Parcours de Formation Cyber
10 mondes · 125 cours · 81 labs · 26 missions

LE DOJO DU HACKER

Parcours d'apprentissage de la cybersécurité. Suis les cours théoriques et pratiques, entraîne-toi sur des environnements dédiés et valide chaque étape.

Prochaine étape

Fondations — Linux, réseau, HTTP

Les bases indispensables avant de toucher à la sécurité offensive.

Fondamentaux · 5 leçonsContinuer le cours
Poste d'attaque cloud

Kali Linux Attack Box

Poste Kali autonome accessible directement dans ton navigateur pour tes tests.

Outils de pentest intégrésOuvrir l'Attack Box
INCLUS PRO & MAXArbre Interactif

Formation Python : Scripting & Cyber

Sentier visuel multi-mondes, 140 exercices interactifs, QCM, puzzles et défis de code.

14 chapitres · 140 exercicesDébloquer avec Pro & MAX
INCLUS PRO & MAXArbre Interactif

Formation C++ : Bas Niveau & Systèmes

Pointeurs, mémoire, POO, STL et reverse engineering avec validation pas-à-pas.

15 chapitres · 150 exercicesDébloquer avec Pro & MAX
Progression des cours0% complété
0 cours terminés·125 cours au total·125 restants

Les pourcentages suivent les cours terminés. Les labs et les missions sont des entraînements complémentaires ; leurs validations sont affichées séparément.

Nouveau ici ? Suivre le guide de démarrage
Mondes :
MONDE 010/14 cours terminés

Neon District

Fondations, terminal, Linux et premiers réflexes.

0%
01
Cours
En cours

Fondations — Linux, réseau, HTTP

Les bases indispensables avant de toucher à la sécurité offensive.

Fondamentaux · 5 leçons·0/5 terminé(s)
02
Lab pratiqueOptionnel
Disponible

Linux Basics: Terminal & Filesystem

Opération ColdTrace : Investigation forensique sur passerelle compromise. Analyse des journaux d'accès, détection d'artefacts d'intrusion masqués, exploitation de permissions de groupe et audit de scripts système avec référentiel MITRE ATT&CK.

Docker · session max. 90 min · +250 XP·0/15 terminé(s)
03
Lab pratiqueOptionnel
Disponible

Enumeration Station

Plateforme bancaire / facturation : Violation de contrôles d'accès direct aux objets (Insecure Direct Object Reference). Manipulation d'identifiants séquentiels et UUID pour accéder aux données d'autres utilisateurs.

Docker · session max. 60 min · +420 XP·0/29 terminé(s)
04
Cours
Disponible

Bash offensif — scripting pour pentesters

Boucles, conditions, arguments, fonctions : transforme tes one-liners en outils.

Fondamentaux · 2 leçons·0/2 terminé(s)
05
Cours
Disponible

Python pour la sécurité & Automatisation Offensive

De la syntaxe fondamentale aux sockets bruts, requêtes HTTP, scraping, concurrence et audit statique de code.

Fondamentaux · 8 leçons·0/8 terminé(s)
06
Cours
Pro

Docker pour hackers

Builder, casser et exploiter des containers : du build au privesc.

Fondamentaux · 2 leçons·0/2 terminé(s)
07
Cours
Pro

Git recon — fouiller l'historique

Secrets dans les commits, branches cachées, reflog : l'histoire d'un repo ne ment pas.

Fondamentaux · 2 leçons·0/2 terminé(s)
08
Cours
Pro

Crypto fondamentale — les bases mathématiques

XOR, modulo, hash, symétrique, asymétrique : le vocabulaire avant les attaques.

Fondamentaux · 2 leçons·0/2 terminé(s)
09
Cours
Pro

PowerShell pour la sécurité

PowerShell est le langage de Windows. Maîtrise-le pour les postes AD et Windows.

Fondamentaux · 2 leçons·0/2 terminé(s)
10
Cours
Pro

Regex pour pentesters

Les expressions régulières sont indispensables pour analyser logs, payloads et données.

Fondamentaux · 2 leçons·0/2 terminé(s)
11
Cours
Pro

Encoding & Decoding

Base64, Hex, URL encoding... savoir convertir est fondamental pour le pentest.

Fondamentaux · 2 leçons·0/2 terminé(s)
12
Cours
Pro

Énumération de base

Avant d'exploiter, il faut énumérer. Les techniques fondamentales de reconnaissance.

Fondamentaux · 2 leçons·0/2 terminé(s)
13
Cours
Pro

Nmap & Masscan — recon réseau

Scan ports, services, scripts NSE : le duo qui couvre 99% des besoins.

Boîte à outils · 1 leçon·0/1 terminé(s)
14
Cours
Pro

Burp Suite — mastery

Proxy, Repeater, Intruder, Scanner, extensions : exploiter Burp à fond.

Boîte à outils · 2 leçons·0/2 terminé(s)
15
Cours
Pro

Metasploit — le framework

msfconsole, modules, payloads, sessions meterpreter : prod workflow.

Boîte à outils · 1 leçon·0/1 terminé(s)
16
Cours
Pro

pwntools — exploit development

Le couteau suisse de l'exploit CTF : IO, ELF, ROP, shellcode, logs.

Boîte à outils · 1 leçon·0/1 terminé(s)
MONDE 020/20 cours terminés

Industrial Grid

Reconnaissance, scanning de ports et protocoles réseaux.

0%
17
Cours
Pro

Reconnaissance — OSINT et scanning

Collecte d'information passive et active, cartographie de surface d'attaque.

Reconnaissance · 2 leçons·0/2 terminé(s)
18
Lab pratiqueOptionnel
Disponible

Diagnostic Portal

Utilitaire de diagnostic réseau en ligne (Ping / Traceroute) : Injection de commandes système arbitraires, contournement de filtres de caractères spéciaux (espaces, barres verticales, points-virgules) et exfiltration de données.

Docker · session max. 90 min · +525 XP·0/19 terminé(s)
19
Cours
Pro

Subdomain enumeration — cartographier la surface

Sublist3r, amass, subfinder, bruteforce DNS : chaque sous-domaine = une porte.

Reconnaissance · 2 leçons·0/2 terminé(s)
20
Cours
Pro

Énumération de sous-domaines

Trouver tous les sous-domaines d'une cible est crucial pour une cartographie complète.

Reconnaissance · 2 leçons·0/2 terminé(s)
21
Cours
Pro

Scanning de ports avancé

Au-delà du scan de base : scripts Nmap, evasion, fingerprinting avancé.

Reconnaissance · 2 leçons·0/2 terminé(s)
22
Cours
Pro

Nmap avancé — NSE, tuning, évasion

Scripts NSE, timing fins, évasion IDS : comment faire parler Nmap en silence.

Reconnaissance · 2 leçons·0/2 terminé(s)
23
Lab pratiqueOptionnel
Pro

Advanced Network Evasion

Techniques avancées d'évasion réseau et durcissement des sondes : Analyse de flux fragmentés conçus pour contourner le réassemblage NIDS, détection d'incohérences de routage par Domain Fronting (SNI Mismatch), analyse de trafic Low-and-Slow et écriture de règles Suricata/Zeek.

Docker · session max. 150 min · +620 XP·0/10 terminé(s)
24
Cours
Pro

Fingerprinting web — identifier la stack

Wappalyzer, whatweb, httpx, favicon hash : reconnaître une app en 10 secondes.

Reconnaissance · 2 leçons·0/2 terminé(s)
25
Cours
Pro

Fingerprinting de technologies

Identifier la stack technologique d'une cible est crucial pour cibler les vulnérabilités.

Reconnaissance · 2 leçons·0/2 terminé(s)
26
Cours
Pro

Analyse de métadonnées

Les fichiers contiennent plus que ce que tu vois. EXIF, PDF, images... tout révèle.

Reconnaissance · 2 leçons·0/2 terminé(s)
27
Cours
Pro

Énumération d'API

Les APIs modernes sont des portes d'entrée riches. Apprends à les énumérer.

Reconnaissance · 2 leçons·0/2 terminé(s)
28
Cours
Pro

Social engineering — attaquer l'humain

Phishing, pretexting, vishing : la technique la plus rentable du pentest.

