Ce qui vient de sortir et ce qui arrive - nouveaux labs, défis quotidiens et nouveaux chapitres.
Pratiquez le cassage de mots de passe par dictionnaire personnalisé sur une cible réelle. Un studio de jeux de quatre personnes a laissé un ancien export de base de données sur son site, et les mots de passe correspondants n'ont jamais figuré dans une fuite : rockyou.txt n'y pourra rien. Tout ce dont vous avez besoin est déjà publié sur les pages du studio. Utilise John the Ripper et zip2john.
Apprenez à jailbreaker une IA en injectant des prompts dans un vrai modèle de langage pour fuiter son system prompt caché et abuser de son outil interne. Un lab pratique OWASP LLM01 et LLM06 à résoudre depuis le Terminal d'attaque avec curl.
Chasser sans livrer de détections, c'est courir sur un tapis roulant. Vous noterez un programme sur le Hunting Maturity Model, lancerez un test purple team avec Atomic Red Team et choisirez des métriques qu'un dirigeant finance. 🏆
Une règle fondée sur un hash est périmée en quelques heures. Vous écrirez une vraie règle YARA pour les fichiers et la mémoire et une vraie règle Sigma pour les journaux, les relierez à ATT&CK, puis convertirez Sigma vers votre SIEM en une commande. 🛡️
Un indicateur n'est pas du renseignement. Vous enrichirez cinq IOC bruts avec VirusTotal, GreyNoise et WHOIS, noterez la confiance, tuerez le bruit, et garderez le groupe durable. Puis consignez-le en événement MISP et pattern STIX. 🛡️
Un flux de hashs n'est pas du renseignement. Vous mènerez le métier de l'analyste : rédiger les besoins qui orientent la collecte, cartographier un adversaire sur le Diamond Model, et en faire une chasse avant toute alerte. 🎯
Kali Linux n'est pas un accessoire de cinéma. C'est le système gratuit basé sur Debian, livré avec des centaines d'outils de sécurité, celui que les pros lancent dès le premier jour. Découvrez la distro derrière l'écran. ⚡
Installer Kali fait peur jusqu'à ce que vous appreniez l'astuce des pros : une machine virtuelle avec instantanés. Cassez tout, un clic, et vous revenez à un système propre. Configurez-la sans risque avant votre premier scan. 🛡️
Votre Kali tout neuf est déjà périmé dès qu'il démarre. Une commande garde chaque outil à jour, et l'oublier explique pourquoi les exploits des débutants échouent en silence. Apprenez la première chose à lancer après l'installation. ⚙️
Le bureau de Kali est accueillant, mais la vraie puissance est le shell en dessous. Apprenez à lire l'invite, à aller vite et à plier le terminal à votre volonté. C'est là que chaque commande du cours se tape. 🐉
Ouvrir le menu de Kali pour la première fois est intimidant : catégorie après catégorie d'outils. Le secret, c'est que les experts les ignorent presque tous. Apprenez comment la trousse est organisée et lesquels comptent vraiment. 🗂️
Dans Matrix Reloaded, le hack à l'écran de Trinity utilise Nmap, un vrai scanner de ports que vous avez déjà dans Kali. Avant toute attaque, vous cartographiez ce qui écoute. Lancez votre premier scan et lisez ce qu'une cible révèle sans le vouloir. 🔭
Le mot de passe que vous croyez solide peut tomber en quelques secondes avec le bon outil. Kali fournit les mêmes casseurs web et de mots de passe utilisés dans les vrais tests. Voyez comment ils marchent, et pourquoi la longueur bat la complexité. 🔥
Metasploit transforme une faille connue en accès en quelques commandes, et c'est pourquoi les défenseurs doivent le comprendre. Vous lancez votre premier exploit sans risque, sur une cible faite pour ça, et voyez à quoi ça ressemble. 💥
Choisissez comment vous voulez commencer
Connectez-vous à votre compte