2026.09.01
Audit de codeSAST
Le modèle propose, le moteur décide
Comment SEK combine des lanes déterministes (CPG et analyse de sources) avec un jugement LLM borné, de la validation, de la persistance et une revue humaine, au lieu de transformer tout l'audit en une seule boucle autonome.
21 min
2026.06.12
Audit de codeSAST
Pourquoi j'ai voulu mon propre outil d'audit de code
Moins technique que d'habitude. L'histoire de sek, l'outil d'audit de code que je construis : d'où vient l'idée, ma première tentative ratée (spotted), le redémarrage sur Joern, le backend en Rust contre mon gré, et la sensation bizarre de se croire arrivé sans l'être.
11 min
2026.05.10
Bug BountyXSS
Mon premier bug bounty : une DOM XSS
J'ai trouvé mon premier XSS basé sur le DOM dans un programme de bug bounty. Pas de SQLi, pas de RCE - juste une vérification d'origine manquante dans un handler postMessage et une URI javascript:. CVSS 9.0. Analyse sink-to-source, chaîne d'exploitation, et quelques bonus.
10 min
2026.04.08
ResearchSAST
Architecture de Semgrep : Reference technique complete
Une reference technique approfondie sur le fonctionnement interne de Semgrep -- du point d'entree CLI a la decouverte des cibles, en passant par le parsing, la normalisation de l'AST, le pattern matching et l'analyse de taint dataflow, jusqu'au formatage de la sortie.
20 min
2026.03.29
CTFReverse Engineering
Une nuit pour hacker 2026: Thread of Doom
Writeup CTF de reverse engineering : l'analyse statique d'un crackme Windows sous Ghidra extrait un flag XOR depuis la décompilation, sans toucher au runtime.
20 min
2026.02.07
0daySSRF
Enketo 6.2.1 - Auth-Bypass, SSRF et abus de XXE navigateur pour lecture de fichiers
Cet article est le fruit d'un entraînement OffenSkill. Il traite d'une vulnérabilité de lecture arbitraire de fichiers non authentifiée découverte dans le logiciel Enketo, un gestionnaire d'enquêtes web. La vulnérabilité, trouvée lors d'une session de revue de code en boîte blanche, permet à un attaquant non authentifié de lire n'importe quel fichier sur le serveur en chaînant un auth bypass, un SSRF, un XXE dans un SVG et des abus de navigateur.
11 min