LE DOJO DU HACKER
Parcours d'apprentissage de la cybersécurité. Suis les cours théoriques et pratiques, entraîne-toi sur des environnements dédiés et valide chaque étape.
Fondations — Linux, réseau, HTTP
Les bases indispensables avant de toucher à la sécurité offensive.
Kali Linux Attack Box
Poste Kali autonome accessible directement dans ton navigateur pour tes tests.
Formation Python : Scripting & Cyber
Sentier visuel multi-mondes, 140 exercices interactifs, QCM, puzzles et défis de code.
Formation C++ : Bas Niveau & Systèmes
Pointeurs, mémoire, POO, STL et reverse engineering avec validation pas-à-pas.
Les pourcentages suivent les cours terminés. Les labs et les missions sont des entraînements complémentaires ; leurs validations sont affichées séparément.
Nouveau ici ? Suivre le guide de démarrageNeon District
Fondations, terminal, Linux et premiers réflexes.
Fondations — Linux, réseau, HTTP
Les bases indispensables avant de toucher à la sécurité offensive.
Linux Basics: Terminal & Filesystem
Opération ColdTrace : Investigation forensique sur passerelle compromise. Analyse des journaux d'accès, détection d'artefacts d'intrusion masqués, exploitation de permissions de groupe et audit de scripts système avec référentiel MITRE ATT&CK.
Enumeration Station
Plateforme bancaire / facturation : Violation de contrôles d'accès direct aux objets (Insecure Direct Object Reference). Manipulation d'identifiants séquentiels et UUID pour accéder aux données d'autres utilisateurs.
Bash offensif — scripting pour pentesters
Boucles, conditions, arguments, fonctions : transforme tes one-liners en outils.
Python pour la sécurité & Automatisation Offensive
De la syntaxe fondamentale aux sockets bruts, requêtes HTTP, scraping, concurrence et audit statique de code.
Docker pour hackers
Builder, casser et exploiter des containers : du build au privesc.
Git recon — fouiller l'historique
Secrets dans les commits, branches cachées, reflog : l'histoire d'un repo ne ment pas.
Crypto fondamentale — les bases mathématiques
XOR, modulo, hash, symétrique, asymétrique : le vocabulaire avant les attaques.
PowerShell pour la sécurité
PowerShell est le langage de Windows. Maîtrise-le pour les postes AD et Windows.
Regex pour pentesters
Les expressions régulières sont indispensables pour analyser logs, payloads et données.
Encoding & Decoding
Base64, Hex, URL encoding... savoir convertir est fondamental pour le pentest.
Énumération de base
Avant d'exploiter, il faut énumérer. Les techniques fondamentales de reconnaissance.
Nmap & Masscan — recon réseau
Scan ports, services, scripts NSE : le duo qui couvre 99% des besoins.
Burp Suite — mastery
Proxy, Repeater, Intruder, Scanner, extensions : exploiter Burp à fond.
Metasploit — le framework
msfconsole, modules, payloads, sessions meterpreter : prod workflow.
pwntools — exploit development
Le couteau suisse de l'exploit CTF : IO, ELF, ROP, shellcode, logs.
Industrial Grid
Reconnaissance, scanning de ports et protocoles réseaux.
Reconnaissance — OSINT et scanning
Collecte d'information passive et active, cartographie de surface d'attaque.
Diagnostic Portal
Utilitaire de diagnostic réseau en ligne (Ping / Traceroute) : Injection de commandes système arbitraires, contournement de filtres de caractères spéciaux (espaces, barres verticales, points-virgules) et exfiltration de données.
Subdomain enumeration — cartographier la surface
Sublist3r, amass, subfinder, bruteforce DNS : chaque sous-domaine = une porte.
Énumération de sous-domaines
Trouver tous les sous-domaines d'une cible est crucial pour une cartographie complète.
Scanning de ports avancé
Au-delà du scan de base : scripts Nmap, evasion, fingerprinting avancé.
Nmap avancé — NSE, tuning, évasion
Scripts NSE, timing fins, évasion IDS : comment faire parler Nmap en silence.
Advanced Network Evasion
Techniques avancées d'évasion réseau et durcissement des sondes : Analyse de flux fragmentés conçus pour contourner le réassemblage NIDS, détection d'incohérences de routage par Domain Fronting (SNI Mismatch), analyse de trafic Low-and-Slow et écriture de règles Suricata/Zeek.
Fingerprinting web — identifier la stack
Wappalyzer, whatweb, httpx, favicon hash : reconnaître une app en 10 secondes.
Fingerprinting de technologies
Identifier la stack technologique d'une cible est crucial pour cibler les vulnérabilités.
Analyse de métadonnées
Les fichiers contiennent plus que ce que tu vois. EXIF, PDF, images... tout révèle.
Énumération d'API
Les APIs modernes sont des portes d'entrée riches. Apprends à les énumérer.
Social engineering — attaquer l'humain
Phishing, pretexting, vishing : la technique la plus rentable du pentest.
Phishing Response Console
Console de réponse à une campagne d'hameçonnage massive : Analyse forensique des en-têtes de messages suspects, extraction des noms de domaine de kits de phishing, corrélation dans les journaux proxy des victimes et neutralisation par blocage DNS.
