Cinq attaques en dix minutes : le déclic
Cinq exploits guidés qui marchent en une ligne sur le laboratoire : injection SQL, injection de commande, XSS stocké, contournement d'authentification et cassage de mot de passe. Effet garanti.
Le labo tourne. Il est temps de faire quelque chose de spectaculaire tout de suite, pour comprendre pourquoi ce cours vaut trois mois de votre vie.
Cinq attaques. Chacune tient en une ligne. Chacune vous donne un résultat impossible à défaire. Vous verrez apparaître à l'écran, avec vos yeux, la base entière d'un site, le fichier /etc/passwd d'un serveur, un script qui piège les visiteurs, un compte administrateur ouvert sans mot de passe, et un mot de passe cassé en moins d'une minute.
::: attention Ces cinq exploits sont triviaux parce qu'ils visent des applications volontairement vulnérables (DVWA, bWAPP, Juice Shop) tournant dans votre laboratoire Docker. Reproduire un seul d'entre eux sur un site que vous ne possédez pas est un délit dans presque tous les pays. La leçon suivante et le chapitre 2 vous expliquent le cadre légal. :::
Ce qu'il faut avoir avant de commencer
Le labo doit tourner. Depuis votre poste, en PowerShell ou en Bash :
cd projet0-option-1 # ou projet0-option-2, peu importe
.\labo.ps1 verifier
Vous devez voir 200 ou 302 en face de DVWA, Juice Shop, WebGoat et bWAPP. Si non, retournez à la leçon précédente.