Cette étude présente une approche basée sur la simulation pour l'évaluation de la vulnérabilité et les tests d'intrusion (VAPT) afin d'identifier les techniques d'exploitation dans les applications web. La recherche se concentre sur les vulnérabilités web courantes, y compris l'injection SQL, le cross-site scripting (XSS) et les faiblesses d'authentification, dans un environnement de test contrôlé. En utilisant des outils tels que Nmap, Metasploit et des scanners de vulnérabilités automatisés, l'étude démontre comment les attaquants exploitent les faiblesses du système et évalue les stratégies d'atténuation correspondantes. Les résultats soulignent l'efficacité de la combinaison d'outils automatisés avec des techniques de test manuel pour améliorer la détection et la réponse aux vulnérabilités. Ce travail contribue à renforcer la sécurité des applications web en fournissant des perspectives pratiques sur les méthodes d'exploitation et les mécanismes de défense contre les menaces cybernétiques modernes.
Joseph Edwin Agbo (Mardi,) a étudié cette question.