Baiting Defense Lab
Gestion d'un incident de type Baiting (Appât amovible) : Prise en charge sécurisée d'une clé USB trouvée dans les locaux de l'entreprise, analyse du leurre psychologique, élaboration des consignes aux utilisateurs et durcissement des GPO de blocage USB.
Pretexting Defense Lab
Neutralisation d'une tentative d'usurpation par Pretexting : Triage d'un appel téléphonique d'urgence frauduleux, application du contrôle d'authentification hors-bande, qualification de la demande sensible et exécution du playbook d'alerte.
Quid Pro Quo Defense Lab
Détection d'une attaque Quid Pro Quo (Donnant-Donnant) : Identification d'une proposition trompeuse d'assistance technique, interception d'exécutions d'outils non homologués, communication bienveillante avec la victime et résorption des lenteurs de support.
Tailgating Defense Lab
Audit de sécurité physique et prévention du talonnage : Analyse de vidéosurveillance et horodatage de sas d'accès, détection de discordances dans les passages de badges, localisation des zones sensibles compromises et plan d'intervention.
Attack Box — Poste Cloud
Lance l'Attack Box autonome directement dans ton navigateur. Kali Linux prête à l'emploi.
Wireshark & sniffing — lire le fil
Capturer, filtrer, analyser : comprendre vraiment ce qui passe sur un réseau.
MITM & ARP spoofing
Se mettre entre deux machines sur un même LAN — la base du réseau offensif.
MITM — Man-in-the-Middle
Les attaques MITM permettent d'intercepter et modifier les communications réseau.
Network Forensics & Analyse de trafic
Analyser les captures réseau pour identifier les compromissions.
Network Monitoring
Surveiller le réseau pour détecter les incidents et les anomalies.
Network Hardening
Sécuriser les infrastructures réseau contre les attaques.
VPN & Tunneling
Les VPN et tunnels permettent de contourner les restrictions et sécuriser les communications.
Pivoting & tunneling
Atteindre les réseaux internes : Chisel, Ligolo-ng, sshuttle, SOCKS.
WiFi — WPA2, WPA3, evil twin
Deauth, handshake capture, PMKID, rogue AP : attaquer les réseaux sans fil.
SMB & enum Windows
Énumérer partages, users, policies et escalader sur un domaine Windows.
Signal Brouillé — WHISPER-7
Opération scénarisée : L'ANSSI intercepte un PCAP depuis une infra compromise. Exfiltration par DNS, chiffrement custom, C2 offshore. Tu as 70 minutes pour remonter du bruit jusqu'à l'identité de l'opérateur ennemi.
Fantôme à Montmartre — GHOST-CLICK
Opération scénarisée : Un photographe parisien a disparu il y a 4 jours. Sa famille te confie sa dernière photo publiée. Géoloc, pivot social, investigation OSINT. Entièrement passif, entièrement public.
Phishing Campaign — PHISHING
Opération scénarisée : Une campagne de phishing ciblant les employés d'une entreprise. Tu dois identifier les vecteurs d'attaque et les neutraliser.
Onde Fantôme — WIRELESS-EDGE
Opération scénarisée : Un cabinet d'avocats parisien te demande un audit de leur Wi-Fi Enterprise (WPA2-EAP PEAP). Tu vas monter un AP jumeau, capturer des challenges MSCHAPv2, casser un mot de passe AD, et t'infiltrer sur leur LAN.
IoT Breach — IOT
Opération scénarisée : Un réseau IoT avec des appareils non sécurisés. Tu dois compromettre le réseau.
Data Underground
Failles Web, OWASP Top 10, injections SQL et XSS.
Web Exploitation — SQLi, XSS, SSRF
Apprends à détecter et exploiter les vulnérabilités web classiques.
DVWA-lite: Web Exploit Foundations
Damn Vulnerable Web App (Lite) : Environnement d'entraînement intensif couvrant l'injection SQL, l'usurpation d'identifiants, le vol de sessions via XSS et l'inclusion arbitraire de fichiers (LFI/RFI) avec ateliers de patch défensif.
Blind SQLi: Billing Signal
Portail de facturation d'entreprise : Extraction de base de données à l'aveugle par inférence booléenne et temporelle (Time-Based SQLi). Scripting de requêtes conditionnelles et reconstruction bit par bit des tables d'administration.
Phantom Files
Portail d'actualités d'entreprise : Exploitation d'inclusions de fichiers locaux et distants, utilisation des filtres d'encodage PHP (wrappers php://filter) et exécution de code via inclusion de logs (Log Poisoning).
Template Nightmare
Moteur de génération d'emails & templates : Détection de Server-Side Template Injection sur Jinja2 / Python, évasion de sandbox par introspection d'objets et invocation de modules d'exécution système.
Data Vault
Application catalogue multi-colonnes : Maîtrise de la technique UNION SELECT, alignement des types de données, énumération des métadonnées du SGBD (information_schema) et extraction de données confidentielles.
Object Chaos
Application d'échange de données sérialisées : Compréhension des mécanismes de sérialisation d'objets, construction de chaînes de gadgets (Gadget Chains) et exécution arbitraire de commandes sur l'hôte.
InvoiceDB
Laboratoire d'extraction SQL aveugle : Inférence méthodique sur schéma relationnel, extraction d'identifiants de hachage et implémentation de contre-mesures au niveau de l'ORM.
