
AppSecDC2019
Dépôt officiel de la conférence AppSecDC 2019, hébergeant les supports de présentation, les ressources et le contenu sélectionné de l'événement OWASP…

Dépôt officiel de la conférence AppSecDC 2019, hébergeant les supports de présentation, les ressources et le contenu sélectionné de l'événement OWASP…

Backdoor de persistance Apache

Import To Sitemap est une extension Burp Suite permettant d'importer un fichier CSV wstalker ou un fichier d'export ZAP dans le Sitemap de Burp.

camjacking templates

Démonstration de recherche sur les attaques par injection indirecte de prompts pour contrôler des agents web autonomes basés sur des LLM, avec des…

Rapport technique d'une vulnérabilité déjà corrigée dans Instagram Notes qui exposait l'audio original des vidéos via des URL directes.

Outil WP Juicer pour un balayage rapide des informations confidentielles sur les points de terminaison WordPress.

OAuth Request Crafter

Pour filtrer les URL réellement vulnérables à partir des captures d'écran, vous pouvez utiliser le script ee.sh. Il suffit d'exécuter `./ee.sh -f…

Legion est une infrastructure d'authentification Zero-Knowledge conçue pour la confidentialité.

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065

Une liste organisée de ressources concernant CVE-2025-55182, la vulnérabilité critique d'exécution de code à distance (RCE) dans les composants…

Automate stopping bad bots from accessing your server

Application web statique pour visualiser les SBOMs et effectuer des analyses de vulnérabilités à la demande avec osv.dev. Facilement déployable sur…

Script de reconnaissance élite pour auditer la pile HTTP/2 d'Apache contre les corruptions mémoire (CVE-2026-23918). Fonctionnalités : forçage de…

PanaceaSoft [tous les produits] exploit 0day

Infrastructure SIEM et CVSS restructurée et collaborée. Présenté au Blackhat Asia Arsenal 2020.

Détecter et nettoyer la compromission WordPress wp2shell (CVE-2026-63030) — exécutable par lots, lecture seule par défaut