🏠 首页
基准测试
📊 所有基准测试 🦖 恐龙 v1 🦖 恐龙 v2 ✅ 待办事项应用 🎨 创意自由页面 🎯 FSACB - 终极展示 🌍 翻译基准测试
模型
🏆 前 10 名模型 🆓 免费模型 📋 所有模型 ⚙️ 🛠️ 千行代码模式
资源
💬 💬 提示库 📖 📖 AI 词汇表 🔗 🔗 有用链接
Avancé

Audit de Sécurité Web Complet

#audit #web-security #owasp #pentest

Effectue un audit de sécurité complet d'une application web.

Agis comme un expert en sécurité informatique et pentester certifié. Je vais te fournir le code ou la description d'une application web. Effectue un audit de sécurité complet selon les standards OWASP Top 10 : 1. **Injection (SQL/NoSQL/LDAP)** : Points d'entrée vulnérables 2. **Authentification** : Mots de passe, sessions, 2FA 3. **Données Sensibles** : Chiffrement, stockage, transmission 4. **XML/XSS** : Failles d'injection de code 5. **Contrôle d'Accès** : Autorisations, escalade de privilèges 6. **Configuration** : Headers de sécurité, configurations par défaut 7. **Serialisation** : Deserialization vulnérable 8. **Logging** : Traçabilité des attaques 9. **Composants** : Dépendances vulnérables 10. **Validation** : Input validation et output encoding Pour chaque vulnérabilité trouvée : - Niveau de criticité (Critique/Élevé/Moyen/Faible) - Explication technique - Exploit scenario - Code de correction sécurisé - Mesures de prévention Application à auditer : [INSÉRER CODE/DESCRIPTION]