Conférence |
| 65 | Contrebande de requêtes HTTP en 2020 - Conférence |
| 66 | Attaque par confusion de dépendances - Blog |
| 67 | Vulnérabilités de chaîne de format - Webinaire |
| 68 | Analyse dynamique d'applications mobiles - Webinaire |
| 69 | Désérialisation non sécurisée - Conférence |
| 70 | Enchevêtrement de cache Web - Conférence + Blog |
| 71 | OWASP AMASS - Bootcamp |
| 72 | Techniques JavaScript offensives pour les red teamers |
| 73 | CMD de base pour pentesters - Aide-mémoire |
| 74 | Enquête et défense d'Office 365 - Conférence |
| 75 | Solutions WinjaCTF 2021 - Blog |
| 76 | Sécurité Kubernetes : Attaquer et défendre les clusters K8s - Conférence |
| 77 | Sécurité du cloud AWS - Ressources |
| 78 | Techniques de contournement WAF - Blog |
| 79 | Inclusion de fichiers - Tout-en-un |
| 80 | DockerENT Insights - Présentation de démonstration d'outil |
| 81 | ImageMagick - Injection de shell via mot de passe PDF : Blog de recherche |
| 82 | Test de pénétration offensif des API GraphQL - Conférence |
| 83 | Chasses aux bugs avec Bash - Conférence |
| 84 | Revue de code des extensions Chrome - Conférence |
| 85 | Injection de modèles côté serveur - Conférence |
| 86 | Exploitation de GraphQL - Blog |
| 87 | Exploitation des systèmes de messagerie - Conférence |
| 88 | Piratage avec DevTools - Tutoriel |
| 89 | Vulnérabilités courantes des applications Android - Conférence |
| 90 | Injection XML SAML - Blog de recherche |
| 91 | Trouver des problèmes de contrôle d'accès et d'autorisation avec Burp - Blogs |
| 92 | Mauvaise implémentation, vulnérabilités et bonnes pratiques OAuth 2.0 - Conférence |
| 93 | Attaques JWT - Conférence |
| 94-102 | Lectures aléatoires |
| 103 | Attaquer les applications Ruby on Rails - Livre blanc |
| 104 | Test de pénétration d'une extension Chrome : étude de cas réelle - Blog |
| 105 | XXE simplifié - Blog |
| 106 | Conseils de pro pour le piratage Web #9 avec @zseano - Conférence |
| 107 | Pollution du prototype JS - Blog |
| 108 | XSS via point de terminaison GraphQL - Blog |
| 109 | WS-2016-7107 : jetons CSRF dans Spring et attaque BREACH - Blog |
| 110 | Fuite de métadonnées SSRF AWS - Blog |
| 111 | Développement d'extensions Burp Suite - Blog |
| 112-115 | Lectures aléatoires |
| 116 | Piratage d'applications OAuth Pt-1 - Tutoriel |
| 117 | Exfiltration de données portable : XSS pour PDFs - Blog |
| 118 | Code PoC et étude de cas sur le détournement de tâches sous Android expliquant comment et pourquoi cela fonctionne (alias StrandHogg) - Blog |
| 119 | OAuth - Protection CSRF défaillante - Tutoriel |
| 120 | Piratage d'applications Electron avec Electronegativity - Conférence |
| 121 | Ressources géniales pour le piratage d'ElectronJS |
| 122 | Test de pénétration de solutions Blockchain - Tutoriel |
| 123-124 | Lectures aléatoires |
| 125 | Attaque par XML surdimensionné - Wiki |
| 126 | Attaque par complexité XML dans l'en-tête SOAP - Wiki |
| 127 | Attaques de services Web [Restant] - Wiki |
| 128 | Détournement de domaine via erreur logique - Vulnérabilité Gandi et Route 53 - Blog |
| 129 | Automatisation de la reconnaissance avec Axiom - Conférence |
| 130 | Test des extensions dans les navigateurs Chromium - Blog |
| 131 | Série de tests de pénétration iOS Pt. - 1 - Tutoriel |
| 132 | Injection SQL aveugle hors bande basée sur DNS dans Oracle — Récupération de données - Blog |
| 133 | Conférence GitDorker - Conférence |
| 134 | Diapositives Mobisec 2020 - Diapositives et vidéos |
| 135 | Test de pénétration d'applications Web dans un contexte Angular - Blog |
| 136 | RCE dans Homebrew - Blog |
| 137 | Aide-mémoire pour les tests de sécurité des plugins WordPress - Wiki |
