Feuille de route

Ce qui vient de sortir et ce qui arrive - nouveaux labs, défis quotidiens et nouveaux chapitres.

18 XP à gagner

Nouveautés

Hacks du jour 3
Gratuit
Hack du jour
Difficulté Facile Investigation Numérique & Réponse à Incident 10 XP 05 oct.
Pro
Hack du jour
Difficulté Moyen Investigation Numérique & Réponse à Incident 1 XP 04 oct.
Pro
Hack du jour
Difficulté Moyen Sécurité de l'IA 1 XP 03 oct.
Labs 1
Gratuit

Pratiquez le cassage de mots de passe par dictionnaire personnalisé sur une cible réelle. Un studio de jeux de quatre personnes a laissé un ancien export de base de données sur son site, et les mots de passe correspondants n'ont jamais figuré dans une fuite : rockyou.txt n'y pourra rien. Tout ce dont vous avez besoin est déjà publié sur les pages du studio. Utilise John the Ripper et zip2john.

Facile 200 XP 14 sept. 2026 05:30 UTC
Chapitres 4
Pro
Python pour la cybersécurité

Faire une chose une fois est une commande. La faire sur une wordlist entière, automatiquement, est une attaque. Maîtrisez le if et la boucle, et vous transformez une seule supposition en une machine infatigable qui ne s'ennuie jamais. ⚡

25 min 1 XP 05 oct.
Pro
Python pour la cybersécurité

Les outils ne voient pas des sites web, ils voient des chaînes. Apprenez à couper une URL en hôte et chemin, à extraire un octet d'une IP, et à remodeler du texte brut en quelque chose d'exploitable. C'est le geste sous chaque outil. ⚡

25 min 1 XP 04 oct.
Pro
Python pour la cybersécurité

La plupart restent utilisateurs d'outils toute leur carrière. Les pros construisent les leurs. sqlmap, c'est du Python. La plupart des PoC d'exploit aussi. Le scanner que vous lancez aujourd'hui, vous pourriez l'écrire demain. ⚡

18 min 1 XP 03 oct.
Pro
Kali Linux

Les outils ne servent à rien sans méthode. Reliez reconnaissance, scan, exploitation et butin dans le flux reproductible que suivent les pros à chaque mission, et menez une mini-attaque complète, du premier scan au shell capturé. 🏁

25 min 1 XP 28 sept.

À venir

Hacks du jour 1
Hack du jour

L'en-tête qui dit où vous êtes

Difficulté Moyen Élévation de Privilèges & Post-Exploitation 10 XP 06 oct.
Chapitres 8
Pro
Python pour la cybersécurité

Fonctions et fichiers

Les serveurs notent tout. Le talent, c'est lire mille lignes et attraper celle qui compte. Enveloppez cette logique dans une fonction, pointez-la sur un log, et vous avez un détecteur réutilisable pour des années. ⚡

25 min 1 XP 06 oct.
Pro
Python pour la cybersécurité

Requêtes web avec Python

Un navigateur est lent et manuel. Un script lance cent requêtes en un clin d'œil, lit chaque code de statut, et trouve l'endpoint que personne n'a lié. La bibliothèque requests, c'est quand la recon cesse d'être du clic et devient du code. ⚡

28 min 1 XP 07 oct.
Pro
Python pour la cybersécurité

Sockets et scan de ports

Un scan de ports, c'est juste tenter de serrer la main de chaque porte et noter celles qui répondent. Le module socket le fait dans une courte boucle que vous écrivez vous-même. Construisez le scanner par lequel tout engagement commence. ⚡

28 min 1 XP 08 oct.
Pro
Python pour la cybersécurité

Analyse et regex

La reconnaissance vous noie sous le texte brut. Les regex sont le filet qui ramasse exactement les emails, IP et tokens voulus et laisse le reste. Écrivez un findall et regardez un mur de déchets devenir une liste de cibles. ⚡

26 min 1 XP 09 oct.
Pro
Python pour la cybersécurité

Hachage et encodage

Les sites stockent des hash, pas des mots de passe, mais un hash n'est qu'une empreinte recalculable. Hachez chaque mot d'une liste, comparez, et la correspondance tombe. hashlib transforme un hash en clair. ⚡

26 min 1 XP 10 oct.
Pro
Python pour la cybersécurité

Un outil de reconnaissance

Ports, bannières, endpoints : des outils séparés, des fenêtres séparées, des notes copiées. Pliez-les maintenant dans un seul script recon qui prend un hôte et vous rend un rapport. C'est le jour où vos scripts deviennent une boîte à outils. ⚡

30 min 1 XP 11 oct.
Pro
Python pour la cybersécurité

Des scripts aux exploits

Lire une vulnérabilité est une chose. L'automatiser donne le résultat. Scriptez une attaque de connexion autorisée, voyez comment une PoC fonctionne vraiment, et reliez cette compétence à chaque cours d'exploitation qui suit. ⚡

30 min 1 XP 12 oct.
Pro
Burp Suite

Burp Suite et les proxys HTTP

Beaucoup croient que Burp sans licence est inutile. Faux. Proxy et Repeater sont dans la Community Edition, et c'est ce duo qui produit la plupart des trouvailles web. Installez-le aujourd'hui. ⚡

20 min 1 XP 13 oct.