gcc test.c -o test
mystring="AAAAAAAAAAAAAAAAAAAAAAAA" && i=12 && while ((i <= 22)); do TOINJECT=${mystring:0:i}; echo $i $TOINJECT; echo $TOINJECT|./test; let "i+=1"; done
...
21 AAAAAAAAAAAAAAAAAAAAA
My entry: AAAAAAAAAAAAAAAAAAAAA
Erreur de segmentation
test.c:(.text+0x15): avertissement : the 'gets' function is dangerous and should not be used.
,sourceanalyzer -b sample-js -scan -f sample-js.fpr
auditworkbench sample-js.fpr
Vos outils de test doivent centraliser les vulnérabilités pour q’un chef de projet (security champion, RSSI, …) dispose d’une vue de l’exposition aux risques et priorise les actions à mener
Microsoft - ISO 27034
Développements sécurisés et agilité
Apprenons à parler “Abuser Stories”
Référentiels: OWASP, ANSSI, NIST, ISO27014, ISA Secure, … Choisissez le votre…