| 138 | Pollution du prototype JavaScript : pratique de recherche et d'exploitation - Blog |
| 139 | Comment intercepter les communications TLS mutuellement authentifiées d'un client lourd Java - Blog |
| 140 | ISOLATION DES ESPACES DE NOMS KUBERNETES - CE QUE C'EST, CE QUE CE N'EST PAS, LA VIE, L'UNIVERS ET TOUT LE RESTE - Blog |
| 141 | Attaques Frag - Wiki |
| 142 | Recon automatisée gratuite à l'aide de GH Actions - Conférence |
| 143 | DAY[0] Épisode 66 - BlackHat USA, RCE sans authentification et contrebande JSON - Conférence |
| 144 | Aventures de chasseur de bugs - Conférence |
| 145 | Analyse statique du code JS côté client - Blog |
| 146 | Confusion de méthodes dans les SSTI Go menant à une lecture de fichier et RCE - Blog |
| 147 | Recherche et exploitation de fonctionnalités non intentionnelles dans les API d'applications Web principales - Blog |
| 148 | SecuriTEA & Crumpets - Épisode 6 - Gareth Heyes - Hackvertor - Conférence |
| 149 | CSRF GraphQL - Blog |
| 150 | Plongée approfondie dans ART (Android Runtime) pour l'analyse binaire dynamique - Conférence |
| 151 | 13 vulnérabilités Nagios - Blog |
| 152 | Guide de script Frida - Blog |
| 153 | Activités exportées Android et comment les exploiter - Conférence |
| 154 | Échapper par la porte d'entrée XXE : contournement du pare-feu avec contrebande de requêtes HTTP - Blog |
| 155 | Transformer un RCE aveugle en bon RCE via l'exfiltration DNS à l'aide de Collabfiltrator - Blog |
| 156 | XSS dans la console AWS - Blog |
| 157 | Aventures dans HTTP2 et HTTP3 - Blog |
| 158 | Contes oubliés d'AppCache - Blog |
| 159 | CVE-2021-33564 Injection d'arguments dans Ruby Dragonfly - Blog |
| 160 | DevSecOps 100 - Cours d'introduction [Gratuit] - Cours |
| 161 | Exécution inattendue : façons sauvages d'exécution de code en Python - Conférence |
| 162 | Récupération des identifiants de sécurité AWS depuis la console AWS - Blog |
| 163 | Injection d'objets en injection SQL et aide-mémoire d'injection NoSql - Blog |
| 164 | Pollution des paramètres HTTP - Blog |
| 165 | Atelier XXE - Laboratoires |
| 166 | Comment analyser le code pour les vulnérabilités - Conférence |
| 167 | Test de 2FA - Blog |
| 168 | Votre logique de validation d'e-mail est erronée - Blog |
| 169 | Techniques d'analyse active - Blog |
| 170 | Contournement de 2FA en utilisant une mauvaise configuration OpenId - Blog |
| 171 | Courts métrages de sécurité - Conférence |
| 172 | Le pont JavaScript dans les applications de bureau modernes - Blog |
| 173 | Test de pénétration d'applications Web avancé - Problèmes de sécurité JWT - Blog |
| 174 | Analyse rapide du bogue de chaîne de format SSID - Blog |
| 175 | Live GitLab Ask a Hacker avec le chasseur de bugs (vakzz) William Bowling (Public) - Conférence |
| 176 | Test d'applications iOS via Burp sur Corellium - Blog |
| 177 | XSS aveugle : configurer votre XSS Hunter auto-hébergé avec PwnMachine - Blog |
| 178 | Attaque de la correction automatique de GraphQL - Blog |
| 179 | Livre blanc sur la sécurité Apex - Papier + Laboratoires |
| 180 | SSTI Django - Blog |
| 181 | Test de pénétration de l'application SAAS Salesforce - Blog |
| 182 | Comment résoudre un défi XSS d'Intigriti en moins de 60 minutes - Blog |
| 183 | Comment tirer le meilleur parti d'un IDOR ? - Blog |
| 184 | RCE sans authentification dans ForgeRock OpenAM (CVE-2021-35464) - Blog |
| 185 | Quelques moyens pour trouver plus d'IDOR - Blog |
| 186 | Une violation de la chaîne d'approvisionnement : prise de contrôle d'un compte Atlassian - Blog |
| 187 | alert() est mort, vive print() - Blog |
| 188 | Hacker Heroes #3 - @TomNomNom (Interview) - Conférence |
| 189 | SSRF dans les balises et fonctions ColdFusion/CFML - Blog |
