Hadrien Chauder
Writeups de CVE et recherche en exploitation web, avec des chaînes SSRF et de prise de compte.
Articles, talks et outils externes sur lesquels je reviens. Filtrer par tag.
Writeups de CVE et recherche en exploitation web, avec des chaînes SSRF et de prise de compte.
Le livre O'Reilly gratuit de Google sur la construction de systèmes sûrs et fiables. La bible côté SRE.
Des guides bug bounty et des notes sur le test assisté par IA, plus une newsletter hebdo.
La table des syscalls x86-64 Linux : numéros, registres et liens vers les man pages. La page que je garde ouverte quand j'écris du shellcode.
Le podcast bug bounty par des hackers pour des hackers. Des épisodes techniques sur de vrais bugs web.
Une grosse base de connaissances DevSecOps en français : durcissement, supply chain, IaC, CI/CD, tout y est.
Le fork interactif du livre Rust par Brown, avec des quiz et un meilleur chapitre sur l'ownership.
Le zine des hackers. Des articles pointus d'exploitation et de reversing, toujours d'actu.
Le blog de Mizu : exploitation web, writeups de CTF et CVE divulguées.
Une base de connaissances sécu communautaire. Cheatsheets de pentest et tutos d'exploitation, en EN et FR.
Le blog de Laluka. Des chaînes SSRF/XXE/RCE et des writeups offensifs.
Un catalogue de techniques d'évasion et d'anti-analyse de malwares, avec du code et des règles YARA.
Les writeups d'exploitation web du calibre ProxyLogon/ProxyShell.
Un vieux forum de la communauté RE sur les packers, protections et anti-tamper.
Le livre d'énigmes en assembleur de xorpd, sans un mot. Un snippet à la fois.
Un cours de reversing pratique construit autour d'un seul binaire inconnu, par xorpd.
Là où se vendent pas mal de cours de sécu indé (dont ReversingHero).
Le hub de recherche de PortSwigger. C'est là que les nouvelles classes d'attaques web sont nommées.
Un talk sur l'usage des LLM comme moteurs de raisonnement par taint pour chasser des bugs binaires en autonomie.
L'archive ANSSI des épreuves du France Cybersecurity Challenge, rejouables toute l'année.
Apprendre la crypto moderne en la cassant. RSA, courbes elliptiques, réseaux euclidiens.
Apprendre le ROP via huit défis pwn progressifs. De ret2win à ret2csu.
Une plateforme de défis de hacking ; ici, le classement.
Le reverse engineering pour les débutants : x86, stack frames et format PE depuis zéro.
Un writeup FLARE-On qui reverse un script shell compilé avec shc.
La carte interactive de Google des risques et contrôles liés à l'IA, sur tout le cycle ML.
Comment lire vraiment le JavaScript côté client pendant un pentest.
Le coin de Yoan : writeups de hacking d'un côté, cuisine de Provence de l'autre.
L'asso de référence en sécurité applicative. Top Ten, ASVS, cheat sheets, Juice Shop.
L'effort sécu open source de la Linux Foundation. Sigstore, SLSA, GUAC.