SQLi Playground
Bac à sable interactif SQL : Comprendre la structure des requêtes dynamiques, tester l'échappement de caractères spéciaux et visualiser l'exécution de requêtes en direct.
DVWA - Damn Vulnerable Web App
Damn Vulnerable Web App (Lite) : Environnement d'entraînement intensif couvrant l'injection SQL, l'usurpation d'identifiants, le vol de sessions via XSS et l'inclusion arbitraire de fichiers (LFI/RFI) avec ateliers de patch défensif.
Bug Bounty Prime — TechShop
Plateforme e-commerce TechShop : Audit complet de surface web incluant injection SQL dans les filtres de recherche, contournement de contrôles d'accès IDOR sur les bons de commande, injection XSS stockée et formalisation d'un rapport de vulnérabilité conforme Bugcrowd/HackerOne.
Bug Bounty Prime — CorpNet
Portail Corporate CorpNet : Analyse d'une architecture multi-tiers vulnérable à l'injection de modèles de rendu (SSTI), contournement de filtre d'upload vers exécution de code à distance (RCE) et pivot réseau contrôlé vers les microservices d'arrière-plan.
File Upload — bypass et exploitation
Les uploads de fichiers sont souvent mal sécurisés. Apprends à les exploiter.
File Upload Bypass
Module de téléversement de profil : Déjouer les contrôles côté client et côté serveur (validation d'extension, Magic Bytes, Content-Type) pour déposer un webshell polyglotte et obtenir l'exécution de code.
MediaShare
Portail de gestion documentaire : Téléversement non restreint menant à un shell interactif, élévation locale et extraction de secrets d'infrastructure.
XSS avancé — CSP bypass, filters, DOM
Quand le simple `<script>` ne passe plus : contourner CSP, WAF, sanitizers.
Authentication Bypass
L'authentification est souvent mal implémentée. Apprends à la contourner.
SSRF & cloud metadata
Quand le serveur fait des requêtes pour toi : du port scan interne au credential leak AWS.
Privilege Escalation Web
Une fois connecté, il faut élever ses privilèges. IDOR, param tampering, etc.
Broken Access Control — IDOR et privilege escalation
La faille #1 selon OWASP : comment détecter et exploiter les contrôles d'accès cassés.
CSRF & SameSite — attaques cross-origin
Forcer un user authentifié à faire une action sans qu'il s'en rende compte.
WebSocket Security
Les WebSockets sont utilisés en temps réel mais ont des vulnérabilités spécifiques.
LFI / RFI / Path traversal
Lire des fichiers, inclure des ressources distantes, percer le filesystem.
File upload vulnerabilities
Du web shell à l'RCE : contourner les filtres d'extension et de contenu.
Désérialisation insecure
Quand un objet sérialisé devient un RCE : Java, PHP, Python, .NET.
API REST — sécurité et attaques
Endpoints non documentés, rate-limit absent, auth cassée : le buffet des APIs.
GraphQL hacking
Introspection, batch queries, field suggestions : les attaques spécifiques à GraphQL.
API Security — REST & GraphQL
BOLA, mass assignment, broken auth, injections GraphQL : les APIs modernes sont truffées de vulnérabilités.
XXE & CORS — Les angles morts du web
XML External Entity et CORS misconfiguration : deux vecteurs souvent ignorés, souvent critiques.
XML Gateway
Passerelle de facturation XML : Exploitation d'entités externes XML (XXE), lecture de fichiers système locaux, contournement de contrôles réseau et extraction de secrets hors-bande (OOB XXE).
Web avancé — Business Logic & HTTP Smuggling
Race conditions, logique métier cassée, HTTP request smuggling : les vulnérabilités que les scanners ne trouvent jamais.
Le Serveur Oublié — LEGACY-01
Opération scénarisée : Un hôpital en banlieue parisienne retrouve un vieux serveur allumé dans un local oublié depuis 6 ans. Il tourne, il répond, et personne ne sait ce qu'il fait. Mission : l'audit complet avant décommissionnement.
Marketplace Piégée — LESBONSPLANS
Opération scénarisée : LesBonsPlans.fr, 2M d'utilisateurs, soupçonne une campagne de phishing sur leur admin. Tu dois reproduire l'exploit avant que l'attaquant recommence. Web chain : XSS stockée → vol de session → pivot admin.
JWT alg=none
API REST sécurisée par JSON Web Tokens : Analyse de la vulnérabilité de confusion d'algorithme, falsification de jeton avec alg=none et élévation de privilèges vers l'espace super-administrateur.
Token Forge
Portail d'authentification JWT HS256 : Capture de jetons valides, attaque par dictionnaire hors-ligne (hashcat / john), découverte du secret partagé faible et réémission de jetons forgés pérennes.
NoSQL Auth
API d'authentification JSON alimentée par MongoDB : Exploitation de requêtes NoSQL non typées, injection d'opérateurs BSON ($ne, $gt, $regex) pour contourner l'authentification et extraire les secrets utilisateurs.
PhantomSSO
Fournisseur d'identité OAuth2 / OpenID Connect : Analyse des flux d'autorisation, manipulation de redirect_uri, vol de codes d'autorisation par fuite d'en-têtes et prise de contrôle de comptes utilisateurs.
