Les fonctions de réinitialisation des mots de passe sont communes et assez rarement testées. Pourtant, ces fonctions peuvent avoir plusieurs vulnérabilités critiques qui compromettent l'ensemble de l'application.
Dans le cadre de cette présentation, nous allons voir des exemples de code ainsi que les attaques contre plusieurs catégories de failles.
Security Enthusiast for the past 12 years, Laurent works as an incident responder and as a pentester. He holds the certification CISA, CISM, CISSP and OSCP.
Pour offrir une bonne expérience, l'utilisation de cookies est nécessaire. Certains sont essentiels au bon fonctionnement du site, tandis que d'autres nous aident à mieux répondre à vos intérêts.