SQL Injection
Chaînes UNION / blind boolean / time-based, contournements WAF, extraction et pivot.
À propos
Je m'appelle Yassir Mouyiwa. Je suis basé au Maroc, étudiant en cybersécurité et systèmes embarqués. Mon terrain de jeu : l'offensive security — pentest web, escalade de privilèges, exploitation, analyse de firmware.
Ce site rassemble mes writeups de labs (Hack The Box, TryHackMe, PortSwigger), quelques projets d'outillage, et l'état d'avancement de mes certifications. Tout est écrit à la main, en Markdown, versionné.
Chaînes UNION / blind boolean / time-based, contournements WAF, extraction et pivot.
Reflected / stored / DOM, CSP bypass.
IDOR, SSRF.
SUID/GTFOBins, sudo mal configuré, cron, capabilities, kernel exploits ciblés.
Analyse firmware, UART/JTAG.
2026
HTB CPTS — en cours
Parcours HTB Certified Penetration Testing Specialist : pentest réseau, AD, pivoting, reporting.
Juin 2026
HTB CWES — parcours terminé, examen à passer
Certified Web Exploitation Specialist : SQLi avancé, XSS/CSP bypass, SSRF, IDOR. Pathway complété, examen en préparation.