Cosimo Ungaro

Rapports d'audits et études de cas

Présentation d’analyses et audits techniques détaillés, incluant évaluation des vulnérabilités, recommandations de remédiation et impact potentiel sur le risque métier.

SQL Injection – Database Enumeration

Exploitation d’une injection SQL pour lister les contenus d’une base de données non-Oracle. Détection de vulnérabilité, extraction des données et recommandations de sécurité.

Voir la fiche complète PortSwigger Voir le lab sur PortSwigger
File Upload – Exécution de code à distance (RCE)

Upload d’un shell web en contournant les restrictions de chemin. Démonstration de RCE et recommandations pour sécuriser les uploads.

Voir la fiche complète PortSwigger Voir le lab sur PortSwigger