Bounty Hunter
TransLogix Logistics : Audit d'application web en boîte noire. Reconnaissance de surface via robots.txt, contournement d'authentification par injection SQL, extraction de base de données SQLite exposée et rapport d'impact.
Crypto Vault
Chiffrement, hashs, cryptographie appliquée et cassage de clés.
AES & modes de chiffrement
ECB, CBC, CTR, GCM : les modes qui protègent vraiment et ceux qui trahissent.
RSA — attaques classiques
Petits exposants, clés faibles, padding, Bleichenbacher : casser RSA mal utilisé.
Hash functions & attacks
Length extension, rainbow tables, collision : MD5/SHA-1 c'est mort, voici pourquoi.
Elliptic Curve Cryptography
ECC est plus efficace que RSA pour la même sécurité. Bitcoin, TLS, signatures.
TLS & PKI — la plomberie HTTPS
Handshake TLS, chaînes de certificats, ACME, erreurs courantes.
JWT — deep dive
Au-delà des attaques de base : kid, jku, embedded JWK, clock skew.
Zero-Knowledge Proofs
Prouver que tu connais un secret sans le révéler. ZK-SNARKs, ZK-STARKs.
Post-Quantum Cryptography
Les ordinateurs quantiques menacent RSA et ECC. Nouveaux algorithmes résistants.
Steganography
Cacher des informations dans des images, audio, fichiers. L'art du camouflage.
Crypto CTF — les classiques
LCG, stream reuse, ECDSA nonce, oracles : les patterns des CTF crypto.
Hash — collisions et préimages
Les fonctions de hash ne sont pas parfaites. Collisions, rainbow tables, brute force.
Token Forgé — JWT-FORGE
Opération scénarisée : Une néobanque expose une API GraphQL avec auth JWT. Introspection activée, secret HS256 faible, mutation admin accessible — tu vas t'auto-promouvoir admin et extraire la liste des comptes sensibles.
Miroir Cassé — MIRROR-SHARD
Opération scénarisée : Une app SaaS hébergée sur AWS t'offre une feature "Aperçu d'image depuis URL". Tu vas transformer cette SSRF en vol de credentials IMDS, puis pivoter sur S3 pour exfiltrer le bucket PII.
Crypto Basics - challenges CTF
Atelier pratique de cryptographie : Comprendre les principes du chiffrement symétrique et asymétrique, casser des chiffrements par décalage et analyser l'entropie des hachages modernes.
OSINT Horizon
Recherche en sources ouvertes, métadonnées et ingénierie sociale.
OSINT — méthodologie et légalité
Cadrer une mission OSINT : objectifs, cadre légal, collection, verification.
OSINT Person Recon
Enquête en sources ouvertes sur personne physique : Respect du cadre légal et déontologique (RGPD), cartographie de l'empreinte numérique publique, corrélation d'identités multi-plateformes et évaluation de l'exposition au harponnage ciblé (Spear-Phishing).
OSINT Corporate Recon
Reconnaissance d'entreprise en sources ouvertes : Inventaire des domaines et sous-domaines, identification de la stack logicielle employée, détection de fuites de documents internes et cartographie de la surface d'attaque externe.
OSINT Domain Recon
Audit passif de nom de domaine : Examen des enregistrements WHOIS et historique d'enregistrement, énumération passive DNS, extraction de sous-domaines via les journaux Certificate Transparency (crt.sh) et priorisation des cibles sensibles.
OSINT Email Recon
Reconnaissance des formats de messagerie d'entreprise : Découverte des conventions de nommage des adresses, audit de la politique de sécurité d'émission (SPF, DKIM, DMARC), vérification de l'exposition dans des fuites de données et évaluation du risque d'usurpation.
OSINT Metadata
Extraction et analyse de métadonnées documentaires : Examen de documents PDF et Office publiés publiquement, révélation des auteurs et logiciels utilisés, traçabilité des chemins réseau internes (UNC) et extraction de coordonnées GPS EXIF sur images.
OSINT Geolocation
Géolocalisation d'images et renseignement géospatial : Décomposition méthodique des indices visuels (signalétique, voirie, architecture), chronolocalisation par l'orientation et la longueur des ombres solaires, et recoupement cartographique satellite.
OSINT Social Recon
Renseignement sur réseaux sociaux ouverts (SOCMINT) : Recoupement de pseudos et identifiants multi-plateformes, reconstruction de la chronologie d'activité, détection des fuites professionnelles involontaires et évaluation des paramètres de confidentialité.
OSINT Reverse Image
Recherche inverse d'images et vérification d'authenticité : Calcul d'empreintes par hachage perceptuel, recherche de la source originale et antériorité de publication, détection de réutilisations hors contexte et analyse de retouches d'image.
OSINT Breach Data
Exploitation défensive de fuites de données : Triage et qualification d'un jeu de données compromis, recensement des comptes d'entreprise impactés, évaluation du risque de réutilisation de mot de passe (Credential Stuffing) et formalisation de la notification RGPD.
OSINT Dark Web Monitoring
Surveillance défensive sur réseaux clandestins : Triage de sources cybercriminelles, évaluation de la crédibilité des revendications de rançongiciels, extraction d'indicateurs de compromission techniques et protocole d'escalade d'urgence.
