PIX//FORUM
LIGHTMODE guest mode LOG IN SIGN UP
FEED
Accueil Hot Nouveau Top

> Security_|

// 12 sujets · Pentest, crypto, infosec

▲ 10 ▼
Security par @segfault_sam · 12j ago

CSP : la première brique qu'on oublie

Une CSP bien configurée bloque 99% des XSS. Mais ça demande de comprendre nonce vs hash vs strict-dynamic.

3 commentaires
▲ 10 ▼
Security par @ghost_in_shell · 28j ago

TOTP vs WebAuthn pour 2FA

TOTP c'est mieux que rien mais hameçonnable. WebAuthn rend l'hameçonnage impossible. Pas d'excuse en 2026.

1 commentaires
▲ 12 ▼
Security par @dr_recursion · 28j ago

WireGuard > OpenVPN, on est d'accord ?

Setup en 10 min, perf x5, conf en 5 lignes. La seule raison de garder OpenVPN c'est si t'as déjà 200 clients déployés.

0 commentaires
▲ 15 ▼
Security par @palette_punk · 29j ago

Supply chain attacks : on est tous nus

npm, PyPI, Docker Hub. Le dernier typo-squat avait 50k downloads en 2 jours. SBOM + lockfile + dependency review = minimum syndical.

2 commentaires
▲ 12 ▼
Security par @little_endian · 17/04/2026

Phishing interne : nos résultats

Une campagne par trimestre. Taux de clic : 12% → 4% en 2 ans. Le secret c'est la formation, pas la punition.

4 commentaires
▲ 11 ▼
Security par @debug_dragon · 17/04/2026

Pourquoi je n'utilise plus de password manager cloud

Vaultwarden self-hosted + Yubikey. Plus de SSO, plus de dépendance à un tiers. C'est plus de boulot mais ça vaut le coup.

0 commentaires
▲ 15 ▼
Security par @alex_dev · 14/04/2026

Bug bounty : mon premier 5k€

Une SSRF dans une intégration Slack. 3 jours de bidouille, 5000€. Récap du PoC (sanitized).

3 commentaires
▲ 1 ▼
Security par @fork_off · 13/04/2026

Burp Suite Community ou Caido en 2026 ?

Caido est plus rapide, plus moderne. Burp a 15 ans d'extensions. Débutant : Caido. Pro avec écosystème : Burp.

0 commentaires
▲ 16 ▼
Security par @dr_recursion · 06/04/2026

Pentest interne : ma checklist 2026

BloodHound, mitm6, Responder. 90% des AD vulnérables tombent en 30 min. Voici comment se défendre.

2 commentaires
▲ 4 ▼
Security par @debug_dragon · 31/03/2026

Argon2id vs scrypt vs bcrypt en 2026

bcrypt reste OK pour des sites legacy mais Argon2id est le standard moderne. Params recommandés par OWASP en commentaire.

4 commentaires
▲ 20 ▼
Security par @dr_recursion · 27/03/2026

Mon serveur s'est fait défoncer par un bot crypto

Postmortem : SSH password (faute), root activé. 15 min pour devenir un miner Monero. Désactivez password auth, c'est pas négociable.

4 commentaires
▲ 16 ▼
Security par @big_endian · 27/03/2026

Pourquoi Signal > tout le reste

Cross-platform, code open, sealed sender. Manque juste la résolution par username au lieu de numéro.

2 commentaires