Posts
2026
CDN Tsunami : quand HTTP/3 amplifie un déni de service vers l'origine
·17 mins
Cybersecurity
HTTP/3
QUIC
QPACK
CDN
DDoS
Network Security
Research
Étude technique de CDN Tsunami, deux attaques de déni de service qui exploitent la traduction HTTP/3 vers HTTP/1.1 dans les CDN, avec explication de QPACK, mesures publiées, limites expérimentales et défenses côté fournisseur et origine.
CVE-2026-72898 : quand une SQLi Metabase ouvre toute la chaîne de données
·14 mins
Cybersecurity
Metabase
CVE-2026-72898
SQL Injection
Data Security
Incident Response
Threat Intelligence
Analyse technique et défensive de la zero-day Metabase CVE-2026-72898, une injection SQL non authentifiée notée 10/10 et activement exploitée, avec architecture, chaîne d’impact, détection, réponse à incident et principes de durcissement.
VLESS + Reality : comprendre le protocole qui se camoufle dans le HTTPS
·19 mins
Cybersecurity
VLESS
Reality
DPI
TLS
VPN
Censorship
Network Security
Analyse détaillée de VLESS, Reality, TLS, uTLS, DPI, active probing et des raisons qui rendent les proxys modernes plus difficiles à distinguer du trafic HTTPS classique.
Web Application Pentest Lab - IDOR, LFI, SQLi and Stored XSS
·9 mins
Post
Web Pentest
Burp Suite
IDOR
LFI
SQL Injection
XSS
Session Hijacking
OWASP
Defensive Security
Projet personnel de pentest web: manipulation HTTP, IDOR, LFI, reverse shell, SQL Injection, XSS stockée, vol de session et recommandations OWASP.
Secure Network Architecture Lab - Vagrant, Firewall, TLS and Hardening
·8 mins
Post
Network Security
Vagrant
Firewall
UFW
TLS
Fail2ban
Hardening
Infrastructure
Defensive Security
Projet personnel de déploiement d’une architecture réseau sécurisée avec Vagrant: firewall, segmentation, serveur web HTTPS, base de données isolée, Fail2ban, tests d’attaque et validation défensive.
CVE-2026-31431 (Copy Fail) - Linux Kernel LPE Deep Dive
·7 mins
Post
CVE
Linux
Kernel
Privilege Escalation
AF_ALG
Algif_aead
Copy Fail
Defensive Security
Analyse ultra complète de CVE-2026-31431 (Copy Fail): cause racine dans algif_aead/AF_ALG, conditions d’exploitation, impact réel, détection, mitigation et runbook de remédiation en production.
Active Directory Internal Pentest Lab - From Recon to Domain Compromise
·8 mins
Post
Active Directory
Internal Pentest
Kerberoasting
DCSync
Pass-the-Hash
Linux
Windows
Defensive Security
Projet personnel de pentest interne Active Directory: cartographie réseau, exploitation Linux, pivot, Kerberoasting, DCSync, Pass-the-Hash et recommandations défensives.
2025
Cyberlab : Purple Team avec MITRE Caldera, Cowrie et Wazuh
·21 mins
Tutoriels
Purple Team
Ansible
Honeypot
Caldera
Wazuh
Mitre-Attack
Construction d’un cyber range Purple Team reproductible : Caldera simule des TTP, Cowrie produit la télémétrie, Wazuh détecte les événements et Ansible automatise le déploiement.
2024
CVE-2023-50564 : analyse technique de l'upload arbitraire dans Pluck CMS
··2348 words·12 mins
Vulnerability Research
CVE
Pluck CMS
Arbitrary File Upload
PHP
Web Security
Detection Engineering
Analyse vérifiée de CVE-2023-50564 dans Pluck CMS 4.7.18 : authentification, cause racine, chaîne d’exploitation, audit du PoC Rai2en, détection et remédiation durable.
2023
MonitorsTwo (HTB)
·21 mins
Post
Blog
Post
MonitorsTwo est une machine Linux de difficulté facile. Elle met en avant quelques vulnérabilités et erreurs de configurations qui seront exploitées afin de prendre le contrôle du système suivant la kill-chain…
Nmap 7.991 : guide académique de la découverte réseau au NSE
··2672 words·13 mins
Network Security
Nmap
Network Analysis
Port Scanning
NSE
Enumeration
Detection Engineering
Guide progressif et technique de Nmap 7.991 : découverte d’hôtes, états de ports, scans TCP/UDP, détection de services et d’OS, NSE, performance, sorties et usages avancés.
Devvortex (HTB)
·3 mins
Markdown
CTF
Joomla
CVE-2023-23752
CVE-2023-1326
HackTheBox
Cybersecurity
Dans ce challenge Hack The Box, on exploite Joomla (CVE-2023-23752) pour obtenir des secrets applicatifs, puis on enchaine vers un accès utilisateur et une élévation de privilèges root via apport-cli (CVE-2023-1326).
ProxyChains-NG : guide technique du proxy TCP au pivot CTF
··1804 words·9 mins
Offensive Security
ProxyChains
SOCKS
SSH
Pivoting
Network Security
CTF
Guide reproductible de ProxyChains-NG : fonctionnement LD_PRELOAD, modes de chaîne, DNS, pivot SSH SOCKS, limites de Nmap et exercices de lab autorisés.