Reconnaissance · 2 leçons·0/2 terminé(s)
29
Lab pratiqueOptionnel
Pro

Phishing Response Console

Console de réponse à une campagne d'hameçonnage massive : Analyse forensique des en-têtes de messages suspects, extraction des noms de domaine de kits de phishing, corrélation dans les journaux proxy des victimes et neutralisation par blocage DNS.

Docker · session max. 75 min · +400 XP·0/12 terminé(s)
30
Lab pratiqueOptionnel
Pro

Baiting Defense Lab

Gestion d'un incident de type Baiting (Appât amovible) : Prise en charge sécurisée d'une clé USB trouvée dans les locaux de l'entreprise, analyse du leurre psychologique, élaboration des consignes aux utilisateurs et durcissement des GPO de blocage USB.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
31
Lab pratiqueOptionnel
Pro

Pretexting Defense Lab

Neutralisation d'une tentative d'usurpation par Pretexting : Triage d'un appel téléphonique d'urgence frauduleux, application du contrôle d'authentification hors-bande, qualification de la demande sensible et exécution du playbook d'alerte.

Docker · session max. 75 min · +430 XP·0/10 terminé(s)
32
Lab pratiqueOptionnel
Pro

Quid Pro Quo Defense Lab

Détection d'une attaque Quid Pro Quo (Donnant-Donnant) : Identification d'une proposition trompeuse d'assistance technique, interception d'exécutions d'outils non homologués, communication bienveillante avec la victime et résorption des lenteurs de support.

Docker · session max. 75 min · +430 XP·0/10 terminé(s)
33
Lab pratiqueOptionnel
Pro

Tailgating Defense Lab

Audit de sécurité physique et prévention du talonnage : Analyse de vidéosurveillance et horodatage de sas d'accès, détection de discordances dans les passages de badges, localisation des zones sensibles compromises et plan d'intervention.

Docker · session max. 75 min · +430 XP·0/10 terminé(s)
34
Poste KaliOptionnel
Pro

Attack Box — Poste Cloud

Lance l'Attack Box autonome directement dans ton navigateur. Kali Linux prête à l'emploi.

Poste d'attaque · Kali prête à l'emploi·0/1 terminé(s)
35
Cours
Pro

Wireshark & sniffing — lire le fil

Capturer, filtrer, analyser : comprendre vraiment ce qui passe sur un réseau.

Réseau & MitM · 2 leçons·0/2 terminé(s)
36
Cours
Pro

MITM & ARP spoofing

Se mettre entre deux machines sur un même LAN — la base du réseau offensif.

Réseau & MitM · 2 leçons·0/2 terminé(s)
37
Cours
Pro

MITM — Man-in-the-Middle

Les attaques MITM permettent d'intercepter et modifier les communications réseau.

Réseau & MitM · 2 leçons·0/2 terminé(s)
38
Cours
Pro

Network Forensics & Analyse de trafic

Analyser les captures réseau pour identifier les compromissions.

Réseau & MitM · 2 leçons·0/2 terminé(s)
39
Cours
Pro

Network Monitoring

Surveiller le réseau pour détecter les incidents et les anomalies.

Réseau & MitM · 2 leçons·0/2 terminé(s)
40
Cours
Pro

Network Hardening

Sécuriser les infrastructures réseau contre les attaques.

Réseau & MitM · 2 leçons·0/2 terminé(s)
41
Cours
Pro

VPN & Tunneling

Les VPN et tunnels permettent de contourner les restrictions et sécuriser les communications.

Réseau & MitM · 2 leçons·0/2 terminé(s)
42
Cours
Pro

Pivoting & tunneling

Atteindre les réseaux internes : Chisel, Ligolo-ng, sshuttle, SOCKS.

Réseau & MitM · 2 leçons·0/2 terminé(s)
43
Cours
Pro

WiFi — WPA2, WPA3, evil twin

Deauth, handshake capture, PMKID, rogue AP : attaquer les réseaux sans fil.

Réseau & MitM · 2 leçons·0/2 terminé(s)
44
Cours
Pro

SMB & enum Windows

Énumérer partages, users, policies et escalader sur un domaine Windows.

Réseau & MitM · 2 leçons·0/2 terminé(s)
45
OpérationOptionnel
Pro

Signal Brouillé — WHISPER-7

Opération scénarisée : L'ANSSI intercepte un PCAP depuis une infra compromise. Exfiltration par DNS, chiffrement custom, C2 offshore. Tu as 70 minutes pour remonter du bruit jusqu'à l'identité de l'opérateur ennemi.

hard · 5 étapes · +1400 XP·0/5 terminé(s)
46
OpérationOptionnel
Disponible

Fantôme à Montmartre — GHOST-CLICK

Opération scénarisée : Un photographe parisien a disparu il y a 4 jours. Sa famille te confie sa dernière photo publiée. Géoloc, pivot social, investigation OSINT. Entièrement passif, entièrement public.

easy · 4 étapes · +600 XP·0/4 terminé(s)
47
OpérationOptionnel
Pro

Phishing Campaign — PHISHING

Opération scénarisée : Une campagne de phishing ciblant les employés d'une entreprise. Tu dois identifier les vecteurs d'attaque et les neutraliser.

medium · 4 étapes · +1300 XP·0/4 terminé(s)
48
OpérationOptionnel
Pro

Onde Fantôme — WIRELESS-EDGE

Opération scénarisée : Un cabinet d'avocats parisien te demande un audit de leur Wi-Fi Enterprise (WPA2-EAP PEAP). Tu vas monter un AP jumeau, capturer des challenges MSCHAPv2, casser un mot de passe AD, et t'infiltrer sur leur LAN.

medium · 5 étapes · +1200 XP·0/5 terminé(s)
49
OpérationOptionnel
Pro

IoT Breach — IOT

Opération scénarisée : Un réseau IoT avec des appareils non sécurisés. Tu dois compromettre le réseau.

hard · 4 étapes · +1700 XP·0/4 terminé(s)
MONDE 030/17 cours terminés

Data Underground

Failles Web, OWASP Top 10, injections SQL et XSS.

0%
50
Cours
Pro

Web Exploitation — SQLi, XSS, SSRF

Apprends à détecter et exploiter les vulnérabilités web classiques.

Web Exploit · 2 leçons·0/2 terminé(s)
51
Lab pratiqueOptionnel
Pro

DVWA-lite: Web Exploit Foundations

Damn Vulnerable Web App (Lite) : Environnement d'entraînement intensif couvrant l'injection SQL, l'usurpation d'identifiants, le vol de sessions via XSS et l'inclusion arbitraire de fichiers (LFI/RFI) avec ateliers de patch défensif.

Docker · session max. 90 min · +320 XP·0/14 terminé(s)
52
Lab pratiqueOptionnel
Pro

Blind SQLi: Billing Signal

Portail de facturation d'entreprise : Extraction de base de données à l'aveugle par inférence booléenne et temporelle (Time-Based SQLi). Scripting de requêtes conditionnelles et reconstruction bit par bit des tables d'administration.

Docker · session max. 90 min · +300 XP·0/16 terminé(s)
53
Lab pratiqueOptionnel
Pro

Phantom Files

Portail d'actualités d'entreprise : Exploitation d'inclusions de fichiers locaux et distants, utilisation des filtres d'encodage PHP (wrappers php://filter) et exécution de code via inclusion de logs (Log Poisoning).

Docker · session max. 90 min · +460 XP·0/28 terminé(s)
54
Lab pratiqueOptionnel
Pro

Template Nightmare

Moteur de génération d'emails & templates : Détection de Server-Side Template Injection sur Jinja2 / Python, évasion de sandbox par introspection d'objets et invocation de modules d'exécution système.

Docker · session max. 90 min · +500 XP·0/29 terminé(s)
55
Lab pratiqueOptionnel
Pro

Data Vault

Application catalogue multi-colonnes : Maîtrise de la technique UNION SELECT, alignement des types de données, énumération des métadonnées du SGBD (information_schema) et extraction de données confidentielles.

Docker · session max. 75 min · +450 XP·0/20 terminé(s)
56
Lab pratiqueOptionnel
Pro

Object Chaos

Application d'échange de données sérialisées : Compréhension des mécanismes de sérialisation d'objets, construction de chaînes de gadgets (Gadget Chains) et exécution arbitraire de commandes sur l'hôte.

