Bienvenue sur mon blog
L'ensemble du contenu publié sur ce site est proposé à des fins strictement éducatives et informatives. Ce blog se veut avant tout un espace personnel, sans prétention, et n'a pas vocation à remplacer des ressources plus complètes et expertes déjà existantes dans le domaine de la cybersécurité.
Les contenus présentés ont un objectif de compréhension et de sensibilisation à la sécurité informatique et ne doivent être utilisés que dans un cadre légal et autorisé.
Derniers articles publiés
Notes techniques, writeups et retours d'expérience
Compromission d'un serveur Active Directory via relais NTLM WebDAV et S4U2Self
Découvrez comment enchaîner plusieurs faiblesses de configuration (WebClient, coercition NTLM, signature LDAP) pour compromettre un serveur et obtenir un accès NT AUTHORITY\SYSTEM.
Hacker sans outils : Comment j'ai contourné un paywall avec la touche Tab
Découvrez comment une simple touche de clavier a permis de contourner un système d'abonnement payant et de gagner une récompense en bug bounty.