| 190 | Vulnérabilité de prise de contrôle de compte Facebook via postMessage à 25 000 $ - Vidéo |
| 191 | Pentester Diaries Ep6 : L'importance de la rédaction de rapports - Conférence |
| 192 | Introduction à l'empoisonnement du cache Web - Blog |
| 193 | Interception d'une application Flutter iOS - Blog |
| 194 | Bourrage d'identifiants dans la chasse aux bugs - Blog |
| 195 | Qu'est-ce qu'un sandbox de sécurité de navigateur ?! (Apprenez à pirater Firefox) - Vidéo |
| 196 | WILSON Cloud Respwnder - Blog |
| 197 | RCE à 20 000 $ dans GitLab via 0day dans la bibliothèque de traitement de métadonnées exiftool CVE-2021-22204 - Vidéo |
| 198 | Attaques Oracle de padding - Vidéo |
| 199 | Démystifier l'état de la sécurité des clusters Kubernetes - Vidéo |
| 200 | Deux one-liners pour une analyse de sécurité statique rapide de ColdFusion - Blog |
| 201 | Tant de techniques différentes à apprendre ici ! [Procédure pas à pas CTF] - Vidéo |
| 202 | Vulnérabilités des caméras IP UDP Technology - Blog |
| 203 | Exploitation de la vulnérabilité Sudo Baron Samedit (CVE-2021-3156) sur VMWare vCenter Server 7.0 - Blog |
| 204 | XSS réfléchi via un chargement dynamique non sécurisé - Blog |
| 205 | XSS stocké via une vulnérabilité de pollution du prototype Mermaid - Blog |
| 206 | Obtention partielle des ID de compte AWS pour tout site Web Cloudfront - Blog |
| 207 | Exécution de code à distance dans cdnjs de Cloudflare - Blog |
| 208 | Série sur la sécurité Docker - Série |
| 209 | REvil disparaît ! - Vulnérabilité zero-day de Chrome, bogue SSID WiFi iOS, revue du Patch Tuesday - Conférence |
| 210 | Comment construire un engagement de phishing – Codage des TTP - Webcast |
| 211 | Exploitation des liens profonds : introduction et redirection ouverte/non validée - Blog |
| 212 | Exploitation des vulnérabilités Android WebView - Blog |
| 213 | Vulnérabilité d'injection SQL non authentifiée dans WooCommerce - Blog |
| 214 | Traverser mon chemin dans le réseau interne - Conférence |
| 215 | Comment j'ai trouvé plusieurs bugs sur FaceBook en 1 mois et une partie de ma méthodologie et de mes outils - Blog |
| 216 | RCE sans authentification dans ManageEngine OPManager - Blog |
| 217 | Article invité - Attaquer les DevTools - Blog |
| 218 | Guide de durcissement Kubernetes - Blog |
| 219 | Présentation d'hallucinate : inspection et manipulation du trafic TLS tout-en-un à l'aide d'une instrumentation dynamique - Blog |
| 220 | N'utilisez pas alert(1) dans XSS - Blog |
| 221 | Un regard sur les pensées de zseano lors du test d'une cible - Vidéo |
| 222 | Zimbra 8.8.15 - Compromission de la messagerie Web via e-mail - Blog |
| 223 | Implémentation de la sécurité XML sur le Web - Blog |
| 224 | Exécution de code à distance potentielle dans PyPi - Blog |
| 225 | Études de cas XXE - Blog |
| 226 | HackerTools - NoSQLMap - Blog |
| 227 | Apprenez avec @sec_r0 : Attaques et défenses de Docker et Kubernetes - Conférence |
| 228 | Conférences Source Zero Con - Conférences |
| 229 | DevOps pour les hackers avec des laboratoires pratiques avec Ralph May - Conférences |
| 230 | Guide de reconnaissance avancé - Blog |
| 231 | Just Gopher It : Escalade d'un SSRF aveugle à RCE pour 15 000 $ - Blog |
| 232 | Vol de Bitcoin avec Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog |
| 233 | Modification des données en vol vers le fournisseur de paiement Smart2Pay - Blog |
| 234 | Hacker Heroes #9 - RobinZekerNiet (Interview) - Conférence |
| 235 | Apprenez avec @HolyBugx : Démystifier les cookies et les jetons - Conférence |
| 236 | Outils de hacker : ReNgine – Recon automatique - Blog |
| 237 | DE PWN2OWN 2021 : UNE NOUVELLE SURFACE D'ATTAQUE SUR MICROSOFT EXCHANGE - Blog |