OSINT sur une personne
Emails, pseudos, photos, leaks : comment pivoter d'un élément à une fiche complète.
OSINT sur une entreprise / domaine
Subdomains, collaborateurs, technos, assets cloud — la recon avancée.
Social media OSINT
Twitter/X, LinkedIn, Telegram, Discord, Instagram : outils et limites.
OSINT — Email Intelligence
Analyser les emails pour collecter des informations sur les cibles.
OSINT — Domain Recon
Analyser les domaines pour collecter des informations infrastructurelles.
OSINT — Géolocalisation
Localiser physiquement des cibles via OSINT.
OSINT — Corporate Intelligence
Collecter des informations sur les entreprises.
OSINT — Dark Web
Explorer le dark web pour collecter des informations.
OSINT — Techniques avancées
Techniques avancées d'OSINT pour les investigations complexes.
Social Engineering — Bases
Comprendre les fondamentaux de l'ingénierie sociale et du phishing.
Social Engineering — Pretexting
Maîtriser l'art du pretexting pour obtenir des informations.
Social Engineering — Baiting
Utiliser le baiting pour piéger les victimes.
Social Engineering — Tailgating
Exploiter le tailgating pour accéder physiquement à des zones sécurisées.
Social Engineering — Quid Pro Quo
Utiliser le quid pro quo pour obtenir des informations.
Social Engineering — Défense
Se protéger contre les attaques de social engineering.
Opération Clair-Obscur — CLAIR-OBSCUR
Opération scénarisée : Une startup parisienne te contacte pour un audit OSINT discret. Cartographie leur exposition publique, récupère ce qui traîne, et ramène-nous des preuves.
Mobile Fortress
Sécurité mobile, reverse Android/iOS et analyse d'APIs.
Android — pentest d'une app
APK analysis, Frida hooks, réseau intercepté : le workflow complet d'un test Android.
iOS — les spécificités
IPA, Keychain, jailbreak, Frida iOS : les différences avec Android.
Mobile — trafic réseau & API
MITM smartphone, certificat pinning, analyse d'API mobile depuis le device.
Mobile Pwn — MOBILE-PWN
Opération scénarisée : Une application Android avec des données sensibles stockées localement. Tu dois extraire les données via reverse engineering.
Cloud Orbit
Sécurité cloud, conteneurs, AWS/GCP et mauvaises configurations.
Containers & Kubernetes — attaques
Escape de container, SA token abuse, RBAC, exposed dashboards.
AWS IAM — attaques et privilege escalation
Comprendre IAM pour en exploiter les mauvaises configurations : politiques, rôles, chaînage.
S3 buckets — misconfigurations
Buckets publics, subdomain takeover, signed URL abuse : S3 est partout, mal configuré souvent.
Serverless — Lambda, Cloud Functions
Event injection, SSRF via Lambda, abuse d'exécution — patterns propres au serverless.
Cloud monitoring & réponse
CloudTrail, GuardDuty, Security Hub, Config — comment détecter l'attaquant cloud.
Cloud Breach — CLOUD-BREACH
Opération scénarisée : Une entreprise AWS avec des permissions S3 trop larges. Tu dois accéder aux données sensibles via IAM abuse.
Pipeline Rouge — RED-PIPELINE
Opération scénarisée : Une fintech t'engage pour auditer sa chaîne CI/CD GitHub Actions. Un self-hosted runner bavard, un secret oublié, une PR piégée — tu vas montrer comment un contributeur externe peut pousser du code jusqu'en staging.
SSRF Cloud Metadata
Microservice de prévisualisation d'URL : Exploitation d'un Server-Side Request Forgery pour contourner les filtres de bouclage local (127.0.0.1, 169.254.169.254) et extraire les jetons d'accès IAM du fournisseur Cloud.
Blue Bastion
Analyse de logs, Wireshark, pare-feu et détection d'intrusions.
Log analysis & timeline
EVTX Windows, Linux syslog, Apache, corrélation entre sources pour la timeline.
Incident Response Forensics
Console d'investigation forensique sur serveur compromis : Analyse de mémoire vive et d'images disque, extraction d'artefacts d'intrusion, traçage de sessions d'exfiltration et attribution technique.
Incident Timeline Correlation
Reconstitution de chronologie forensique : Agrégation de journaux multi-sources (Syslog, journaux d'accès web, authentifications SSH/Kerberos), normalisation temporelle UTC et identification de l'instant de compromission initial (Patient Zéro).
Network forensics — PCAP analysis
Extraire fichiers, reconstruire sessions, détecter C2 dans une capture réseau.
Disk forensics — Autopsy & Sleuth Kit
Récupérer fichiers supprimés, timeline, carving, journaux NTFS.
Memory forensics — Volatility
Extraire processus, connexions réseau, injections DLL d'un dump RAM.
Malware Memory Analysis
Investigation forensique sur dump de mémoire vive : Analyse des structures de processus cachés, détection d'injections de code (DLL Injection, Process Hollowing) et extraction de configurations de chevaux de Troie en RAM.
Threat Hunting Memory
Traque des menaces sans fichier sur disque (Fileless Malware) : Recherche de code exécutable alloué dynamiquement en mémoire vive, détection de hooks de tables système et neutralisation de charges utiles résidentes.
