Field notes from the detection pipeline
Long-form writeups of the malware families we see in production, the engineering decisions behind the scanner, and occasional infrastructure post-mortems.
Le modèle de télémétrie navigateur d’ExploitShield
Une analyse technique ExploitShield de « Le modèle de télémétrie navigateur d’ExploitShield » pour chercheurs, SOC et analystes threat intelligence.
Sandboxie comme frontière pratique d’analyse malware
Une analyse technique ExploitShield de « Sandboxie comme frontière pratique d’analyse malware » pour chercheurs, SOC et analystes threat intelligence.
Capture MITM des corps pour le triage web
Une analyse technique ExploitShield de « Capture MITM des corps pour le triage web » pour chercheurs, SOC et analystes threat intelligence.
CDP, MITM, DOM, runtime et interaction : cinq plans de preuve
Une analyse technique ExploitShield de « CDP, MITM, DOM, runtime et interaction : cinq plans de preuve » pour chercheurs, SOC et analystes threat intelligence.
Du job de crawl au dossier de menace
Une analyse technique ExploitShield de « Du job de crawl au dossier de menace » pour chercheurs, SOC et analystes threat intelligence.
Le diff historique comme primitive de détection
Une analyse technique ExploitShield de « Le diff historique comme primitive de détection » pour chercheurs, SOC et analystes threat intelligence.
Analyse temporelle de l’évolution des scripts
Une analyse technique ExploitShield de « Analyse temporelle de l’évolution des scripts » pour chercheurs, SOC et analystes threat intelligence.
Dérive des chaînes de redirection entre crawls
Une analyse technique ExploitShield de « Dérive des chaînes de redirection entre crawls » pour chercheurs, SOC et analystes threat intelligence.
Nouveaux domaines tiers comme signaux précoces
Une analyse technique ExploitShield de « Nouveaux domaines tiers comme signaux précoces » pour chercheurs, SOC et analystes threat intelligence.
Score à décroissance temporelle pour indicateurs web
Une analyse technique ExploitShield de « Score à décroissance temporelle pour indicateurs web » pour chercheurs, SOC et analystes threat intelligence.
Lignée et parenté des scripts dans le malware client
Une analyse technique ExploitShield de « Lignée et parenté des scripts dans le malware client » pour chercheurs, SOC et analystes threat intelligence.
Détection d’injection de scripts runtime
Une analyse technique ExploitShield de « Détection d’injection de scripts runtime » pour chercheurs, SOC et analystes threat intelligence.
Hachage et similarité des scripts inline
Une analyse technique ExploitShield de « Hachage et similarité des scripts inline » pour chercheurs, SOC et analystes threat intelligence.
Primitives JavaScript suspectes dans les malwares web
Une analyse technique ExploitShield de « Primitives JavaScript suspectes dans les malwares web » pour chercheurs, SOC et analystes threat intelligence.
Détection des incohérences Content-Type
Une analyse technique ExploitShield de « Détection des incohérences Content-Type » pour chercheurs, SOC et analystes threat intelligence.
Expansion de l’arbre de frames et iframes cachées
Une analyse technique ExploitShield de « Expansion de l’arbre de frames et iframes cachées » pour chercheurs, SOC et analystes threat intelligence.
Surveillance des actions de formulaire et endpoints d’envoi
Une analyse technique ExploitShield de « Surveillance des actions de formulaire et endpoints d’envoi » pour chercheurs, SOC et analystes threat intelligence.
Service workers et menaces persistantes côté navigateur
Une analyse technique ExploitShield de « Service workers et menaces persistantes côté navigateur » pour chercheurs, SOC et analystes threat intelligence.
Graphes de redirection pour découvrir l’infrastructure
Une analyse technique ExploitShield de « Graphes de redirection pour découvrir l’infrastructure » pour chercheurs, SOC et analystes threat intelligence.
Redirections déclenchées par interaction et cloaking
Une analyse technique ExploitShield de « Redirections déclenchées par interaction et cloaking » pour chercheurs, SOC et analystes threat intelligence.
Âge de domaine et RDAP dans les chaînes de redirection
Une analyse technique ExploitShield de « Âge de domaine et RDAP dans les chaînes de redirection » pour chercheurs, SOC et analystes threat intelligence.
Renseignement DNS et interprétation des sinkholes
Une analyse technique ExploitShield de « Renseignement DNS et interprétation des sinkholes » pour chercheurs, SOC et analystes threat intelligence.
