Tout ce que j'ai publié,
dans un seul flux.
9 articles entre writeups, recherche et analyses techniques. Filtrer par tag.
Pourquoi j'ai voulu mon propre outil d'audit de code
Moins technique que d'habitude. L'histoire de sek, l'outil d'audit de code que je construis : d'où vient l'idée, ma première tentative ratée (spotted), le redémarrage sur Joern, le backend en Rust contre mon gré, et la sensation bizarre de se croire arrivé sans l'être.
Mon premier bug bounty : une DOM XSS
J'ai trouvé mon premier XSS basé sur le DOM dans un programme de bug bounty. Pas de SQLi, pas de RCE - juste une vérification d'origine manquante dans un handler postMessage et une URI javascript:. CVSS 9.0. Analyse sink-to-source, chaîne d'exploitation, et quelques bonus.
Architecture de Semgrep : Reference technique complete
Une reference technique approfondie sur le fonctionnement interne de Semgrep -- du point d'entree CLI a la decouverte des cibles, en passant par le parsing, la normalisation de l'AST, le pattern matching et l'analyse de taint dataflow, jusqu'au formatage de la sortie.
Une nuit pour hacker 2026: Thread of Doom
Writeup CTF de reverse engineering : l'analyse statique d'un crackme Windows sous Ghidra extrait un flag XOR depuis la décompilation, sans toucher au runtime.
Enketo 6.2.1 - Auth-Bypass, SSRF et abus de XXE navigateur pour lecture de fichiers
Cet article est le fruit d'un entraînement OffenSkill. Il traite d'une vulnérabilité de lecture arbitraire de fichiers non authentifiée découverte dans le logiciel Enketo, un gestionnaire d'enquêtes web. La vulnérabilité, trouvée lors d'une session de revue de code en boîte blanche, permet à un attaquant non authentifié de lire n'importe quel fichier sur le serveur en chaînant un auth bypass, un SSRF, un XXE dans un SVG et des abus de navigateur.
Amazon AppSec CTF : HalCrypto
Writeup CTF : la vérification d'URL jku se fait piéger par un symbole @, menant à un JWKS contrôlé par l'attaquant et au contournement de l'authentification.
Amazon AppSec CTF : PageOneHTML
Writeup CTF : une fonction de récupération d'images sur node-libcurl accepte tous les protocoles, transformant un convertisseur markdown en SSRF via gopher://.
Comprendre les Code Property Graphs
Pourquoi l'AST, le CFG et le PDG sont insuffisants en audit de sécurité, et comment les Code Property Graphs les unifient dans une structure interrogeable.
L'audit de code pour les nuls
Un tour de l'audit de code : revue manuelle vs SAST, taint analysis, sink-to-source, faux positifs, et comment choisir un outil SAST qu'on utilisera vraiment.