Malware analysis — basics
Triage statique, sandbox, déballage manuel : lire ce que le malware cache.
Ransomware Static Triage
Triage d'urgence d'un échantillon de rançongiciel : Rétro-ingénierie de la routine de chiffrement (AES/RSA), identification des extensions ciblées, recherche d'un kill-switch DNS et analyse de la note de rançon.
Malware Static Analysis
Analyse statique d'un binaire suspect : Hachage cryptographique, extraction de chaînes obfusquées (FLOSS), inspection des en-têtes PE, analyse de la table des importations (IAT) et calcul d'entropie des sections.
Malware Unpacking
Rétro-ingénierie de logiciels malveillants protégés : Détection de packers (UPX, custom protectors), localisation de l'Original Entry Point (OEP) en mémoire vive et extraction du binaire dépaqueté (Payload Dumping).
Malware Dynamic Analysis
Analyse comportementale en environnement contrôlé : Détonation de malware sous bac à sable instrumenté, surveillance des processus créés, modifications de la base de registre et capture des connexions réseau sortantes.
Malware Reporting
Restitution d'analyse et ingénierie de détection : Synthèse des caractéristiques d'un échantillon malveillant, rédaction de règles YARA robustes pour la détection en production et génération d'indicateurs STIX/TAXII.
Trojan Analysis
Analyse approfondie d'un cheval de Troie d'accès distant (RAT) : Découverte du fichier conteneur leurre, analyse du mécanisme de dissimulation, rétro-ingénierie des commandes de contrôle à distance et identification du développeur.
Backdoor Analysis
Étude d'une porte dérobée modulaire : Rétro-ingénierie du protocole de communication avec le serveur de contrôle, identification des commandes prises en charge et analyse des capacités d'auto-mise à jour du malware.
Anti-Analysis Techniques
Contournement des défenses de malware : Analyse des techniques de détection de machines virtuelles (CPUID, artefacts VMware/VirtualBox), vérification des horloges de temporisation (RDTSC) et neutralisation des pièges anti-débogueur.
Malware Automation
Automatisation du traitement de flux de malwares : Conception d'un pipeline Python d'ingestion automatique, extraction d'attributs statiques, classification par famille via règles YARA et transmission aux sondes de détection.
SOC & détection — fondations
Comprendre ce qu'un SOC fait, les KPIs, la triage, les faux positifs.
Incident Response Detection
Détection & triage d'attaques : Analyse des flux d'alertes SIEM/EDR, élimination des faux positifs, corrélation d'événements disparates et qualification de la sévérité d'un incident cyber en cours.
Threat Hunting SIEM
Exploitation avancée de données SIEM : Maîtrise des langages de requêtage structuré (Splunk SPL, Elastic KQL), jointures temporelles et détection de mouvements d'attaque multi-étapes à travers l'infrastructure.
Threat Hunting Endpoint
Traque sur les postes de travail via la télémétrie EDR : Analyse de l'arbre généalogique des processus (Parent-Child Anomalies), injection de bibliothèques DLL et détection de privilèges de débogage (SeDebugPrivilege).
EDR & threat hunting actif
Aller chercher les menaces silencieuses : requêtes Kusto, hunting sur CrowdStrike, osquery.
Threat Hunting Network
Chasse aux canaux de communication adverses dans le trafic réseau : Détection d'outliers DNS (tunneling / tunneling DGA), identification de balisage périodique (Beaconing) et attribution de l'opérateur C2.
Threat Hunting Playbooks
Conception et exécution de playbooks de chasse : Structuration d'une campagne de recherche méthodique autour des tactiques MITRE ATT&CK, formalisation d'arbres de décision et mesure du rendement de détection.
Threat Hunting Logs
Investigation forensique sur journaux d'audit hétérogènes : Analyse des événements Windows Event Logs (Security 4624, 4625, 4672, Sysmon Event ID 1, 3, 7) et détection des tentatives de dissimulation d'empreinte.
Threat Hunting IoC
Chasse proactive aux menaces basée sur le renseignement CTI : Recherche d'indicateurs de compromission complexes (adresses IP hostiles, noms de domaines dynamiques, hashs de fichiers) au sein de téraoctets de journaux de sécurité.
Threat Hunting Cloud
Surveillance proactive des infrastructures Cloud : Analyse des flux d'audit d'API de gestion (CloudTrail, Google Cloud Logging), détection de créations de clés d'accès anormales et mouvements de ressources non autorisés.
Threat Hunting Automation
Industrialisation des processus de traque : Déploiement de tâches de chasse planifiées, corrélation automatique de flux de renseignement et génération périodique de bilans d'exposition pour le SOC.
Threat Hunting Behavioral
Chasse aux anomalies comportementales : Détection d'activités déviantes sans IoC préalable (lancement inhabituel de scripts PowerShell encodés, connexions administratives nocturnes, volumétrie de données anormale).
Threat intelligence — collecter et utiliser
Sources CTI, MISP, TAXII, indicators, priorisation basée sur le risque.
Purple team & atomic tests
Red + Blue collaboration : valider les détections avec des simulations d'attaque.
Incident Response — playbook type
Préparation, identification, containment, eradication, recovery, lessons learned.