Pivots ASN et hébergeur
Une analyse technique ExploitShield de « Pivots ASN et hébergeur » pour chercheurs, SOC et analystes threat intelligence.
Certificats TLS et signaux Certificate Transparency
Une analyse technique ExploitShield de « Certificats TLS et signaux Certificate Transparency » pour chercheurs, SOC et analystes threat intelligence.
Modélisation du consensus antivirus pour artefacts web
Une analyse technique ExploitShield de « Modélisation du consensus antivirus pour artefacts web » pour chercheurs, SOC et analystes threat intelligence.
Snort IDS dans un workflow de crawl navigateur
Une analyse technique ExploitShield de « Snort IDS dans un workflow de crawl navigateur » pour chercheurs, SOC et analystes threat intelligence.
Résultats Hybrid Analysis pour le triage scripts et URL
Une analyse technique ExploitShield de « Résultats Hybrid Analysis pour le triage scripts et URL » pour chercheurs, SOC et analystes threat intelligence.
SecLookup et enrichissement de réputation de domaine
Une analyse technique ExploitShield de « SecLookup et enrichissement de réputation de domaine » pour chercheurs, SOC et analystes threat intelligence.
DNS, AV, IDS, réputation : construire le consensus
Une analyse technique ExploitShield de « DNS, AV, IDS, réputation : construire le consensus » pour chercheurs, SOC et analystes threat intelligence.
Gestion des échecs de scanners et complétude
Une analyse technique ExploitShield de « Gestion des échecs de scanners et complétude » pour chercheurs, SOC et analystes threat intelligence.
Construire un dossier de menace par domaine
Une analyse technique ExploitShield de « Construire un dossier de menace par domaine » pour chercheurs, SOC et analystes threat intelligence.
Pivot d’indicateurs pour enquêtes web malware
Une analyse technique ExploitShield de « Pivot d’indicateurs pour enquêtes web malware » pour chercheurs, SOC et analystes threat intelligence.
Réutilisation d’infrastructure entre domaines
Une analyse technique ExploitShield de « Réutilisation d’infrastructure entre domaines » pour chercheurs, SOC et analystes threat intelligence.
Des artefacts bruts aux notes analyste
Une analyse technique ExploitShield de « Des artefacts bruts aux notes analyste » pour chercheurs, SOC et analystes threat intelligence.
Triage des faux positifs en surveillance client-side
Une analyse technique ExploitShield de « Triage des faux positifs en surveillance client-side » pour chercheurs, SOC et analystes threat intelligence.
Score de risque contre score de confiance
Une analyse technique ExploitShield de « Score de risque contre score de confiance » pour chercheurs, SOC et analystes threat intelligence.
FastAPI/OpenAPI pour renseignement par domaine
Une analyse technique ExploitShield de « FastAPI/OpenAPI pour renseignement par domaine » pour chercheurs, SOC et analystes threat intelligence.
Architecture de l’écosystème de connecteurs
Une analyse technique ExploitShield de « Architecture de l’écosystème de connecteurs » pour chercheurs, SOC et analystes threat intelligence.
Télémétrie opérationnelle de la pile crawler
Une analyse technique ExploitShield de « Télémétrie opérationnelle de la pile crawler » pour chercheurs, SOC et analystes threat intelligence.
Concevoir la surveillance continue pour analystes
Une analyse technique ExploitShield de « Concevoir la surveillance continue pour analystes » pour chercheurs, SOC et analystes threat intelligence.
Comment ExploitShield vérifie votre site contre les malwares
Un guide pratique sur « Comment ExploitShield vérifie votre site contre les malwares » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Ce qui se passe après le lancement d’un scan
Un guide pratique sur « Ce qui se passe après le lancement d’un scan » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comprendre votre rapport de menaces ExploitShield
Un guide pratique sur « Comprendre votre rapport de menaces ExploitShield » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Qu’est-ce qu’une redirection malveillante ?
