Les golems qui n'ont toujours pas compris que les requêtes SQL se font en PDO, en GET comme en POST !
Les constructeurs SCADA qui foutent 150 000 vulns partout, à croire que c'est un concours
Les employés qui se font avoir par des phishing ou qui cliquent partout sur les pièces jointes
Les documents PDF "confidentiels" qui se font indexés par les moteurs de recherche
Les golems qui n'ont toujours pas compris que les sous-domaines TLS sont tous publics avec la transparence des certificats, exemple d'outil https://crt.sh/
Les vieux CMS type Wordpress avec des plugins codés avec le cul et plein de zero-days, ou qui ne sont tout simplement pas à jour
Les XSS bidons sur les sites, qui permettent de deface très facilement avec du javascript ou pire dans certains cas de voler les cookies admins, alors que ce n'est pourtant pas compliqué d'utiliser htmlspecialchars() pour tout ce qui est variable en front-end
Les golems qui n'ont toujours pas compris pourquoi il ne faut pas utiliser les mêmes mots de passe sur tous les sites et qui se retrouvent dans des combolists de mots de passe venant de brèches avec leur email et tout
Ceux qui pensent qu'un site de phising est safe car il commence par HTTPS
Les vulns LFI surréalistes
Quand des sites ne contrôlent pas les données qu'ils renvoient et qu'il suffit juste de modifier l'ID / la requête pour accéder à tout et à n'importe quoi
Et l'inverse est aussi valable, les sites où l'on peut leur envoyer n'importe quoi, souvent en POST, et ils avalent tout ce que l'on leur prend sans aucun contrôle
On pourrait continuer la liste encore longtemps, changez rien les golems
C'est simple, parlez en sur les réseaux sociaux. Si on se moque de vous, vous tourne en ridicule "Terre plate, reptilien" c'est probablement faux.
Par contre si on commence à vous insulter, vous menacer de poursuites judiciaires, vous afficher dans les médias
Ahiiii
Le 22 août 2021 à 17:05:24 :
L'op : L1 droit/desco/lycéen
Ok SuceTzu_ merci de ton analyse