Incident Response Preparation
Préparation opérationnelle à la gestion d'incidents : Audit de l'outillage d'investigation, vérification des fiches réflexes, sécurisation des canaux de communication de crise et validation de l'état de préparation opérationnelle.
Incident Response Communication
Communication de crise cyber : Définition des niveaux de classification TLP (Traffic Light Protocol), gestion des déclarations réglementaires (CNIL / RGPD 72h, ANSSI), et rédaction des communiqués techniques et exécutifs.
Incident Response Automation
Automatisation de la réponse à incident : Écriture de playbooks de réponse rapide, scripts d'isolation automatique d'hôtes infectés au niveau pare-feu, enrichissement d'IoC et révocation d'accès d'urgence.
Incident Response Containment
Endiguement d'une intrusion active : Décision d'arbitrage entre isolation réseau, maintien sous surveillance (Honeynet), coupure d'accès Internet et blocage immédiat des comptes compromis pour bloquer l'exfiltration.
Incident Response Eradication
Éradication complète de la menace : Traque et suppression des artefacts malveillants, des portes dérobées (webshells, comptes dormants, tâches cron, services cachés), et fermeture des failles exploitées.
Incident Response Recovery
Remise en production sécurisée des systèmes : Restauration depuis des sauvegardes saines certifiées, tests d'intégrité des bases de données, surveillance renforcée post-redémarrage et réouverture progressive des accès.
Incident Response Lessons Learned
Retour d'expérience (REX) post-incident : Analyse des causes profondes (Root Cause Analysis), évaluation de l'efficacité de la réponse, identification des angles morts et mise à jour de la politique de sécurité des SI.
Threat Hunting — Introduction
Introduction au threat hunting et à la chasse proactive aux menaces.
Threat Hunting — Logs
Analyser les logs pour détecter les menaces.
Threat Hunting — Endpoint
Chasser les menaces sur les endpoints.
Threat Hunting — Network
Chasser les menaces sur le réseau.
Threat Hunting — Cloud
Chasser les menaces dans le cloud.
Threat Hunting — Automation
Automatiser le threat hunting pour améliorer l'efficacité.
Incident Response — Introduction
Introduction à la réponse aux incidents et aux fondamentaux.
Incident Response — Préparation
Préparer la réponse aux incidents.
Incident Response — Détection
Détecter les incidents de sécurité.
Incident Response — Confinement
Confiner les incidents pour limiter l'impact.
Incident Response — Récupération
Récupérer des systèmes après un incident.
Incident Response — Avancé
Techniques avancées de réponse aux incidents.
Premier Répondeur — BLUE-SHIFT
Opération scénarisée : 03h47 du matin. Le SOC d'une mairie te ping sur alerte Sysmon. Un endpoint a peut-être été compromis. Timeline, pivot, éviction. Tu es le premier répondeur.
Forensics Investigation — FORENSICS
Opération scénarisée : Une image disque contenant des traces d'une compromission. Tu dois analyser les artefacts pour identifier l'attaquant.
Supply Chain Attack — SUPPLY-CHAIN
Opération scénarisée : Une dépendance malveillante dans le pipeline CI/CD. Tu dois identifier et neutraliser la compromission.
Ransomware Incident — RANSOMWARE
Opération scénarisée : Une attaque ransomware en cours. Tu dois analyser le malware et aider à la récupération.
APT Investigation — APT-INVESTIGATION
Opération scénarisée : Une attaque APT (Advanced Persistent Threat) en cours. Tu dois tracer l'attaquant et neutraliser la menace.
Red Core
Reverse engineering binaire, exploitation x86 et buffer overflows.
C++ Moderne, Systèmes & Exploitation Mémoire
Gestion fine de la mémoire, RAII, pointeurs intelligents, concurrence, reverse engineering et sécurité bas-niveau.
Assembly x86_64 pour pentesters
Lire le code machine : registres, stack, calls. Le socle du reverse et de l'exploit.
GDB — debugger comme un exploiter
pwndbg, peda, breakpoints, stack inspection : l'atelier du pwner.
Buffer overflow — l'attaque fondamentale
Dépasser un buffer pour écraser le stack, rediriger l'exécution, pop un shell.
ROP & bypass ASLR/NX
Return-Oriented Programming : exploiter même avec toutes les protections modernes.
Format string attacks
Quand printf(user_input) suffit à lire la stack et écrire arbitrairement.
Heap exploitation — intro
UAF, double-free, House of * : l'exploitation moderne passe par la heap.
Windows binary exploitation
SEH, Windows canaries, PE, x64 calling convention Windows : adapter ce qu'on sait à Windows.
Binary Exploitation — parcours complet
De l'ASM au ROP en 6 leçons : le socle du reverse engineering et de l'exploitation binaire.
Binary Lab - ROP Ret2libc
Exploitation binaire avancée avec pile non exécutable (NX activé) : Construction d'une chaîne de gadgets ROP, fuite d'adresse de la libc via la table GOT/PLT, calcul de l'adresse de base de la libc et exécution d'un shell /bin/sh via system().
Malware Analysis — Introduction
Introduction à l'analyse de malware et aux fondamentaux.
Malware Analysis — Statique
Analyse statique de malware sans exécution.
Malware Analysis — Dynamique
Analyse dynamique de malware avec exécution.
