<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>bugbounty on Hakisec</title>
    <link>https://blog.hks.ec/fr/tags/bugbounty/</link>
    <description>Recent content in bugbounty on Hakisec</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-FR</language>
    <lastBuildDate>Thu, 09 Oct 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.hks.ec/fr/tags/bugbounty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>First time on RemoteApp ?</title>
      <link>https://blog.hks.ec/fr/posts/first-time-on-remoteapp/</link>
      <pubDate>Thu, 09 Oct 2025 00:00:00 +0000</pubDate>
      
      <guid>https://blog.hks.ec/fr/posts/first-time-on-remoteapp/</guid>
      <description>Bonjour à tous :)
Je sais que beaucoup d&amp;rsquo;entre vous aiment avoir des choses créatives à lire et à tenter de reproduire&amp;hellip; Sachant ça, j&amp;rsquo;ai décidé de montrer une vulnérabilité que l&amp;rsquo;on ne voit pas très souvent :)
Poking around Cette fois, je travaillais sur une RemoteApp et vous devez savoir que je ne suis pas du tout familier de ce genre de chose, n&amp;rsquo;ayant jamais eu l&amp;rsquo;opportunité de jouer avec par le passé.</description>
    </item>
    
    <item>
      <title>Playing with internal path traversal leads to a lot of fun</title>
      <link>https://blog.hks.ec/fr/posts/playing-with-internal-path-traversal-leads-to-lot-of-fun/</link>
      <pubDate>Mon, 01 Sep 2025 00:00:00 +0000</pubDate>
      
      <guid>https://blog.hks.ec/fr/posts/playing-with-internal-path-traversal-leads-to-lot-of-fun/</guid>
      <description>Bonjour à tous :)
Ça fait un moment depuis mon dernier article, désolé pour ça !
Pour me faire pardonner, je vais parler d&amp;rsquo;une vulnérabilité plutôt sympa !
J&amp;rsquo;espère que vous allez aimer et que ça vous donnera des idées pour de futures vulnérabilités que vous trouverez :)
Appetizer Cette histoire est à propos d&amp;rsquo;une vulnérabilité que j&amp;rsquo;ai découverte quand je passais du temps avec des amis.
Il y a une entreprise qui nous a payé un voyage à leur quartier général afin de parler de notre expérience et de notre vision des choses entre autre.</description>
    </item>
    
    <item>
      <title>IP spoofing FTW</title>
      <link>https://blog.hks.ec/fr/posts/ip-spoofing-ftw/</link>
      <pubDate>Thu, 21 Sep 2023 00:00:00 +0000</pubDate>
      
      <guid>https://blog.hks.ec/fr/posts/ip-spoofing-ftw/</guid>
      <description>Starting from the bottom Je parlerai aujourd&amp;rsquo;hui d&amp;rsquo;une entreprise très importante, ou des millions de personnes vont chaque jour et qui a plus de 20 millions de clients !
Le site avait l&amp;rsquo;air plutôt pas trop mal sécurisé au début, la partie la plus embêtante étant le fait qu&amp;rsquo;ils utilisaient Datadome.
Sur mon FFUF, j&amp;rsquo;ai souvent l&amp;rsquo;habitude d&amp;rsquo;avoir une config un peu &amp;ldquo;différente&amp;rdquo; (User-Agent exotique, headers en plus&amp;hellip;) et, en le lancant, j&amp;rsquo;ai découvert que non seulement celui-ci n&amp;rsquo;était pas limité par Datadome mais, qu&amp;rsquo;en plus, il avais accès à des choses la ou moi j&amp;rsquo;avais des 403.</description>
    </item>
    
    <item>
      <title>Directory Listing to RCE</title>
      <link>https://blog.hks.ec/fr/posts/directory-listing-to-rce/</link>
      <pubDate>Thu, 14 Sep 2023 00:00:00 +0000</pubDate>
      
      <guid>https://blog.hks.ec/fr/posts/directory-listing-to-rce/</guid>
      <description>Directory Listing to RCE (?!) Bonjour bonjour :)
Voici un petit Write-Up sur une vulnérabilité que j&amp;rsquo;ai découvert dernièrement en Bug Bounty, j&amp;rsquo;espère que ca vous plaira !
Starting from the bottom Je suis arrivé sur un site qui ne payait pas de mine et, après avoir fouillé de manière passive (suivi de liens, fouille des fichiers JS, &amp;hellip;)
Je n&amp;rsquo;ai rien trouvé de bien interessant.
J&amp;rsquo;ai alors décidé d&amp;rsquo;utiliser un de mes outils préférés: FFUF :)</description>
    </item>
    
  </channel>
</rss>