Docker · session max. 90 min · +500 XP·0/29 terminé(s)
57
Lab pratiqueOptionnel
Pro

InvoiceDB

Laboratoire d'extraction SQL aveugle : Inférence méthodique sur schéma relationnel, extraction d'identifiants de hachage et implémentation de contre-mesures au niveau de l'ORM.

Docker · session max. 120 min · +550 XP·0/17 terminé(s)
58
Lab pratiqueOptionnel
Disponible

SQLi Playground

Bac à sable interactif SQL : Comprendre la structure des requêtes dynamiques, tester l'échappement de caractères spéciaux et visualiser l'exécution de requêtes en direct.

Client · session max. 60 min · +200 XP
59
Lab pratiqueOptionnel
Pro

DVWA - Damn Vulnerable Web App

Damn Vulnerable Web App (Lite) : Environnement d'entraînement intensif couvrant l'injection SQL, l'usurpation d'identifiants, le vol de sessions via XSS et l'inclusion arbitraire de fichiers (LFI/RFI) avec ateliers de patch défensif.

Docker · session max. 90 min · +320 XP
60
Lab pratiqueOptionnel
Pro

Bug Bounty Prime — TechShop

Plateforme e-commerce TechShop : Audit complet de surface web incluant injection SQL dans les filtres de recherche, contournement de contrôles d'accès IDOR sur les bons de commande, injection XSS stockée et formalisation d'un rapport de vulnérabilité conforme Bugcrowd/HackerOne.

Docker · session max. 120 min · +650 XP·0/10 terminé(s)
61
Lab pratiqueOptionnel
Pro

Bug Bounty Prime — CorpNet

Portail Corporate CorpNet : Analyse d'une architecture multi-tiers vulnérable à l'injection de modèles de rendu (SSTI), contournement de filtre d'upload vers exécution de code à distance (RCE) et pivot réseau contrôlé vers les microservices d'arrière-plan.

Docker · session max. 150 min · +850 XP·0/10 terminé(s)
62
Cours
Pro

File Upload — bypass et exploitation

Les uploads de fichiers sont souvent mal sécurisés. Apprends à les exploiter.

Web Exploit · 2 leçons·0/2 terminé(s)
63
Lab pratiqueOptionnel
Pro

File Upload Bypass

Module de téléversement de profil : Déjouer les contrôles côté client et côté serveur (validation d'extension, Magic Bytes, Content-Type) pour déposer un webshell polyglotte et obtenir l'exécution de code.

Docker · session max. 90 min · +360 XP·0/20 terminé(s)
64
Lab pratiqueOptionnel
Pro

MediaShare

Portail de gestion documentaire : Téléversement non restreint menant à un shell interactif, élévation locale et extraction de secrets d'infrastructure.

Docker · session max. 120 min · +600 XP·0/20 terminé(s)
65
Cours
Pro

XSS avancé — CSP bypass, filters, DOM

Quand le simple `<script>` ne passe plus : contourner CSP, WAF, sanitizers.

Web Exploit · 2 leçons·0/2 terminé(s)
66
Cours
Pro

Authentication Bypass

L'authentification est souvent mal implémentée. Apprends à la contourner.

Web Exploit · 2 leçons·0/2 terminé(s)
67
Cours
Pro

SSRF & cloud metadata

Quand le serveur fait des requêtes pour toi : du port scan interne au credential leak AWS.

Web Exploit · 2 leçons·0/2 terminé(s)
68
Cours
Pro

Privilege Escalation Web

Une fois connecté, il faut élever ses privilèges. IDOR, param tampering, etc.

Web Exploit · 2 leçons·0/2 terminé(s)
69
Cours
Pro

Broken Access Control — IDOR et privilege escalation

La faille #1 selon OWASP : comment détecter et exploiter les contrôles d'accès cassés.

Web Exploit · 2 leçons·0/2 terminé(s)
70
Cours
Pro

CSRF & SameSite — attaques cross-origin

Forcer un user authentifié à faire une action sans qu'il s'en rende compte.

Web Exploit · 2 leçons·0/2 terminé(s)
71
Cours
Pro

WebSocket Security

Les WebSockets sont utilisés en temps réel mais ont des vulnérabilités spécifiques.

Web Exploit · 2 leçons·0/2 terminé(s)
72
Cours
Pro

LFI / RFI / Path traversal

Lire des fichiers, inclure des ressources distantes, percer le filesystem.

Web Exploit · 2 leçons·0/2 terminé(s)
73
Cours
Pro

File upload vulnerabilities

Du web shell à l'RCE : contourner les filtres d'extension et de contenu.

Web Exploit · 2 leçons·0/2 terminé(s)
74
Cours
Pro

Désérialisation insecure

Quand un objet sérialisé devient un RCE : Java, PHP, Python, .NET.

Web Exploit · 2 leçons·0/2 terminé(s)
75
Cours
Pro

API REST — sécurité et attaques

Endpoints non documentés, rate-limit absent, auth cassée : le buffet des APIs.

Web Exploit · 2 leçons·0/2 terminé(s)
76
Cours
Pro

GraphQL hacking

Introspection, batch queries, field suggestions : les attaques spécifiques à GraphQL.

Web Exploit · 2 leçons·0/2 terminé(s)
77
Cours
Pro

API Security — REST & GraphQL

BOLA, mass assignment, broken auth, injections GraphQL : les APIs modernes sont truffées de vulnérabilités.

Web Exploit · 4 leçons·0/4 terminé(s)
78
Cours
Pro

XXE & CORS — Les angles morts du web

XML External Entity et CORS misconfiguration : deux vecteurs souvent ignorés, souvent critiques.

Web Exploit · 2 leçons·0/2 terminé(s)
79
Lab pratiqueOptionnel
Pro

XML Gateway

Passerelle de facturation XML : Exploitation d'entités externes XML (XXE), lecture de fichiers système locaux, contournement de contrôles réseau et extraction de secrets hors-bande (OOB XXE).

Docker · session max. 75 min · +440 XP·0/9 terminé(s)
80
Cours
Pro

Web avancé — Business Logic & HTTP Smuggling

Race conditions, logique métier cassée, HTTP request smuggling : les vulnérabilités que les scanners ne trouvent jamais.

Web Exploit · 2 leçons·0/2 terminé(s)
81
OpérationOptionnel
Pro

Le Serveur Oublié — LEGACY-01

Opération scénarisée : Un hôpital en banlieue parisienne retrouve un vieux serveur allumé dans un local oublié depuis 6 ans. Il tourne, il répond, et personne ne sait ce qu'il fait. Mission : l'audit complet avant décommissionnement.

medium · 5 étapes · +800 XP·0/5 terminé(s)
82
OpérationOptionnel
Pro

Marketplace Piégée — LESBONSPLANS

Opération scénarisée : LesBonsPlans.fr, 2M d'utilisateurs, soupçonne une campagne de phishing sur leur admin. Tu dois reproduire l'exploit avant que l'attaquant recommence. Web chain : XSS stockée → vol de session → pivot admin.

medium · 5 étapes · +900 XP·0/5 terminé(s)
83
Lab pratiqueOptionnel
Pro

JWT alg=none

API REST sécurisée par JSON Web Tokens : Analyse de la vulnérabilité de confusion d'algorithme, falsification de jeton avec alg=none et élévation de privilèges vers l'espace super-administrateur.

Docker · session max. 75 min · +260 XP·0/30 terminé(s)
84
Lab pratiqueOptionnel
Pro

Token Forge

Portail d'authentification JWT HS256 : Capture de jetons valides, attaque par dictionnaire hors-ligne (hashcat / john), découverte du secret partagé faible et réémission de jetons forgés pérennes.

Docker · session max. 75 min · +380 XP·0/24 terminé(s)
85
Lab pratiqueOptionnel
Disponible

NoSQL Auth

API d'authentification JSON alimentée par MongoDB : Exploitation de requêtes NoSQL non typées, injection d'opérateurs BSON ($ne, $gt, $regex) pour contourner l'authentification et extraire les secrets utilisateurs.