| 238 | Comment pirater Apple ID - Blog |
| 239 | Fonctionnalités non sécurisées dans les PDFs - Blog |
| 240 | Scanner d'upload Burp - Blog |
| 241 | Adobe Reader - Rappel PDF via feuille de style XSLT dans XFA - Blog |
| 242 | Une exploration curieuse des documents PDF malveillants - Blog |
| 243 | Erreurs courantes lors de l'utilisation des permissions sous Android - Blog |
| 244 | Test de pénétration iOS 101 - Blog |
| 245 | Jetons API : une enquête fastidieuse - Blog |
| 246 | Guide complet de Cross-Site Request Forgery (CSRF) - Vidéo |
| 247 | Attaque de désynchronisation HTTP expliquée avec papier - Vidéo |
| 248 | AWS ReadOnlyAccess : Pas même une fois - Blog |
| 249 | Comprendre les flux Salesforce et les risques de sécurité courants - Blog |
| 250 | Payloads sans contexte Python dans les modèles Mako - Blog |
| 251 | CVE-2021-26084 Exécution de code à distance sur les serveurs Confluence |
| 252 | Introduction à la sécurité des contrats intelligents et au piratage dans Ethereum |
| 253 | Automatisation des tests d'autorisation : AuthMatrix – Partie 1 |
| 254 | Go Fuzz Yourself – Comment trouver plus de vulnérabilités dans les API via le fuzzing |
| 255 | Facebook Canvas plus sécurisé : Conte de bugs à 126 000 $ menant à des prises de contrôle de comptes Facebook |
| 256 | Norme de vérification de sécurité des contrats intelligents |
| 257 | Zines d'inclusion de fichiers distants par @sec_r0 |
| 258 | Workflow communautaire check-spelling de GitHub Actions - Fuite de GITHUB_TOKEN via le symlink advice.txt |
| 259 | Rapport sur un bug Facebook |
| 260 | Affectation massive et apprentissage de nouvelles choses |
| 261 | Une manière différente d'attaquer certains proxys inverses |
| 262 | Présentation de Process Hiving & RunPE |
| 263 | IAM Vulnerable - Un terrain de jeu pour l'escalade de privilèges AWS IAM |
| 264 | Tableau complet des jailbreaks |
| 265 | OWASP Top 10 2021 |
| 266 | Powershell pour pentesters |
| 267 | Comment rechercher XSS (avec des balises HTML blacklistées) |
| 268 | Comment apprendre quoi que ce soit en informatique ou en cybersécurité - Sécurité simplifiée |
| 269 | Exploits VMware réutilisés et évasion des instances de conteneurs Azure [Podcast de chasse aux bugs] |
| 270 | Piratage Docker |
| 271 | Commencer dans la sécurité Blockchain et l'audit de contrats intelligents - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - Pirater sur les primes de bugs pendant cinq ans |
| 274 | Guide du débutant pour la recherche AppSec 0day/CVE |
| 275 | CREUSER LES VULNÉRABILITÉS AVEC CODEQL |
| 276 | OMIGOD : Vulnérabilités critiques dans OMI affectant d'innombrables clients Azure |
| 277 | Post-exploitation - Transfert de fichiers vers des cibles Windows |
| 278 | SecuriTEA & Crumpets - Épisode 12 - Ksenia Peguero |
| 279 | Conférence : Absolute AppSec Ep. #147 - James Kettle (@albinowax), Recherche en sécurité |
| 280 | Un CSRF Flickr, GitLab et OMIGOD, encore Azure ? [Podcast de chasse aux bugs] |
| 281 | Commutateurs intelligents NETGEAR, SpookJS et Parallels Desktop [Podcast d'exploitation binaire] |
| 282 | Applications inhabituelles d'OpenAI en cybersécurité + Comment entrer dans les CTFs |
| 283 | SiegeCast "COBALT STRIKE BASICS" avec Tim Medin et Joe Vest |
| 284 | L'approche d'un attaquant pour tester IBM Cloud - fwd:cloudsec 2021 |
| 285 | echo "Shell Injection" |
| 286 | Exploitation de SSTI Jinja avec une taille de payload limitée. |
| 287 | Fuzzing des messages WebSocket sur Burpsuite |
| 288 | Réflexion sur les injections SQL simples |
| 289 | Entraînement des muscles XSS |
| 290 | "Un conte pour rendre Internet sans pollution" - Exploitation de la pollution de prototype côté client dans la nature |
