Attaque MITM d’un service SSH et mise en place de contre-mesures

Après avoir remobilisé les savoirs fondamentaux en matière de cryptographie, ce TP permet de mettre en évidence certaines vulnérabilités du service SSH. À travers l’exploitation de ces vulnérabilités, l’étudiant sera amené à approfondir le fonctionnement de certains protocoles réseaux et de certa...

Continuer la lectureAttaque MITM d’un service SSH et mise en place de contre-mesures

OWASP – Activité 4 Brèche sur des informations confidentielles

Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Mutillidae du groupe OWASP (OpenWeb Application Security Project) afin de se familiariser avec les principales vulnérabilités des applications Web. Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en réfé...

Continuer la lectureOWASP – Activité 4 Brèche sur des informations confidentielles

OWASP – Activité 3 : Vulnérabilités de type XSS

Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Mutillidae du groupe OWASP (OpenWeb Application Security Project) afin de se familiariser avec les principales vulnérabilités des applications Web. Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en réfé...

Continuer la lectureOWASP – Activité 3 : Vulnérabilités de type XSS

Découverte des notions de processus, workflow et initiation à la programmation

L'élève de 1ère STMG doit, à l'aide du logiciel Scratch, créer une application simple de caisse enregistreuse puis, étape par étape, il doit l'améliorer pour concevoir à l'issue de la séquence un système de caisse enregistreuse plus complet où le réapprov...

Continuer la lectureDécouverte des notions de processus, workflow et initiation à la programmation

Découverte du patron de conception MVC et de l’accès aux données dans une application web en PHP

L'objectif de ce coté labo est d’appréhender les principes du patron de conception MVC et de comprendre comment accéder à une base de données depuis une application programmée en PHP. Le questionnement utilisé dans cette ressource est inductif et proche de la méthode O.A.C. (Observation – Analyse...

Continuer la lectureDécouverte du patron de conception MVC et de l’accès aux données dans une application web en PHP

Développement en Java et SQL dans un environnement Android

L’entreprise GSB a besoin, pour ses visiteurs médicaux, d’une application mobile recensant les médicaments mis sur le marché en France (un peu comme l’application mobile de l’entreprise Vidal, mais construite à partir de données libres de droit). Une équipe de techniciens a été déléguée pour le p...

Continuer la lectureDéveloppement en Java et SQL dans un environnement Android