Docker · session max. 90 min · +525 XP·0/19 terminé(s)
86
Lab pratiqueOptionnel
Disponible

PhantomSSO

Fournisseur d'identité OAuth2 / OpenID Connect : Analyse des flux d'autorisation, manipulation de redirect_uri, vol de codes d'autorisation par fuite d'en-têtes et prise de contrôle de comptes utilisateurs.

Docker · session max. 90 min · +525 XP·0/10 terminé(s)
87
Lab pratiqueOptionnel
Disponible

Bounty Hunter

TransLogix Logistics : Audit d'application web en boîte noire. Reconnaissance de surface via robots.txt, contournement d'authentification par injection SQL, extraction de base de données SQLite exposée et rapport d'impact.

Docker · session max. 60 min · +300 XP·0/5 terminé(s)
MONDE 040/11 cours terminés

Crypto Vault

Chiffrement, hashs, cryptographie appliquée et cassage de clés.

0%
88
Cours
Pro

AES & modes de chiffrement

ECB, CBC, CTR, GCM : les modes qui protègent vraiment et ceux qui trahissent.

Crypto · 2 leçons·0/2 terminé(s)
89
Cours
Pro

RSA — attaques classiques

Petits exposants, clés faibles, padding, Bleichenbacher : casser RSA mal utilisé.

Crypto · 2 leçons·0/2 terminé(s)
90
Cours
Pro

Hash functions & attacks

Length extension, rainbow tables, collision : MD5/SHA-1 c'est mort, voici pourquoi.

Crypto · 4 leçons·0/4 terminé(s)
91
Cours
Pro

Elliptic Curve Cryptography

ECC est plus efficace que RSA pour la même sécurité. Bitcoin, TLS, signatures.

Crypto · 2 leçons·0/2 terminé(s)
92
Cours
Pro

TLS & PKI — la plomberie HTTPS

Handshake TLS, chaînes de certificats, ACME, erreurs courantes.

Crypto · 2 leçons·0/2 terminé(s)
93
Cours
Pro

JWT — deep dive

Au-delà des attaques de base : kid, jku, embedded JWK, clock skew.

Crypto · 2 leçons·0/2 terminé(s)
94
Cours
Pro

Zero-Knowledge Proofs

Prouver que tu connais un secret sans le révéler. ZK-SNARKs, ZK-STARKs.

Crypto · 2 leçons·0/2 terminé(s)
95
Cours
Pro

Post-Quantum Cryptography

Les ordinateurs quantiques menacent RSA et ECC. Nouveaux algorithmes résistants.

Crypto · 2 leçons·0/2 terminé(s)
96
Cours
Pro

Steganography

Cacher des informations dans des images, audio, fichiers. L'art du camouflage.

Crypto · 2 leçons·0/2 terminé(s)
97
Cours
Pro

Crypto CTF — les classiques

LCG, stream reuse, ECDSA nonce, oracles : les patterns des CTF crypto.

Crypto · 2 leçons·0/2 terminé(s)
98
Cours
Pro

Hash — collisions et préimages

Les fonctions de hash ne sont pas parfaites. Collisions, rainbow tables, brute force.

Crypto · 2 leçons·0/2 terminé(s)
99
OpérationOptionnel
Pro

Token Forgé — JWT-FORGE

Opération scénarisée : Une néobanque expose une API GraphQL avec auth JWT. Introspection activée, secret HS256 faible, mutation admin accessible — tu vas t'auto-promouvoir admin et extraire la liste des comptes sensibles.

medium · 5 étapes · +1300 XP·0/5 terminé(s)
100
OpérationOptionnel
Pro

Miroir Cassé — MIRROR-SHARD

Opération scénarisée : Une app SaaS hébergée sur AWS t'offre une feature "Aperçu d'image depuis URL". Tu vas transformer cette SSRF en vol de credentials IMDS, puis pivoter sur S3 pour exfiltrer le bucket PII.

hard · 5 étapes · +1600 XP·0/5 terminé(s)
101
Lab pratiqueOptionnel
Disponible

Crypto Basics - challenges CTF

Atelier pratique de cryptographie : Comprendre les principes du chiffrement symétrique et asymétrique, casser des chiffrements par décalage et analyser l'entropie des hachages modernes.

Client · session max. 0 min · +250 XP
MONDE 050/16 cours terminés

OSINT Horizon

Recherche en sources ouvertes, métadonnées et ingénierie sociale.

0%
102
Cours
Pro

OSINT — méthodologie et légalité

Cadrer une mission OSINT : objectifs, cadre légal, collection, verification.

OSINT · 2 leçons·0/2 terminé(s)
103
Lab pratiqueOptionnel
Pro

OSINT Person Recon

Enquête en sources ouvertes sur personne physique : Respect du cadre légal et déontologique (RGPD), cartographie de l'empreinte numérique publique, corrélation d'identités multi-plateformes et évaluation de l'exposition au harponnage ciblé (Spear-Phishing).

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
104
Lab pratiqueOptionnel
Pro

OSINT Corporate Recon

Reconnaissance d'entreprise en sources ouvertes : Inventaire des domaines et sous-domaines, identification de la stack logicielle employée, détection de fuites de documents internes et cartographie de la surface d'attaque externe.

Docker · session max. 90 min · +450 XP·0/10 terminé(s)
105
Lab pratiqueOptionnel
Pro

OSINT Domain Recon

Audit passif de nom de domaine : Examen des enregistrements WHOIS et historique d'enregistrement, énumération passive DNS, extraction de sous-domaines via les journaux Certificate Transparency (crt.sh) et priorisation des cibles sensibles.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
106
Lab pratiqueOptionnel
Pro

OSINT Email Recon

Reconnaissance des formats de messagerie d'entreprise : Découverte des conventions de nommage des adresses, audit de la politique de sécurité d'émission (SPF, DKIM, DMARC), vérification de l'exposition dans des fuites de données et évaluation du risque d'usurpation.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
107
Lab pratiqueOptionnel
Pro

OSINT Metadata

Extraction et analyse de métadonnées documentaires : Examen de documents PDF et Office publiés publiquement, révélation des auteurs et logiciels utilisés, traçabilité des chemins réseau internes (UNC) et extraction de coordonnées GPS EXIF sur images.

Docker · session max. 75 min · +430 XP·0/10 terminé(s)
108
Lab pratiqueOptionnel
Pro

OSINT Geolocation

Géolocalisation d'images et renseignement géospatial : Décomposition méthodique des indices visuels (signalétique, voirie, architecture), chronolocalisation par l'orientation et la longueur des ombres solaires, et recoupement cartographique satellite.

Docker · session max. 90 min · +460 XP·0/10 terminé(s)
109
Lab pratiqueOptionnel
Pro

OSINT Social Recon

Renseignement sur réseaux sociaux ouverts (SOCMINT) : Recoupement de pseudos et identifiants multi-plateformes, reconstruction de la chronologie d'activité, détection des fuites professionnelles involontaires et évaluation des paramètres de confidentialité.

Docker · session max. 75 min · +430 XP·0/10 terminé(s)
110
Lab pratiqueOptionnel
Pro

OSINT Reverse Image

Recherche inverse d'images et vérification d'authenticité : Calcul d'empreintes par hachage perceptuel, recherche de la source originale et antériorité de publication, détection de réutilisations hors contexte et analyse de retouches d'image.

Docker · session max. 75 min · +430 XP·0/10 terminé(s)
111
Lab pratiqueOptionnel
Pro

OSINT Breach Data

Exploitation défensive de fuites de données : Triage et qualification d'un jeu de données compromis, recensement des comptes d'entreprise impactés, évaluation du risque de réutilisation de mot de passe (Credential Stuffing) et formalisation de la notification RGPD.

Docker · session max. 90 min · +470 XP·0/10 terminé(s)
112
Lab pratiqueOptionnel
Pro

OSINT Dark Web Monitoring

Surveillance défensive sur réseaux clandestins : Triage de sources cybercriminelles, évaluation de la crédibilité des revendications de rançongiciels, extraction d'indicateurs de compromission techniques et protocole d'escalade d'urgence.

Docker · session max. 90 min · +480 XP·0/10 terminé(s)
113
Cours
Pro

OSINT sur une personne

Emails, pseudos, photos, leaks : comment pivoter d'un élément à une fiche complète.

