facebook
member since icon
Depuis septembre 2026
Professeur depuis septembre 2026
Ce cours s'adresse aux débutants et étudiants qui souhaitent comprendre la cybersécurité Web de manière pratique, progressive et structurée.

L'objectif n'est pas d'apprendre des techniques par cœur, mais de comprendre comment fonctionne une application Web et comment raisonner face à un problème de sécurité.

Nous abordons notamment :

• les bases de HTTP : requêtes, réponses, méthodes, cookies et sessions ;
• Authentication vs Authorization ;
• prise en main de Burp Suite Community ;
• Broken Access Control ;
• IDOR et BOLA ;
• horizontal et vertical privilege escalation ;
• rôles, permissions et ownership ;
• bases de l'API Security ;
• méthodologie bug bounty ;
• rédaction d'un rapport de vulnérabilité clair.

Les exercices sont réalisés sur des labs dédiés à l'apprentissage, des CTF ou des environnements explicitement autorisés.

Ma méthode repose sur un raisonnement simple :

Actor → Action → Object → Expected Authorization

Chaque séance alterne explications, démonstrations, exercices pratiques avec Burp Suite et correction guidée.

Le programme peut être adapté au niveau de l'élève, depuis la découverte de la cybersécurité Web jusqu'aux premières méthodologies de recherche de vulnérabilités BAC/IDOR.
Lire la suite
repeat students icon
Le premier cours est couvert par notre Garantie Le-Bon-Prof