XSS
Injection de scripts dans l'interface, exploration du DOM et des impacts.
Vitrine Katresn
Katresn conçoit un site web d'entraînement nommé GetLaitShoes, une plateforme où des failles web (XSS, CSRF, SQLi…) sont ouvertes et automatisées pour apprendre, tester, et progresser en situation.
Secteur d'activité
Création de plateforme d'entraînement cybersécurité
Nom du produit
GetLaitShoes
Objectif
Former avec des failles web ouvertes et contrôlées
Niveau d'immersion
Réaliste, interactif, progressif
Plateforme
GetLaitShoes met à disposition un site volontairement vulnérable. Les failles sont ouvertes automatiquement pour permettre des exercices directs, rapides et concrets.
Chaque module propose une faille, une mission, des indices et des validations. Le but est de comprendre, pas seulement d'exécuter.
Les scénarios couvrent l'analyse, la remédiation et la posture défensive pour les équipes techniques et les futurs spécialistes.
Failles ouvertes
Injection de scripts dans l'interface, exploration du DOM et des impacts.
Manipulation de requêtes, scénarios d'usurpation et protections adaptées.
Tests d'injection, contournements, et remédiations côté base de données.
Directory traversal, upload, auth, exposition d'API — selon les niveaux.
Équipe
Survolez ou focus une carte pour voir la deuxième pose.