OSINT · 2 leçons·0/2 terminé(s)
114
Cours
Pro

OSINT sur une entreprise / domaine

Subdomains, collaborateurs, technos, assets cloud — la recon avancée.

OSINT · 1 leçon·0/1 terminé(s)
115
Cours
Pro

Social media OSINT

Twitter/X, LinkedIn, Telegram, Discord, Instagram : outils et limites.

OSINT · 1 leçon·0/1 terminé(s)
116
Cours
Pro

OSINT — Email Intelligence

Analyser les emails pour collecter des informations sur les cibles.

OSINT · 2 leçons·0/2 terminé(s)
117
Cours
Pro

OSINT — Domain Recon

Analyser les domaines pour collecter des informations infrastructurelles.

OSINT · 2 leçons·0/2 terminé(s)
118
Cours
Pro

OSINT — Géolocalisation

Localiser physiquement des cibles via OSINT.

OSINT · 2 leçons·0/2 terminé(s)
119
Cours
Pro

OSINT — Corporate Intelligence

Collecter des informations sur les entreprises.

OSINT · 2 leçons·0/2 terminé(s)
120
Cours
Pro

OSINT — Dark Web

Explorer le dark web pour collecter des informations.

OSINT · 2 leçons·0/2 terminé(s)
121
Cours
Pro

OSINT — Techniques avancées

Techniques avancées d'OSINT pour les investigations complexes.

OSINT · 2 leçons·0/2 terminé(s)
122
Cours
Pro

Social Engineering — Bases

Comprendre les fondamentaux de l'ingénierie sociale et du phishing.

OSINT · 2 leçons·0/2 terminé(s)
123
Cours
Pro

Social Engineering — Pretexting

Maîtriser l'art du pretexting pour obtenir des informations.

OSINT · 2 leçons·0/2 terminé(s)
124
Cours
Pro

Social Engineering — Baiting

Utiliser le baiting pour piéger les victimes.

OSINT · 2 leçons·0/2 terminé(s)
125
Cours
Pro

Social Engineering — Tailgating

Exploiter le tailgating pour accéder physiquement à des zones sécurisées.

OSINT · 2 leçons·0/2 terminé(s)
126
Cours
Pro

Social Engineering — Quid Pro Quo

Utiliser le quid pro quo pour obtenir des informations.

OSINT · 2 leçons·0/2 terminé(s)
127
Cours
Pro

Social Engineering — Défense

Se protéger contre les attaques de social engineering.

OSINT · 2 leçons·0/2 terminé(s)
128
OpérationOptionnel
Disponible

Opération Clair-Obscur — CLAIR-OBSCUR

Opération scénarisée : Une startup parisienne te contacte pour un audit OSINT discret. Cartographie leur exposition publique, récupère ce qui traîne, et ramène-nous des preuves.

easy · 4 étapes · +500 XP·0/4 terminé(s)
MONDE 060/3 cours terminés

Mobile Fortress

Sécurité mobile, reverse Android/iOS et analyse d'APIs.

0%
129
Cours
Pro

Android — pentest d'une app

APK analysis, Frida hooks, réseau intercepté : le workflow complet d'un test Android.

Mobile Security · 2 leçons·0/2 terminé(s)
130
Cours
Pro

iOS — les spécificités

IPA, Keychain, jailbreak, Frida iOS : les différences avec Android.

Mobile Security · 1 leçon·0/1 terminé(s)
131
Cours
Pro

Mobile — trafic réseau & API

MITM smartphone, certificat pinning, analyse d'API mobile depuis le device.

Mobile Security · 1 leçon·0/1 terminé(s)
132
OpérationOptionnel
Pro

Mobile Pwn — MOBILE-PWN

Opération scénarisée : Une application Android avec des données sensibles stockées localement. Tu dois extraire les données via reverse engineering.

hard · 4 étapes · +1700 XP·0/4 terminé(s)
MONDE 070/5 cours terminés

Cloud Orbit

Sécurité cloud, conteneurs, AWS/GCP et mauvaises configurations.

0%
133
Cours
Pro

Containers & Kubernetes — attaques

Escape de container, SA token abuse, RBAC, exposed dashboards.

Cloud Security · 2 leçons·0/2 terminé(s)
134
Cours
Pro

AWS IAM — attaques et privilege escalation

Comprendre IAM pour en exploiter les mauvaises configurations : politiques, rôles, chaînage.

Cloud Security · 2 leçons·0/2 terminé(s)
135
Cours
Pro

S3 buckets — misconfigurations

Buckets publics, subdomain takeover, signed URL abuse : S3 est partout, mal configuré souvent.

Cloud Security · 2 leçons·0/2 terminé(s)
136
Cours
Pro

Serverless — Lambda, Cloud Functions

Event injection, SSRF via Lambda, abuse d'exécution — patterns propres au serverless.

Cloud Security · 1 leçon·0/1 terminé(s)
137
Cours
Pro

Cloud monitoring & réponse

CloudTrail, GuardDuty, Security Hub, Config — comment détecter l'attaquant cloud.

Cloud Security · 1 leçon·0/1 terminé(s)
138
OpérationOptionnel
Pro

Cloud Breach — CLOUD-BREACH

Opération scénarisée : Une entreprise AWS avec des permissions S3 trop larges. Tu dois accéder aux données sensibles via IAM abuse.

hard · 4 étapes · +1800 XP·0/4 terminé(s)
139
OpérationOptionnel
Pro

Pipeline Rouge — RED-PIPELINE

Opération scénarisée : Une fintech t'engage pour auditer sa chaîne CI/CD GitHub Actions. Un self-hosted runner bavard, un secret oublié, une PR piégée — tu vas montrer comment un contributeur externe peut pousser du code jusqu'en staging.

medium · 5 étapes · +1100 XP·0/5 terminé(s)
140
Lab pratiqueOptionnel
Pro

SSRF Cloud Metadata

Microservice de prévisualisation d'URL : Exploitation d'un Server-Side Request Forgery pour contourner les filtres de bouclage local (127.0.0.1, 169.254.169.254) et extraire les jetons d'accès IAM du fournisseur Cloud.

Docker · session max. 90 min · +360 XP·0/20 terminé(s)
MONDE 080/22 cours terminés

Blue Bastion

Analyse de logs, Wireshark, pare-feu et détection d'intrusions.

0%
141
Cours
Pro

Log analysis & timeline

EVTX Windows, Linux syslog, Apache, corrélation entre sources pour la timeline.

Forensic & IR · 2 leçons·0/2 terminé(s)
142
Lab pratiqueOptionnel
Pro

Incident Response Forensics

Console d'investigation forensique sur serveur compromis : Analyse de mémoire vive et d'images disque, extraction d'artefacts d'intrusion, traçage de sessions d'exfiltration et attribution technique.

Docker · session max. 90 min · +450 XP·0/15 terminé(s)
143
Lab pratiqueOptionnel
Pro

Incident Timeline Correlation

Reconstitution de chronologie forensique : Agrégation de journaux multi-sources (Syslog, journaux d'accès web, authentifications SSH/Kerberos), normalisation temporelle UTC et identification de l'instant de compromission initial (Patient Zéro).

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
144
Cours
Pro

Network forensics — PCAP analysis

Extraire fichiers, reconstruire sessions, détecter C2 dans une capture réseau.

Forensic & IR · 4 leçons·0/4 terminé(s)
145
Cours
Pro

Disk forensics — Autopsy & Sleuth Kit

Récupérer fichiers supprimés, timeline, carving, journaux NTFS.

Forensic & IR · 2 leçons·0/2 terminé(s)
146
Cours
Pro

Memory forensics — Volatility

Extraire processus, connexions réseau, injections DLL d'un dump RAM.

Forensic & IR · 2 leçons·0/2 terminé(s)
147
Lab pratiqueOptionnel
Pro

Malware Memory Analysis

Investigation forensique sur dump de mémoire vive : Analyse des structures de processus cachés, détection d'injections de code (DLL Injection, Process Hollowing) et extraction de configurations de chevaux de Troie en RAM.