| 291 | À la poursuite d'un rêve :: Exécution de code à distance sans authentification dans Dedecms |
| 292 | Plusieurs bugs ont permis à des applications Android malveillantes de prendre le contrôle de comptes Facebook/Workplace |
| 293 | Ping'ing XMLSec |
| 294 | 10 types de vulnérabilités Web souvent négligées |
| 295 | CVE-2021–35215, Désérialisation SolarWinds Orion vers RCE. |
| 296 | Thèse de licence sur la contrebande de requêtes HTTP |
| 297 | XSS stocké dans le markdown via DesignReferenceFilter |
| 298 | Construction d'un POC pour CVE-2021-40438 |
| 299 | Turbo Intruder : Adopter l'attaque de milliard de requêtes |
| 300 | Comment mener une revue de code de sécurité de base - Sécurité simplifiée |
| 301 | Comment analyser le code pour les vulnérabilités à l'aide de Joern |
| 302 | Escalade de privilèges Azure via l'abus de Service Principal |
| 303 | CRÉER UNE APPLICATION OAUTH2 AZURE AD MALVEILLANTE |
| 304 | Chasse aux 0-Day (Chaînage de bugs/Méthodologie) |
| 305 | RCE via webhook SNS Discourse |
| 306 | Atelier d'exploits Android 101 |
| 307 | SHELLS ET SAVON : DÉSÉRIALISATION WEBSPHERE VERS RCE |
| 308 | VULNÉRABILITÉ ROOT LOCALE PHP-FPM |
| 309 | Suppression arbitraire de fichiers vers exécution de code à distance dans Support Board 3.3.4 |
| 310 | SuDump : Exploitation des binaires suid via le noyau |
| 311 | Attaquer et sécuriser les pipelines CI/CD |
| 312 | Exploitation des applications Web Protobuf |
| 313 | CookieMonster |
| 314 | Obtenez des shells avec JET, le Jolokia Exploitation Toolkit |
| 315 | Checklist de sécurité Android : WebView |
| 316 | 5 façons d'exploiter une vulnérabilité de prise de contrôle de domaine |
| 317 | Créer une DLL proxy avec artifact kit |
| 318 | Comment rechercher XXE ! |
| 319 | Contournement du certificate pinning Android avec Frida |
| 320 | Que puis-je faire avec Open Redirect avec OAuth ? |
| 321 | Contrebande d'en-têtes HTTP pratique : Se faufiler devant les proxys inverses pour attaquer AWS et au-delà |
| 322 | T-Reqs : Contrebande de requêtes HTTP avec fuzzing différentiel |
| 323 | ChaosDB expliqué : Procédure pas à pas de la vulnérabilité Cosmos DB d'Azure |
| 324 | MULTIPLES VULNÉRABILITÉS CONCRETE CMS (PARTIE 1 – RCE) |
| 325 | Atelier de piratage d'applications Android |
| 326 | Diapositives des contextes secondaires |
| 327 | Contrebande de requêtes HTTP/2 (expliquée avec de la bière) |
| 328 | Recherche de secrets codés en dur dans le code source - Sécurité simplifiée |
| 329 | Rester sain d'esprit dans les primes de bugs |
| 330 | Comment votre e-book pourrait vous lire : Exploitation des systèmes de lecture EPUB |
| 331 | Attaquer les implémentations SAML |
| 332 | Uniscan : Un scanner de vulnérabilités RFI, LFI et RCE |
| 333 | Confusion de type JavaScript : Validation d'entrée contournée (et comment y remédier) |
| 334 | Multiples vulnérabilités dans ResourceSpace |
| 335 | Déballage de BusyBox – 14 nouvelles vulnérabilités découvertes par Claroty et JFrog |
| 336 | Divulgation zero-day : Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | SSRF simple permettant l'accès aux actifs internes |
| 338 | Multiples ressources du blog XVNPW |
| 339 | Confusion de plugins WordPress : Comment une mise à jour peut vous faire pirater |
| 340 | RCE avec SSRF et écriture de fichier en tant que chaîne d'exploitation sur Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | Exfiltration de données via CSS + police SVG |
| 343 | Les outils de test de pénétration pour lesquels nous sommes reconnaissants en 2021 |
| 344 | Défis HitCon CTF par Orange |
| 345-363 | Lectures aléatoires |
| 364 | Bases de Metasploit pour les hackers |
| 365 | Visite guidée des Cryptopals de NCC Group ! |