
Complete Ethical Hacking Course 2025 - Top 90 Interesting Bugs - Ethical Hacking & Bug Bounty
Mots-clés
Résumé
214 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est principalement pédagogique : elle montre des exemples concrets de bugs et des méthodologies pour les trouver. L’argumentation est basée sur des récits de chasseurs de bugs, mais sans preuves techniques détaillées ni références vérifiables. L’auteur explique clairement les concepts, mais la solidité de l’argumentation est limitée par le manque de démonstrations pratiques et de sources fiables.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est faible : aucune source académique ou technique n’est citée, les bugs sont présentés de manière anecdotique. La qualité des sources est donc médiocre, se limitant à des liens vers le site commercial de l’auteur. L’adéquation titre/contenu est bonne, le titre reflétant le contenu de la vidéo. Aucun commentaire n’est fourni pour analyser les tendances du public.
136 mots
Adéquation titre / contenu
Le titre annonce un cours complet sur le hacking éthique et les bugs intéressants, ce qui correspond au contenu : une série de bugs présentés de manière pédagogique.
Qualité & fiabilité
5/10
La vidéo est un tutoriel de hacking éthique présentant des bugs réels, mais sans preuves vérifiables ni sources académiques. Les informations sont anecdotiques et reposent sur des récits de chasseurs de bugs, sans validation scientifique. La fiabilité est donc faible.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction et présentation du cours
- Bug 1 : XSS stocké vers escalade de privilèges
- Bug 2 : Découverte de sous-domaine et fuite de configuration
- Bug 3 : BAC via API
- Bug 4 : Injection HTML et fuite d'informations
- Bug 5 : IDOR sur ChatGPT
- Bug 6 : Fuite de clés API AWS via JS
- Bug 7 : Chaîne XSS+CSRF
- Bug 8 : Devinette de chemins et prise de contrôle
- Bug 9 : Contournement de 403 par changement de méthode
- Bug 10 : Faille logique dans un panier d'achat
- Bug 11 : Accès à New Relic via ID de site
- Bug 12 : Découverte de 30 vulnérabilités
- Bug 13 : Utilisation d'Axiom pour automatiser la reconnaissance
- Bug 14 : Accès à des fichiers S3 non protégés de Netflix
- Bug 15 : Fuite de code source via .git
- Bug 16 : Confiance et prise de contrôle via email support
- Bug 17 : Bypass 2FA
Sources citées
- AllGoodTutorials — Site officiel de la formation
- Pricing / Free Month — Offre promotionnelle
- Newsletter — Inscription à la newsletter
- Supporters — Page de soutien
- Videos — Accès aux vidéos
- Telegram — Canal Telegram
- LinkedIn — Page LinkedIn
Sources concordantes
- OWASP Top Ten — Liste des risques de sécurité web, en accord avec les vulnérabilités présentées.
- PortSwigger Web Security Academy — Ressources pédagogiques pour apprendre les techniques de hacking éthique.
Sources discordantes
- Aucune source discordante identifiée — Aucune source contradictoire n'a été trouvée dans la vidéo.
Apport & nouveautés
La vidéo apporte une compilation de bugs réels de bug bounty, avec des explications pédagogiques sur les techniques d’exploitation. Elle met en avant l’importance de la reconnaissance et de la créativité. Cependant, l’apport est limité par le manque de détails techniques approfondis et de références vérifiables.
Pour aller plus loin :
- OWASP Top Ten — Référence sur les risques de sécurité web.
- PortSwigger Web Security Academy — Plateforme d’apprentissage avec des laboratoires pratiques.
- HackerOne — Plateforme de bug bounty où ces bugs ont été signalés.
85 mots
Profil radar
Le profil radar montre une quantité d'information élevée, mais une fiabilité faible, indiquant un contenu riche mais peu vérifiable. Le niveau technique est moyen, adapté à un public débutant.