Docker · session max. 75 min · +460 XP·0/10 terminé(s)
148
Lab pratiqueOptionnel
Pro

Threat Hunting Memory

Traque des menaces sans fichier sur disque (Fileless Malware) : Recherche de code exécutable alloué dynamiquement en mémoire vive, détection de hooks de tables système et neutralisation de charges utiles résidentes.

Docker · session max. 90 min · +500 XP·0/10 terminé(s)
149
Cours
Pro

Malware analysis — basics

Triage statique, sandbox, déballage manuel : lire ce que le malware cache.

Forensic & IR · 2 leçons·0/2 terminé(s)
150
Lab pratiqueOptionnel
Pro

Ransomware Static Triage

Triage d'urgence d'un échantillon de rançongiciel : Rétro-ingénierie de la routine de chiffrement (AES/RSA), identification des extensions ciblées, recherche d'un kill-switch DNS et analyse de la note de rançon.

Docker · session max. 90 min · +500 XP·0/15 terminé(s)
151
Lab pratiqueOptionnel
Pro

Malware Static Analysis

Analyse statique d'un binaire suspect : Hachage cryptographique, extraction de chaînes obfusquées (FLOSS), inspection des en-têtes PE, analyse de la table des importations (IAT) et calcul d'entropie des sections.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
152
Lab pratiqueOptionnel
Pro

Malware Unpacking

Rétro-ingénierie de logiciels malveillants protégés : Détection de packers (UPX, custom protectors), localisation de l'Original Entry Point (OEP) en mémoire vive et extraction du binaire dépaqueté (Payload Dumping).

Docker · session max. 75 min · +440 XP·0/10 terminé(s)
153
Lab pratiqueOptionnel
Pro

Malware Dynamic Analysis

Analyse comportementale en environnement contrôlé : Détonation de malware sous bac à sable instrumenté, surveillance des processus créés, modifications de la base de registre et capture des connexions réseau sortantes.

Docker · session max. 75 min · +450 XP·0/10 terminé(s)
154
Lab pratiqueOptionnel
Pro

Malware Reporting

Restitution d'analyse et ingénierie de détection : Synthèse des caractéristiques d'un échantillon malveillant, rédaction de règles YARA robustes pour la détection en production et génération d'indicateurs STIX/TAXII.

Docker · session max. 60 min · +420 XP·0/10 terminé(s)
155
Lab pratiqueOptionnel
Pro

Trojan Analysis

Analyse approfondie d'un cheval de Troie d'accès distant (RAT) : Découverte du fichier conteneur leurre, analyse du mécanisme de dissimulation, rétro-ingénierie des commandes de contrôle à distance et identification du développeur.

Docker · session max. 75 min · +440 XP·0/10 terminé(s)
156
Lab pratiqueOptionnel
Pro

Backdoor Analysis

Étude d'une porte dérobée modulaire : Rétro-ingénierie du protocole de communication avec le serveur de contrôle, identification des commandes prises en charge et analyse des capacités d'auto-mise à jour du malware.

Docker · session max. 75 min · +450 XP·0/10 terminé(s)
157
Lab pratiqueOptionnel
Pro

Anti-Analysis Techniques

Contournement des défenses de malware : Analyse des techniques de détection de machines virtuelles (CPUID, artefacts VMware/VirtualBox), vérification des horloges de temporisation (RDTSC) et neutralisation des pièges anti-débogueur.

Docker · session max. 75 min · +460 XP·0/10 terminé(s)
158
Lab pratiqueOptionnel
Pro

Malware Automation

Automatisation du traitement de flux de malwares : Conception d'un pipeline Python d'ingestion automatique, extraction d'attributs statiques, classification par famille via règles YARA et transmission aux sondes de détection.

Docker · session max. 75 min · +460 XP·0/10 terminé(s)
159
Cours
Pro

SOC & détection — fondations

Comprendre ce qu'un SOC fait, les KPIs, la triage, les faux positifs.

Blue Team · 2 leçons·0/2 terminé(s)
160
Lab pratiqueOptionnel
Pro

Incident Response Detection

Détection & triage d'attaques : Analyse des flux d'alertes SIEM/EDR, élimination des faux positifs, corrélation d'événements disparates et qualification de la sévérité d'un incident cyber en cours.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
161
Lab pratiqueOptionnel
Pro

Threat Hunting SIEM

Exploitation avancée de données SIEM : Maîtrise des langages de requêtage structuré (Splunk SPL, Elastic KQL), jointures temporelles et détection de mouvements d'attaque multi-étapes à travers l'infrastructure.

Docker · session max. 75 min · +480 XP·0/10 terminé(s)
162
Lab pratiqueOptionnel
Pro

Threat Hunting Endpoint

Traque sur les postes de travail via la télémétrie EDR : Analyse de l'arbre généalogique des processus (Parent-Child Anomalies), injection de bibliothèques DLL et détection de privilèges de débogage (SeDebugPrivilege).

Docker · session max. 75 min · +480 XP·0/10 terminé(s)
163
Cours
Pro

EDR & threat hunting actif

Aller chercher les menaces silencieuses : requêtes Kusto, hunting sur CrowdStrike, osquery.

Blue Team · 2 leçons·0/2 terminé(s)
164
Lab pratiqueOptionnel
Pro

Threat Hunting Network

Chasse aux canaux de communication adverses dans le trafic réseau : Détection d'outliers DNS (tunneling / tunneling DGA), identification de balisage périodique (Beaconing) et attribution de l'opérateur C2.

Docker · session max. 90 min · +500 XP·0/15 terminé(s)
165
Lab pratiqueOptionnel
Pro

Threat Hunting Playbooks

Conception et exécution de playbooks de chasse : Structuration d'une campagne de recherche méthodique autour des tactiques MITRE ATT&CK, formalisation d'arbres de décision et mesure du rendement de détection.

Docker · session max. 75 min · +470 XP·0/10 terminé(s)
166
Lab pratiqueOptionnel
Pro

Threat Hunting Logs

Investigation forensique sur journaux d'audit hétérogènes : Analyse des événements Windows Event Logs (Security 4624, 4625, 4672, Sysmon Event ID 1, 3, 7) et détection des tentatives de dissimulation d'empreinte.

Docker · session max. 75 min · +460 XP·0/10 terminé(s)
167
Lab pratiqueOptionnel
Pro

Threat Hunting IoC

Chasse proactive aux menaces basée sur le renseignement CTI : Recherche d'indicateurs de compromission complexes (adresses IP hostiles, noms de domaines dynamiques, hashs de fichiers) au sein de téraoctets de journaux de sécurité.

Docker · session max. 75 min · +460 XP·0/10 terminé(s)
168
Lab pratiqueOptionnel
Pro

Threat Hunting Cloud

Surveillance proactive des infrastructures Cloud : Analyse des flux d'audit d'API de gestion (CloudTrail, Google Cloud Logging), détection de créations de clés d'accès anormales et mouvements de ressources non autorisés.

Docker · session max. 90 min · +500 XP·0/10 terminé(s)
169
Lab pratiqueOptionnel
Pro

Threat Hunting Automation

Industrialisation des processus de traque : Déploiement de tâches de chasse planifiées, corrélation automatique de flux de renseignement et génération périodique de bilans d'exposition pour le SOC.

Docker · session max. 75 min · +490 XP·0/10 terminé(s)
170
Lab pratiqueOptionnel
Pro

Threat Hunting Behavioral

Chasse aux anomalies comportementales : Détection d'activités déviantes sans IoC préalable (lancement inhabituel de scripts PowerShell encodés, connexions administratives nocturnes, volumétrie de données anormale).

Docker · session max. 90 min · +500 XP·0/10 terminé(s)
171
Cours
Pro

Threat intelligence — collecter et utiliser

Sources CTI, MISP, TAXII, indicators, priorisation basée sur le risque.

Blue Team · 1 leçon·0/1 terminé(s)
172
Cours
Pro

Purple team & atomic tests

Red + Blue collaboration : valider les détections avec des simulations d'attaque.

Blue Team · 1 leçon·0/1 terminé(s)
173
Cours
Pro

Incident Response — playbook type

Préparation, identification, containment, eradication, recovery, lessons learned.

Blue Team · 2 leçons·0/2 terminé(s)
174
Lab pratiqueOptionnel
Pro

Incident Response Preparation

Préparation opérationnelle à la gestion d'incidents : Audit de l'outillage d'investigation, vérification des fiches réflexes, sécurisation des canaux de communication de crise et validation de l'état de préparation opérationnelle.

