Sécurité web
OWASP, injections, XSS, authentification cassée — comprendre les attaques pour bâtir de vraies défenses.
Ce que vous allez vraiment apprendre
La plupart des failles web viennent des mêmes erreurs de confiance répétées sous des formes différentes — faire confiance à une entrée venue d'un utilisateur, à une session que n'importe qui aurait pu détourner, à une requête construite depuis des chaînes non échappées. Ce parcours traite les vraies attaques des catégories OWASP (injection, XSS, authentification cassée) non pas comme une liste à mémoriser, mais comme les conséquences d'erreurs de confiance précises, pour que vous repériez l'erreur dans du code que vous n'avez pas encore écrit.
Ce que vous serez capable de faire
Vous attaquerez vous-même une application délibérément vulnérable — injecter une requête, détourner une session, casser un flux d'authentification — puis corrigerez le vrai code pour que la même attaque cesse de fonctionner. Construire l'exploit d'abord, c'est ce qui rend la correction réelle plutôt que du copier-coller aveugle : vous saurez exactement contre quoi une défense défend.
Programme
Débloque ensuite
Questions fréquentes
Environ 2 heures réparties sur 10 quêtes pratiques — vous avancez à votre rythme et reprenez exactement là où vous vous êtes arrêté.
Il faut d'abord être à l'aise avec Données & applications, Sécurité : les fondations, Comment marche le web — la carte de compétences débloque Sécurité web une fois ces compétences terminées.
Oui — Sécurité web est entièrement disponible sur l'offre gratuite, en commençant par une première quête gratuite, sans carte bancaire requise pour s'inscrire. Plus et Elite suppriment les limites de rythme mais ne verrouillent aucune partie du programme Sécurité web derrière un paywall.
Créez un compte gratuit et démarrez votre première quête — sans carte bancaire.
Commencer gratuitement