Janvier — Février 2026

Stage (6 semaines)

Nantes Université / CNRS

Unité en Sciences Biologiques et Biotechnologies

Analyse des vulnérabilités et failles des sites web du laboratoire

Suite à une compromission, ma mission consistait à sécuriser les formulaires et les accès critiques des différents sites webs du laboratoire.

Environnement Technique

DjangoPerlPHPWordPressApacheLinuxMySQL / SQLite

Recensement des vulnérabilités exploitables pour chaque site
Compétence : Répondre aux incidents et aux demandes d’assistance et d’évolution

Écriture de recommandations (doc) pour l'équipe du laboratoire :

Partie backend de la doc

Recensement des failles : Les versions de Perl et de PHP sont obsolètes.

version PHP trop ancienneversion Perl trop ancienne

La version de WordPress et MySQL sont eux à jour.

Correction et test des vulnérabilités
Compétences : Gérer le patrimoine informatique, Mettre à disposition des utilisateurs un service informatique

Champ d'entrée utilisateur permettant de taper sa propre requête SQL. Le principe du moindre privilège a été instauré et la page verrouillée par mot de passe.

page requête SQLpage protégée
vulnérabilité privilègesrequête SQLvulnérabilité corrigée
upload sécuriséupload suitetest upload
Mai — Juin 2025

MyMoneyBank

Détails de la mission à venir...