Malware Analysis — Mémoire
Analyse de la mémoire pour détecter les malwares.
Malware Analysis — Avancé
Techniques avancées d'analyse de malware.
Malware Analysis — Automation
Automatiser l'analyse de malware.
Crash Test — DEADBEEF
Opération scénarisée : Le CERT-FR reçoit un échantillon inconnu qui a chiffré 40 Go chez une PME tourangelle. Tu as le binaire, un bac à sable, et 60 minutes pour en extraire les IoCs critiques.
Kernel Exploit — KERNEL-EXPLOIT
Opération scénarisée : Une vulnérabilité de kernel Linux. Tu dois développer un exploit pour obtenir root.
Zero-Day Exploit — ZERO-DAY
Opération scénarisée : Une vulnérabilité zero-day dans un logiciel populaire. Tu dois développer un exploit avant qu'elle soit patchée.
Orchestre Maudit — K8S-PWND
Opération scénarisée : Une plateforme SaaS tourne sur Kubernetes managé. Tu as compromis un pod applicatif via une RCE web. Objectif : escalader du pod jusqu'au cluster-admin, en abusant des ServiceAccounts, d'un kubelet exposé et d'un pod privilégié.
Binary Lab - Buffer Overflow Crackme
Audit de binaire C compilé : Analyse statique et dynamique avec GDB/GEF, débordement de tampon sur la pile (Buffer Overflow), calcul précis de l'offset de contrôle du pointeur d'instruction (EIP/RIP) et redirection de flux d'exécution.
Apex Citadel
Active Directory, élévation de privilèges et opérations red team.
Active Directory — attaques modernes
Kerberos, GPO abuse, ADCS, trusts : la boîte de pandore de l'infra Windows.
AD Lab - ADCS Exploitation
Services de certificats Active Directory (AD CS) : Audit des modèles de certificats d'entreprise vulnérables (Certificate Templates), exploitation des faiblesses ESC1/ESC8 et élévation de privilèges vers Domain Admin.
Red Team — opérations avancées
C2, evasion, persistence, lateral movement, exfiltration : le cycle complet d'une attaque APT.
Advanced Network Persistence
Persistance réseau clandestine et canaux de rappel C2 : Détection de tunnels SSH inversés et canaux chiffrés dissimulés, analyse de timers systemd et tâches périodiques de reconnexion, décodage du profil de beaconing et plan d'éradication.
Advanced Network Lateral Movement
Traçabilité des mouvements latéraux en environnement d'entreprise : Rétro-ingénierie du vol d'identifiants administratifs, interception de flux d'administration SMB/RPC sur partages administratifs, détection de sessions WinRM et protocole de confinement étanche.
Advanced Network Exfiltration
Détection et neutralisation de canaux d'exfiltration de données : Découverte des répertoires de rassemblement clandestin (Staging), analyse du conteneur d'archive chiffré, identification du protocole de fuite (DNS / HTTPS) et évaluation volumétrique du préjudice.
Red Team Lab - Capstone Scenario
Opération Red Team Capstone : Scénario d'intrusion en immersion complète dans un réseau d'entreprise. De l'obtention du foothold initial au mouvement latéral, de l'élévation de privilèges à la persistance et à la compromission finale de la forêt Active Directory.
L'Intrus — INTRUDER
Opération scénarisée : Une banque en ligne te donne 72h pour simuler une compromission complète : du web exposé jusqu'au cœur du SI interne. Recon, exploit, privesc, pivot — full kill-chain.
L'Infiltration — BLACKROOK
Opération scénarisée : Red-team commandé par un grand cabinet d'avocats parisien. Tu entres sur le réseau interne via une prise RJ45 d'une salle de réunion. 90 minutes pour devenir Domain Admin.
Division Cyber (OS Rétro) — LXP-XP
Opération scénarisée : Infiltrez-vous au cœur du cyberespace dans un environnement Windows XP sous Linux pour défendre la France et attaquer les serveurs adverses.
Domain Hunter — KERBEROAST
Opération scénarisée : Un AD corporate avec Kerberos mal configuré. Tu pars d'un compte utilisateur standard et dois atteindre Domain Admin via Kerberoast + ASREPRoast. C'est le parcours classique d'un pentest AD.
Linux Privilege Escalation
Parcours d'élévation de privilèges Linux : reconnaissance locale du noyau, audit exhaustif des binaires SUID/SGID, inspection des tâches planifiées root (cron.d), et détournement de script world-writable jusqu'à root.
AD Lab - Kerberoast Practice
Domaine Active Directory d'entreprise : Interrogation du contrôleur de domaine (KDC), demande de tickets de service TGS pour les comptes de service enregistrés avec un SPN, extraction hors-ligne et cassage par force brute ciblée.
CronBox
Environnement d'administration système : Analyse forensique de tâches planifiées sous crontab, détection de dépendances de chemin absolu manquantes (PATH hijacking) et détournement de maintenance vers root.
Advanced Network Pivoting
Pivoting réseau multi-niveaux et tunnels SOCKS : Validation d'un pied-à-terre initial (Foothold), injection de routes statiques vers les sous-réseaux isolés, déploiement d'un proxy SOCKS dynamique et énumération furtive de services internes en DMZ/LAN.