Régis Leroy

Architecte Web-DevOp-Formateur

09/12/2016

Sécurité web: Détail de failles de sécurité dompdf

Détail des 3 vulnérabilités dompdf de décembre 2015, dont une RCE (Remote Command Execution)

Voir l'article
22/06/2016

Sécurité Web: Utiliser du mauvais HTML pour s'évader d'un DIV

Cassez une mise en page HTML avec du mauvais HTML et l'aide des navigateurs.

Voir l'article
Image
Illustration article
10/11/2015

Bien débuter avec les transactions SQL

BEGIN et COMMIT vous connaissez, mais ACID ou LOCK ça vous dit quelque chose ?

Voir l'article
09/11/2015

Bien débuter avec Nginx

Vous avez longtemps été un utilisateur plus ou moins averti de Apache HTTP Server et vous voulez commencer à tester nginx ? Voici quelques règles assez simples pour partir dans la bonne direction.

Voir l'article
27/03/2015

Débordement d'entiers dans Nginx (fixé en 1.7.11)

La nouvelle version 1.7.11 du serveur HTTP nginx fixe un bug de débordement d'entiers. voici la petite histoire de la découverte de ce bug.

Voir l'article
02/02/2015

Exercice de lecture de code malveillant

Voici un extrait de code malveillant retrouvé sur un serveur "piraté". Ce type de code permet à des individus peu scrupuleux de piloter à distance un ensemble de serveurs compromis, ce qu'on appelle un "botnet". Le code est absolument illisible et il peut être amusant d'essayer de retrouver une version lisible du code à partir de sa version obfusquée.

Voir l'article