Complete Ethical Hacking Course 2025 - Top 90 Interesting Bugs - Ethical Hacking & Bug Bounty

Complete Ethical Hacking Course 2025 - Top 90 Interesting Bugs - Ethical Hacking & Bug Bounty

🎙 Arman Sedana 👥 13K 📅 15 septembre 2025 ⏱ 141 min 👁 443 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

XSSIDORprivilègereconAPI

Résumé

Cette vidéo, présentée par Arman Sedana, cofondateur de Nexus Security, est la deuxième partie d’une série sur les bugs de sécurité intéressants. Elle couvre 15 bugs (numéros 1 à 15) issus de rapports réels de bug bounty, sélectionnés pour leur intérêt pédagogique. L’auteur explique chaque bug en détail, en se concentrant sur la chaîne d’exploitation et les techniques utilisées. Les bugs présentés incluent : un XSS stocké menant à une escalade de privilèges, une découverte de sous-domaine avec fuite de configuration, un BAC (contrôle d’accès cassé) via une API, une injection HTML exposant des informations personnelles, un IDOR sur ChatGPT, une fuite de clés API AWS via des fichiers JS, une chaîne XSS+CSRF, un contournement d’authentification par devinette de chemins, un contournement de 403 par changement de méthode HTTP, une faille logique dans un panier d’achat, un accès à un tableau de bord New Relic via un ID de site, une découverte de 30 vulnérabilités dans un programme, une utilisation d’Axiom pour automatiser la reconnaissance, un accès à des fichiers S3 non protégés de Netflix, et une fuite de code source via un fichier .git. L’auteur insiste sur l’importance de la reconnaissance, de la créativité et de la persévérance. La vidéo se termine en annonçant une prochaine partie couvrant les bugs 16 à 50.

214 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est principalement pédagogique : elle montre des exemples concrets de bugs et des méthodologies pour les trouver. L’argumentation est basée sur des récits de chasseurs de bugs, mais sans preuves techniques détaillées ni références vérifiables. L’auteur explique clairement les concepts, mais la solidité de l’argumentation est limitée par le manque de démonstrations pratiques et de sources fiables.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est faible : aucune source académique ou technique n’est citée, les bugs sont présentés de manière anecdotique. La qualité des sources est donc médiocre, se limitant à des liens vers le site commercial de l’auteur. L’adéquation titre/contenu est bonne, le titre reflétant le contenu de la vidéo. Aucun commentaire n’est fourni pour analyser les tendances du public.

136 mots

Adéquation titre / contenu

Le titre annonce un cours complet sur le hacking éthique et les bugs intéressants, ce qui correspond au contenu : une série de bugs présentés de manière pédagogique.

Qualité & fiabilité

5/10

La vidéo est un tutoriel de hacking éthique présentant des bugs réels, mais sans preuves vérifiables ni sources académiques. Les informations sont anecdotiques et reposent sur des récits de chasseurs de bugs, sans validation scientifique. La fiabilité est donc faible.

Moments clés

Sources citées

  • AllGoodTutorials — Site officiel de la formation
  • Pricing / Free Month — Offre promotionnelle
  • Newsletter — Inscription à la newsletter
  • Supporters — Page de soutien
  • Videos — Accès aux vidéos
  • Telegram — Canal Telegram
  • LinkedIn — Page LinkedIn

Sources concordantes

  • OWASP Top Ten — Liste des risques de sécurité web, en accord avec les vulnérabilités présentées.
  • PortSwigger Web Security Academy — Ressources pédagogiques pour apprendre les techniques de hacking éthique.

Sources discordantes

  • Aucune source discordante identifiée — Aucune source contradictoire n'a été trouvée dans la vidéo.

Apport & nouveautés

La vidéo apporte une compilation de bugs réels de bug bounty, avec des explications pédagogiques sur les techniques d’exploitation. Elle met en avant l’importance de la reconnaissance et de la créativité. Cependant, l’apport est limité par le manque de détails techniques approfondis et de références vérifiables.

Pour aller plus loin :

  • OWASP Top Ten — Référence sur les risques de sécurité web.
  • PortSwigger Web Security Academy — Plateforme d’apprentissage avec des laboratoires pratiques.
  • HackerOne — Plateforme de bug bounty où ces bugs ont été signalés.

85 mots

Profil radar

Le profil radar montre une quantité d'information élevée, mais une fiabilité faible, indiquant un contenu riche mais peu vérifiable. Le niveau technique est moyen, adapté à un public débutant.

Fiabilité 3/10