-
01
DNS Tunneling — Analyse Technique Approfondie
Exfiltration et canal de commande cachés dans des requêtes DNS : mécanique du protocole, encodage des données, outillage, et signaux de détection côté défense.
-
02
Formation TShark & Metasploit
Analyse de capture réseau en ligne de commande avec TShark, puis exploitation guidée avec Metasploit — de l'observation à l'action.
-
03
Réseau Maison — Guide Complet
Durcissement d'un réseau domestique : segmentation, VLAN, règles de pare-feu, surveillance. Le lab qu'on a sous la main.
-
04
TP Supervision Réseau — Niveau Avancé
TP de supervision réseau : sondes, métriques, remontée d'alertes.
-
05
PortSwigger Learning Path Roadmap
Ordre de progression conseillé dans les labs de la Web Security Academy.
OWASP Top 10
Les dix classes de vulnérabilités web, reprises une par une : ce que c'est, le modèle mental, comment ça s'exploite, comment ça se corrige.
-
06
Broken Access Control (Deep Explanation)
Contrôle d'accès cassé : quand l'autorisation dépend du client.
-
07
Cryptographic Failures
Défaillances cryptographiques : données en clair, algorithmes morts, clés mal gardées.
-
08
Injection
Quand une donnée utilisateur saute de la boîte « données » vers la boîte « code ».
-
09
Insecure Design
Le défaut est dans le plan, pas dans le code : ce qu'aucun correctif ne rattrape.
-
10
Security Misconfiguration (More Explicit)
Réglages par défaut, verbosité, surface exposée sans raison.
-
11
Vulnerable and Outdated Components
La dette de dépendances : hériter des failles des autres.
-
12
Identification and Authentication Failures
Identification et authentification : sessions, mots de passe, reprise de compte.
-
13
Software and Data Integrity Failures
Intégrité du logiciel et des données : mises à jour et pipelines non vérifiés.
-
14
Security Logging and Monitoring Failures
Sans journal ni alerte, l'intrusion dure des mois.
-
15
Server-Side Request Forgery (SSRF)
SSRF : faire émettre au serveur les requêtes qu'on ne peut pas émettre soi-même.
-
16
XSS: reflected vs stored vs DOM XSS
XSS réfléchi, stocké et DOM : exécuter son script dans la page d'un autre.
-
17
CSRF — Cross-Site Request Forgery
Faire agir le navigateur de la victime avec ses propres cookies.
Processus de test d'intrusion
Le cadre avant la technique.
-
18
Planning & scoping d'un test d'intrusion
Règles d'engagement, périmètre, canaux d'escalade, budget, contraintes.
IA, LLM & MCP
La surface d'attaque des assistants : protocole MCP et write-ups de labs.
-
19
Fiche de révision — Architecture MCP
Fiche de révision : hôte, client, serveur, et les deux couches du protocole.
-
20
NovaMind AI — Write-up complet (Cas 2)
Write-up complet : reconnaissance, analyse du front-end, exploitation.
-
21
NebulaAssist — Write-up détaillé
Write-up : fuites d'informations via le chat de l'assistant.
-
22
Récapitulatif - Exploitation du lab Compete
Récapitulatif du lab Compete : difficultés, découvertes, flag.