Aller au contenu principal

Hacking avancé des applications web

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000212421
Organisme responsable : Human Coders (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

  • Comprendre et exploiter les vulnérabilités complexes liées aux applications web
  • Identifier les failles associées aux dépendances et aux configurations malveillantes
  • Renforcer la sécurité des systèmes grâce à une maîtrise des vecteurs d'attaque modernes

Programme de la formation

Cette formation avancée de 2 jours sur le hacking des applications web développe des compétences expertes en exploitation et sécurisation des vulnérabilités complexes, via une progression logique de l'analyse à la mitigation. Prérequis : Connaissances de base en sécurité web (injections SQL, XSS) et développement web. Jour 1 : Analyse des vulnérabilités avancées (CRLF Injection, Second-Order Bugs, Prototype Pollution, postMessage, SSRF), suivie d'ateliers pratiques pour construire une…

Cette formation avancée de 2 jours sur le hacking des applications web développe des compétences expertes en exploitation et sécurisation des vulnérabilités complexes, via une progression logique de l'analyse à la mitigation. Prérequis : Connaissances de base en sécurité web (injections SQL, XSS) et développement web. Jour 1 : Analyse des vulnérabilités avancées (CRLF Injection, Second-Order Bugs, Prototype Pollution, postMessage, SSRF), suivie d'ateliers pratiques pour construire une application vulnérable, l'analyser et l'exploiter. Jour 2 : Attaques sur les infrastructures (dépendances et dependency confusion, subdomain takeover, tokens JWT, XXE, sécurité des e-mails), avec implémentation de correctifs et évaluation finale via Burp Suite ou OWASP ZAP. Grâce à des exercices pratiques, mises en situation réalistes et cas concrets, les participants maîtrisent l'identification des failles, l'exploitation et le renforcement des systèmes contre les menaces modernes.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

11bis Passage Doisy
75017 Paris 17e

Responsable : Human Coders

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Human Coders
75017 Paris 17e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes