Pentesting
Fondamental
Identification des informations sensibles dans une réponse HTTP

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
http
sensitive-data
response
security

Scénario Technique

Contexte : Un formulaire d'inscription dans une application web ne filtre pas correctement les données envoyées. Le Problème : Lorsqu'un utilisateur soumet des informations via le formulaire, des données sensibles peuvent être envoyées dans les en-têtes HTTP ou la réponse. Contraintes : Utiliser un proxy HTTP comme Burp Suite ou OWASP ZAP pour inspecter la réponse du serveur. Livrable attendu : Identifier les informations sensibles envoyées et proposer des mesures de protection comme la suppression des informations sensibles dans les réponses ou l’utilisation de POST au lieu de GET.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Pentesting - Identification des informations sensibles dans une réponse HTTP | Test Technique & Recrutement