
log4j-CVE-2021-44228
Vulnérabilité Zero Day d'Apache Log4j alias Log4Shell alias CVE-2021-44228

Vulnérabilité Zero Day d'Apache Log4j alias Log4Shell alias CVE-2021-44228

Un terrain de jeu pour explorer les atténuations de la vulnérabilité Log4Shell (CVE-2021-44228)

Testez et validez les approches d’atténuation de Log4Shell (CVE-2021-44228) avec un exemple d’application Log4j vulnérable, incluant l’exploitation…

Un laboratoire pour jouer avec Log4J CVE-2021-44228

Une liste de référence d'outils devsecops impressionnants, enrichie par les expériences et contributions de la communauté.

Un atelier étape par étape pour exploiter diverses vulnérabilités dans des applications Node.js et Java

Configuration du laboratoire pour CVE-2021-41773 (Apache httpd 2.4.49) et CVE-2021-42013 (Apache httpd 2.4.50).

Un laboratoire de test Vagrant VM pour apprendre sur CVE-2021-38647 dans l'agent Open Management Infrastructure (aka "omigod").

Défi web CTF simulant une vulnérabilité de capture d'écran réelle, avec configuration Docker et compte rendu vidéo pour une formation pratique en…

Laboratoires dockerisés pour la certification Web Expert (OSWE). Préparation pour la prochaine formation AWAE ...

Sécurité de la chaîne de blocs

Environnement de laboratoire éducatif pour pratiquer l'exploitation de CVE-2018-6574, une vulnérabilité binaire. Offre une expérience pratique de…

Laboratoires de cross-site scripting pour les passionnés de sécurité des applications web

Exploitation binaire et rétro-ingénierie (de l'assembleur vers le C)

DetectionLabELK est un fork de DetectionLab avec la stack ELK à la place de Splunk.


Détection du malware Linux C2 RedXOR - démonstration

Application de démonstration vulnérable pour la condition de course