Docker · session max. 60 min · +380 XP·0/10 terminé(s)
175
Lab pratiqueOptionnel
Pro

Incident Response Communication

Communication de crise cyber : Définition des niveaux de classification TLP (Traffic Light Protocol), gestion des déclarations réglementaires (CNIL / RGPD 72h, ANSSI), et rédaction des communiqués techniques et exécutifs.

Docker · session max. 60 min · +380 XP·0/10 terminé(s)
176
Lab pratiqueOptionnel
Pro

Incident Response Automation

Automatisation de la réponse à incident : Écriture de playbooks de réponse rapide, scripts d'isolation automatique d'hôtes infectés au niveau pare-feu, enrichissement d'IoC et révocation d'accès d'urgence.

Docker · session max. 60 min · +400 XP·0/10 terminé(s)
177
Lab pratiqueOptionnel
Pro

Incident Response Containment

Endiguement d'une intrusion active : Décision d'arbitrage entre isolation réseau, maintien sous surveillance (Honeynet), coupure d'accès Internet et blocage immédiat des comptes compromis pour bloquer l'exfiltration.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
178
Lab pratiqueOptionnel
Pro

Incident Response Eradication

Éradication complète de la menace : Traque et suppression des artefacts malveillants, des portes dérobées (webshells, comptes dormants, tâches cron, services cachés), et fermeture des failles exploitées.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
179
Lab pratiqueOptionnel
Pro

Incident Response Recovery

Remise en production sécurisée des systèmes : Restauration depuis des sauvegardes saines certifiées, tests d'intégrité des bases de données, surveillance renforcée post-redémarrage et réouverture progressive des accès.

Docker · session max. 75 min · +420 XP·0/10 terminé(s)
180
Lab pratiqueOptionnel
Pro

Incident Response Lessons Learned

Retour d'expérience (REX) post-incident : Analyse des causes profondes (Root Cause Analysis), évaluation de l'efficacité de la réponse, identification des angles morts et mise à jour de la politique de sécurité des SI.

Docker · session max. 60 min · +380 XP·0/10 terminé(s)
181
Cours
Pro

Threat Hunting — Introduction

Introduction au threat hunting et à la chasse proactive aux menaces.

Blue Team · 2 leçons·0/2 terminé(s)
182
Cours
Pro

Threat Hunting — Logs

Analyser les logs pour détecter les menaces.

Blue Team · 2 leçons·0/2 terminé(s)
183
Cours
Pro

Threat Hunting — Endpoint

Chasser les menaces sur les endpoints.

Blue Team · 2 leçons·0/2 terminé(s)
184
Cours
Pro

Threat Hunting — Network

Chasser les menaces sur le réseau.

Blue Team · 2 leçons·0/2 terminé(s)
185
Cours
Pro

Threat Hunting — Cloud

Chasser les menaces dans le cloud.

Blue Team · 2 leçons·0/2 terminé(s)
186
Cours
Pro

Threat Hunting — Automation

Automatiser le threat hunting pour améliorer l'efficacité.

Blue Team · 2 leçons·0/2 terminé(s)
187
Cours
Pro

Incident Response — Introduction

Introduction à la réponse aux incidents et aux fondamentaux.

Blue Team · 2 leçons·0/2 terminé(s)
188
Cours
Pro

Incident Response — Préparation

Préparer la réponse aux incidents.

Blue Team · 2 leçons·0/2 terminé(s)
189
Cours
Pro

Incident Response — Détection

Détecter les incidents de sécurité.

Blue Team · 2 leçons·0/2 terminé(s)
190
Cours
Pro

Incident Response — Confinement

Confiner les incidents pour limiter l'impact.

Blue Team · 2 leçons·0/2 terminé(s)
191
Cours
Pro

Incident Response — Récupération

Récupérer des systèmes après un incident.

Blue Team · 2 leçons·0/2 terminé(s)
192
Cours
Pro

Incident Response — Avancé

Techniques avancées de réponse aux incidents.

Blue Team · 2 leçons·0/2 terminé(s)
193
OpérationOptionnel
Pro

Premier Répondeur — BLUE-SHIFT

Opération scénarisée : 03h47 du matin. Le SOC d'une mairie te ping sur alerte Sysmon. Un endpoint a peut-être été compromis. Timeline, pivot, éviction. Tu es le premier répondeur.

medium · 5 étapes · +1000 XP·0/5 terminé(s)
194
OpérationOptionnel
Pro

Forensics Investigation — FORENSICS

Opération scénarisée : Une image disque contenant des traces d'une compromission. Tu dois analyser les artefacts pour identifier l'attaquant.

medium · 4 étapes · +1400 XP·0/4 terminé(s)
195
OpérationOptionnel
Pro

Supply Chain Attack — SUPPLY-CHAIN

Opération scénarisée : Une dépendance malveillante dans le pipeline CI/CD. Tu dois identifier et neutraliser la compromission.

hard · 4 étapes · +1900 XP·0/4 terminé(s)
196
OpérationOptionnel
Pro

Ransomware Incident — RANSOMWARE

Opération scénarisée : Une attaque ransomware en cours. Tu dois analyser le malware et aider à la récupération.

hard · 4 étapes · +2000 XP·0/4 terminé(s)
197
OpérationOptionnel
Pro

APT Investigation — APT-INVESTIGATION

Opération scénarisée : Une attaque APT (Advanced Persistent Threat) en cours. Tu dois tracer l'attaquant et neutraliser la menace.

insane · 4 étapes · +2800 XP·0/4 terminé(s)
MONDE 090/15 cours terminés

Red Core

Reverse engineering binaire, exploitation x86 et buffer overflows.

0%
198
Cours
Pro

C++ Moderne, Systèmes & Exploitation Mémoire

Gestion fine de la mémoire, RAII, pointeurs intelligents, concurrence, reverse engineering et sécurité bas-niveau.

Reverse & Binary · 6 leçons·0/6 terminé(s)
199
Cours
Pro

Assembly x86_64 pour pentesters

Lire le code machine : registres, stack, calls. Le socle du reverse et de l'exploit.

Reverse & Binary · 2 leçons·0/2 terminé(s)
200
Cours
Pro

GDB — debugger comme un exploiter

pwndbg, peda, breakpoints, stack inspection : l'atelier du pwner.

Reverse & Binary · 2 leçons·0/2 terminé(s)
201
Cours
Pro

Buffer overflow — l'attaque fondamentale

Dépasser un buffer pour écraser le stack, rediriger l'exécution, pop un shell.

Reverse & Binary · 2 leçons·0/2 terminé(s)
202
Cours
Pro

ROP & bypass ASLR/NX

Return-Oriented Programming : exploiter même avec toutes les protections modernes.

Reverse & Binary · 2 leçons·0/2 terminé(s)
203
Cours
Pro

Format string attacks

Quand printf(user_input) suffit à lire la stack et écrire arbitrairement.

Reverse & Binary · 1 leçon·0/1 terminé(s)
204
Cours
Pro

Heap exploitation — intro

UAF, double-free, House of * : l'exploitation moderne passe par la heap.

Reverse & Binary · 2 leçons·0/2 terminé(s)
205
Cours
Pro

Windows binary exploitation

SEH, Windows canaries, PE, x64 calling convention Windows : adapter ce qu'on sait à Windows.

Reverse & Binary · 2 leçons·0/2 terminé(s)
206
Cours
Pro

Binary Exploitation — parcours complet

De l'ASM au ROP en 6 leçons : le socle du reverse engineering et de l'exploitation binaire.

Reverse & Binary · 6 leçons·0/6 terminé(s)
207
Lab pratiqueOptionnel
Pro

Binary Lab - ROP Ret2libc

Exploitation binaire avancée avec pile non exécutable (NX activé) : Construction d'une chaîne de gadgets ROP, fuite d'adresse de la libc via la table GOT/PLT, calcul de l'adresse de base de la libc et exécution d'un shell /bin/sh via system().

Docker · session max. 150 min · +350 XP·0/3 terminé(s)
208
Cours
Pro

Malware Analysis — Introduction

Introduction à l'analyse de malware et aux fondamentaux.