Un guide pratique sur « Qu’est-ce qu’une redirection malveillante ? » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Pourquoi un site propre peut charger des scripts dangereux
Un guide pratique sur « Pourquoi un site propre peut charger des scripts dangereux » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Les crédits API pour les scans de sécurité web
Un guide pratique sur « Les crédits API pour les scans de sécurité web » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Pourquoi la vérification du domaine est nécessaire
Un guide pratique sur « Pourquoi la vérification du domaine est nécessaire » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Surveillance continue ou scan ponctuel
Un guide pratique sur « Surveillance continue ou scan ponctuel » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comment ExploitShield détecte les nouveaux domaines
Un guide pratique sur « Comment ExploitShield détecte les nouveaux domaines » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Pourquoi l’analyse différentielle historique compte
Un guide pratique sur « Pourquoi l’analyse différentielle historique compte » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Fonctionnement du crawling isolé avec Sandboxie
Un guide pratique sur « Fonctionnement du crawling isolé avec Sandboxie » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comment la capture MITM aide à détecter les malwares web
Un guide pratique sur « Comment la capture MITM aide à détecter les malwares web » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Détecter les incohérences Content-Type dans les malwares web
Un guide pratique sur « Détecter les incohérences Content-Type dans les malwares web » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comprendre les graphes de chaînes de redirection
Un guide pratique sur « Comprendre les graphes de chaînes de redirection » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Iframes, arbres de frames et menaces cachées
Un guide pratique sur « Iframes, arbres de frames et menaces cachées » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Fonctionnement du consensus antivirus
Un guide pratique sur « Fonctionnement du consensus antivirus » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Ce que Snort IDS apporte à la détection web
Un guide pratique sur « Ce que Snort IDS apporte à la détection web » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Renseignement DNS contre les malwares dans ExploitShield
Un guide pratique sur « Renseignement DNS contre les malwares dans ExploitShield » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Dans le pipeline complet de crawl ExploitShield
Un guide pratique sur « Dans le pipeline complet de crawl ExploitShield » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Lignée des scripts : suivre parents et enfants
Un guide pratique sur « Lignée des scripts : suivre parents et enfants » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Détection d’injection de scripts DOM à l’exécution
Un guide pratique sur « Détection d’injection de scripts DOM à l’exécution » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Diff historique des scripts avec hachages et similarité
Un guide pratique sur « Diff historique des scripts avec hachages et similarité » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Construire un score de risque à partir de signaux faibles
Un guide pratique sur « Construire un score de risque à partir de signaux faibles » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Détection dans le navigateur ou scan statique
Un guide pratique sur « Détection dans le navigateur ou scan statique » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comment ExploitShield protège les secrets internes
Un guide pratique sur « Comment ExploitShield protège les secrets internes » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Guide d’intégration FastAPI et OpenAPI
Un guide pratique sur « Guide d’intégration FastAPI et OpenAPI » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Fonctionnement des mises à jour de connecteurs
Un guide pratique sur « Fonctionnement des mises à jour de connecteurs » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Corrélation de renseignement entre crawls
Un guide pratique sur « Corrélation de renseignement entre crawls » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Intégration Hybrid Analysis pour scripts et URL
Un guide pratique sur « Intégration Hybrid Analysis pour scripts et URL » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
WHOIS, RDAP et renseignement sur l’âge des domaines
Un guide pratique sur « WHOIS, RDAP et renseignement sur l’âge des domaines » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Pourquoi les crédits API valent mieux que l’illimité
Un guide pratique sur « Pourquoi les crédits API valent mieux que l’illimité » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comment les hébergeurs peuvent revendre ExploitShield
Un guide pratique sur « Comment les hébergeurs peuvent revendre ExploitShield » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comment les propriétaires WordPress utilisent ExploitShield
Un guide pratique sur « Comment les propriétaires WordPress utilisent ExploitShield » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Comment les agences surveillent les domaines clients
Un guide pratique sur « Comment les agences surveillent les domaines clients » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
ExploitShield comme option sécurité d’hébergement
Un guide pratique sur « ExploitShield comme option sécurité d’hébergement » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Dépanner les résultats partiels de scan
Un guide pratique sur « Dépanner les résultats partiels de scan » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Ce que signifie Scanner Environment Failed
Un guide pratique sur « Ce que signifie Scanner Environment Failed » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Lire un rapport ExploitShield propre
Un guide pratique sur « Lire un rapport ExploitShield propre » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Réagir à une menace web confirmée
Un guide pratique sur « Réagir à une menace web confirmée » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Faux positifs et revue analyste
Un guide pratique sur « Faux positifs et revue analyste » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.
Historical Diff Analysis for Website Threat Monitoring
Why the most useful signal in client-side security is often not a single detection, but what changed since the last clean crawl.
Sandboxie-Isolated Crawling for Client-Side Malware Detection
How isolated browser sessions help expose redirects, injected scripts, iframe behavior, and malicious third-party dependencies without relying on a full VM workflow.
