Une montée en compétence mesurée, pas déclarée.
Six compétences, cinq rangs, et des épreuves corrigées automatiquement : quiz d'analyse, simulateur de triage, entraîneur CVSS 3.1, rapports notés sur 100 et programmes simulés. Tu ne montes de rang qu'en réussissant.
Le référentiel
progression
Cinq rangs, des conditions objectives
Les rangs sont cumulatifs. Chaque condition est vérifiée automatiquement : épreuves réussies au-dessus du seuil, labs terminés avec tous leurs flags.
Recrue
Tu connais les règles du jeu et tes limites légales.
Chasseur
Tu sais où chercher et tu rédiges un rapport recevable.
- Épreuve — Méthodologie de reconnaissance
- Rapport noté — IDOR sur factures
- 0/4 classes de vulnérabilités validées
Hunter confirmé
Tu évalues la sévérité comme un triager.
- Simulateur de triage — Fondamentaux
- Entraîneur CVSS 3.1
- 0/7 classes de vulnérabilités validées
Hunter Elite
Tu mènes un programme de bout en bout et tu chaînes les failles.
Triager
Tu pourrais trier les rapports d'une plateforme professionnelle.
- Simulateur de triage — Expert
- Épreuve — IDOR / BOLA
- Épreuve — Injection SQL
- Épreuve — Cross-Site Scripting
- Épreuve — Server-Side Request Forgery
- Épreuve — Server-Side Template Injection
- Épreuve — Authentification, sessions & JWT
- Épreuve — OAuth 2.0 & SSO
- Épreuve — Logique métier & race conditions
- Épreuve — Upload de fichiers
- Lab CorpNet Prime terminé (tous les flags)
savoir-faire du hunter
Triage, sévérité, rapport : ce qui fait payer une trouvaille
Trouver une faille ne suffit pas. Un rapport mal scoré, hors scope ou non reproductible est fermé sans prime. Ces épreuves t'entraînent à penser comme un triager.
Guide · ~25 min
Penser comme un triager : verdicts et CVSS 3.1
Valide, doublon, hors scope, informatif : les critères de décision, puis CVSS métrique par métrique.
Guide · ~20 min
Rédiger un rapport qui est payé
Anatomie d'un rapport, exemple complet commenté, communication avec le triager.
Cadre légal & lecture de scope
Code pénal, safe harbor, règles de programme et mises en situation. Le point d'entrée obligatoire.
Simulateur de triage — Fondamentaux
Tu es triager sur une plateforme. 12 rapports entrants : valide, doublon, hors scope, informatif ? Et quelle sévérité ?
Entraîneur CVSS 3.1
Score des vulnérabilités réelles métrique par métrique. Réussite si ton score est à ±0,5 du score attendu.
Rapport noté — IDOR sur factures
Rédige le rapport complet d'une IDOR découverte sur TechShop. Noté sur 100 par la grille des triagers.
Simulateur de triage — Expert
16 rapports piégeux : doublons de cause racine, scopes ambigus, sévérités sur-évaluées.
Rapport noté — SSRF vers métadonnées cloud
Rapport exigeant : scope changé, impact cloud, remédiation en profondeur. Seuil 80/100.
classes de vulnérabilités
Dix modules, pratique puis validation
Pour chaque classe : pratique dans le lab associé, puis épreuve d'analyse (requêtes réelles, code vulnérable, choix de preuve et de correction). Seuil : 75/100.
OWASP WSTG-INFO
Méthodologie de reconnaissance
Transformer un scope en carte d'attaque priorisée, sans bruit inutile.
A01:2021 · API1:2023
IDOR / BOLA
La faille la plus payée en bug bounty : l'accès aux objets des autres.
A03:2021
Injection SQL
Détecter, confirmer et prouver une injection sans exfiltrer de données.
A03:2021
Cross-Site Scripting
Contextes d'injection, CSP, et surtout : démontrer un impact réel.
A10:2021 · API7:2023
Server-Side Request Forgery
Faire parler le serveur à sa place : métadonnées cloud et réseau interne.
A03:2021
Server-Side Template Injection
Repérer l'évaluation côté serveur et l'identifier proprement.
A07:2021 · API2:2023
Authentification, sessions & JWT
Reset de mot de passe, 2FA, JWT : là où naissent les account takeovers.
A07:2021
OAuth 2.0 & SSO
redirect_uri, state, PKCE : les erreurs d'intégration qui mènent à l'ATO.
A04:2021 · API3:2023
Logique métier & race conditions
Les failles qu'aucun scanner ne trouve : prix, coupons, workflows, courses.
A04:2021
Upload de fichiers
Validation, stockage et service des fichiers : de la XSS SVG à la RCE.
programmes simulés
De vraies cibles isolées, rien qu'à toi
Chaque programme tourne dans un conteneur dédié. Terminer tous les flags d'un programme est une condition des rangs Hunter Elite et Triager.
Bounty Hunter
Première cible guidée : reconnaissance publique, contournement d'authentification, sauvegarde exposée.
TechShop Prime
E-commerce : SQLi d'authentification, IDOR sur factures, XSS stockée, logique de panier.
CorpNet Prime
Intranet : SSTI, upload dangereux, exécution contrôlée et pivot interne borné.
Cadre légal
Accéder ou se maintenir frauduleusement dans un système est puni par les articles 323-1 et suivants du Code pénal. Les techniques enseignées ici ne s'appliquent que sur les cibles FrenchCyber et sur les programmes de bug bounty qui t'y autorisent explicitement, dans le strict respect de leur périmètre.
Les épreuves nécessitent un compte (gratuit).