Reverse & Binary · 2 leçons·0/2 terminé(s)
209
Cours
Pro

Malware Analysis — Statique

Analyse statique de malware sans exécution.

Reverse & Binary · 2 leçons·0/2 terminé(s)
210
Cours
Pro

Malware Analysis — Dynamique

Analyse dynamique de malware avec exécution.

Reverse & Binary · 2 leçons·0/2 terminé(s)
211
Cours
Pro

Malware Analysis — Mémoire

Analyse de la mémoire pour détecter les malwares.

Reverse & Binary · 2 leçons·0/2 terminé(s)
212
Cours
Pro

Malware Analysis — Avancé

Techniques avancées d'analyse de malware.

Reverse & Binary · 2 leçons·0/2 terminé(s)
213
Cours
Pro

Malware Analysis — Automation

Automatiser l'analyse de malware.

Reverse & Binary · 2 leçons·0/2 terminé(s)
214
OpérationOptionnel
Pro

Crash Test — DEADBEEF

Opération scénarisée : Le CERT-FR reçoit un échantillon inconnu qui a chiffré 40 Go chez une PME tourangelle. Tu as le binaire, un bac à sable, et 60 minutes pour en extraire les IoCs critiques.

medium · 5 étapes · +1100 XP·0/5 terminé(s)
215
OpérationOptionnel
Pro

Kernel Exploit — KERNEL-EXPLOIT

Opération scénarisée : Une vulnérabilité de kernel Linux. Tu dois développer un exploit pour obtenir root.

insane · 4 étapes · +2500 XP·0/4 terminé(s)
216
OpérationOptionnel
Pro

Zero-Day Exploit — ZERO-DAY

Opération scénarisée : Une vulnérabilité zero-day dans un logiciel populaire. Tu dois développer un exploit avant qu'elle soit patchée.

insane · 4 étapes · +3000 XP·0/4 terminé(s)
217
OpérationOptionnel
Pro

Orchestre Maudit — K8S-PWND

Opération scénarisée : Une plateforme SaaS tourne sur Kubernetes managé. Tu as compromis un pod applicatif via une RCE web. Objectif : escalader du pod jusqu'au cluster-admin, en abusant des ServiceAccounts, d'un kubelet exposé et d'un pod privilégié.

hard · 5 étapes · +1700 XP·0/5 terminé(s)
218
Lab pratiqueOptionnel
Pro

Binary Lab - Buffer Overflow Crackme

Audit de binaire C compilé : Analyse statique et dynamique avec GDB/GEF, débordement de tampon sur la pile (Buffer Overflow), calcul précis de l'offset de contrôle du pointeur d'instruction (EIP/RIP) et redirection de flux d'exécution.

Docker · session max. 120 min · +250 XP·0/3 terminé(s)
MONDE 100/2 cours terminés

Apex Citadel

Active Directory, élévation de privilèges et opérations red team.

0%
219
Cours
Pro

Active Directory — attaques modernes

Kerberos, GPO abuse, ADCS, trusts : la boîte de pandore de l'infra Windows.

Red Team · 8 leçons·0/8 terminé(s)
220
Lab pratiqueOptionnel
Pro

AD Lab - ADCS Exploitation

Services de certificats Active Directory (AD CS) : Audit des modèles de certificats d'entreprise vulnérables (Certificate Templates), exploitation des faiblesses ESC1/ESC8 et élévation de privilèges vers Domain Admin.

Docker · session max. 180 min · +350 XP·0/23 terminé(s)
221
Cours
Pro

Red Team — opérations avancées

C2, evasion, persistence, lateral movement, exfiltration : le cycle complet d'une attaque APT.

Red Team · 5 leçons·0/5 terminé(s)
222
Lab pratiqueOptionnel
Pro

Advanced Network Persistence

Persistance réseau clandestine et canaux de rappel C2 : Détection de tunnels SSH inversés et canaux chiffrés dissimulés, analyse de timers systemd et tâches périodiques de reconnexion, décodage du profil de beaconing et plan d'éradication.

Docker · session max. 120 min · +560 XP·0/5 terminé(s)
223
Lab pratiqueOptionnel
Pro

Advanced Network Lateral Movement

Traçabilité des mouvements latéraux en environnement d'entreprise : Rétro-ingénierie du vol d'identifiants administratifs, interception de flux d'administration SMB/RPC sur partages administratifs, détection de sessions WinRM et protocole de confinement étanche.

Docker · session max. 150 min · +600 XP·0/5 terminé(s)
224
Lab pratiqueOptionnel
Pro

Advanced Network Exfiltration

Détection et neutralisation de canaux d'exfiltration de données : Découverte des répertoires de rassemblement clandestin (Staging), analyse du conteneur d'archive chiffré, identification du protocole de fuite (DNS / HTTPS) et évaluation volumétrique du préjudice.

Docker · session max. 150 min · +620 XP·0/5 terminé(s)
225
Lab pratiqueOptionnel
Pro

Red Team Lab - Capstone Scenario

Opération Red Team Capstone : Scénario d'intrusion en immersion complète dans un réseau d'entreprise. De l'obtention du foothold initial au mouvement latéral, de l'élévation de privilèges à la persistance et à la compromission finale de la forêt Active Directory.

Docker · session max. 180 min · +900 XP·0/6 terminé(s)
226
OpérationOptionnel
Pro

L'Intrus — INTRUDER

Opération scénarisée : Une banque en ligne te donne 72h pour simuler une compromission complète : du web exposé jusqu'au cœur du SI interne. Recon, exploit, privesc, pivot — full kill-chain.

hard · 5 étapes · +1500 XP·0/5 terminé(s)
227
OpérationOptionnel
Pro

L'Infiltration — BLACKROOK

Opération scénarisée : Red-team commandé par un grand cabinet d'avocats parisien. Tu entres sur le réseau interne via une prise RJ45 d'une salle de réunion. 90 minutes pour devenir Domain Admin.

hard · 5 étapes · +1600 XP·0/5 terminé(s)
228
OpérationOptionnel
Pro

Division Cyber (OS Rétro) — LXP-XP

Opération scénarisée : Infiltrez-vous au cœur du cyberespace dans un environnement Windows XP sous Linux pour défendre la France et attaquer les serveurs adverses.

hard · 37 étapes · +5000 XP·0/37 terminé(s)
229
OpérationOptionnel
Pro

Domain Hunter — KERBEROAST

Opération scénarisée : Un AD corporate avec Kerberos mal configuré. Tu pars d'un compte utilisateur standard et dois atteindre Domain Admin via Kerberoast + ASREPRoast. C'est le parcours classique d'un pentest AD.

hard · 5 étapes · +1600 XP·0/5 terminé(s)
230
Lab pratiqueOptionnel
Pro

Linux Privilege Escalation

Parcours d'élévation de privilèges Linux : reconnaissance locale du noyau, audit exhaustif des binaires SUID/SGID, inspection des tâches planifiées root (cron.d), et détournement de script world-writable jusqu'à root.

Docker · session max. 90 min · +490 XP·0/34 terminé(s)
231
Lab pratiqueOptionnel
Pro

AD Lab - Kerberoast Practice

Domaine Active Directory d'entreprise : Interrogation du contrôleur de domaine (KDC), demande de tickets de service TGS pour les comptes de service enregistrés avec un SPN, extraction hors-ligne et cassage par force brute ciblée.

Docker · session max. 180 min · +300 XP·0/23 terminé(s)
232
Lab pratiqueOptionnel
Disponible

CronBox

Environnement d'administration système : Analyse forensique de tâches planifiées sous crontab, détection de dépendances de chemin absolu manquantes (PATH hijacking) et détournement de maintenance vers root.

Docker · session max. 90 min · +525 XP·0/21 terminé(s)
233
Lab pratiqueOptionnel
Pro

Advanced Network Pivoting

Pivoting réseau multi-niveaux et tunnels SOCKS : Validation d'un pied-à-terre initial (Foothold), injection de routes statiques vers les sous-réseaux isolés, déploiement d'un proxy SOCKS dynamique et énumération furtive de services internes en DMZ/LAN.

Docker · session max. 120 min · +560 XP·0/10 terminé(s)