API Credits for Continuous Website Security Monitoring
A practical model for selling domain-scoped scans, API access, reports, and integrations without exposing internal crawler secrets to customers.
Détection des skimmers Magecart en 2026 : ce qui a changé depuis le Groupe 12
Les card-skimmers modernes ne se trouvent plus dans des balises <script> évidentes. Voici comment nous les détectons dans les service workers, les blobs WASM et les chunks chargés à la demande.
Anatomie du leurre « faux CAPTCHA → ClickFix »
Un tour d'horizon de 90 secondes de l'une des chaînes d'ingénierie sociale les plus efficaces de cette année, avec la transcription MITM complète d'une détection réelle.
Pourquoi nous avons opté pour un intervalle de scan de 5 minutes (et non 1 minute)
Plus rapide ne signifie pas toujours meilleur. Voici les calculs derrière la latence de détection, l'empreinte du crawler et les compromis budgétaires pour le client.
Le formjacking expliqué : comment les attaquants volent les données de carte sur les pages de paiement
Le formjacking ne nécessite pas une compromission de votre serveur — un seul script tiers compromis suffit. Voici l'anatomie complète et ce qui arrête réellement l'attaque.
Le web skimming en 2026 : le guide complet du défenseur
Magecart, formjacking et skimmers dans les service workers forment une même famille de menaces. Voici à quoi ressemble le web skimming aujourd'hui et quel monitoring l'arrête vraiment.
Sécurité côté client : la surface d'attaque que votre WAF ne voit pas
Le WAF protège votre origin. Mais la plupart des attaques modernes contre les sites se situent dans le navigateur du visiteur, sur du code tiers. Voici pourquoi la sécurité côté client est une discipline à part entière.
Qu'est-ce qu'une liste de blocage de domaines malveillants (et comment fusionner 500+ sources)
Une liste de blocage ne vaut que par la qualité de ses sources et la fréquence de sa mise à jour. Voici comment nous fusionnons plus de 500 flux en une seule solution à chaque scan.
De l'inscription au premier scan : comment fonctionne l'intégration ExploitShield
Nouveau sur ExploitShield ? Voici exactement ce qui se passe dans les dix premières minutes — de l'ajout d'un domaine à votre premier rapport vérifié.
Anatomie d'un scan : ce que fait vraiment le moteur
Un scan n'est pas une requête curl. Nous parcourons chaque étape — de la mise en file d'une URL à un verdict vérifié — pour que vous sachiez ce qui alimente vos alertes.
Pourquoi nous utilisons de vrais navigateurs, pas des robots, pour traquer les skimmers
Les attaques modernes se cachent des scanners d'en-têtes. Voici comment notre flotte Chromium instrumentée exécute les pages comme un vrai acheteur — et pourquoi c'est important.
Comment fonctionnent les alertes en temps réel — et pourquoi elles sont discrètes par conception
Un bon outil de sécurité gagne la confiance en restant silencieux jusqu'à ce que cela compte. Voici comment ExploitShield décide de ce qui vous parvient, et à quelle vitesse.
Intégrer ExploitShield à votre stack : webhooks, SIEM et CI
La détection n'est utile que si elle arrive là où votre équipe travaille déjà. Voici comment les nouveaux clients relient les alertes aux webhooks, pipelines SIEM et garde-fous de déploiement.
Comment nous limitons les faux positifs sans manquer les vraies attaques
Un scanner bruyant apprend à votre équipe à l'ignorer. Voici le pipeline de vérification qui permet à ExploitShield d'être à la fois sensible et fiable.
Choisir le bon forfait : fréquence de scan, domaines et couverture
Tous les sites n'ont pas besoin d'un intervalle de scan de cinq minutes. Voici comment adapter votre forfait à votre profil de risque réel sans payer trop cher.
Ce que nous stockons et ce que nous ne stockons pas : la gestion des données chez ExploitShield
Avant de confier votre site à un scanner, vous devez savoir ce qu'il conserve. Voici exactement ce qu'ExploitShield enregistre, pourquoi et pendant combien de temps.
De la détection à la remédiation : que se passe-t-il après le déclenchement d'une alerte
Trouver un skimmer n'est que la première étape. Voici le flux qu'ExploitShield vous offre pour confirmer, contenir et supprimer une menace active côté client.
Pourquoi la surveillance continue l'emporte sur l'audit de sécurité ponctuel
Un test d'intrusion propre lundi ne dit rien du déploiement de mardi. Voici pourquoi les menaces côté client exigent une surveillance, pas des instantanés.