0%
Analyse de code et d'outils offensifs

Analyse de code et d'outils offensifs

Lisez et comprenez les scripts offensifs avant de les exécuter : analyse de code Bash et Python, repérage de code piégé et bonnes pratiques.

4 h/semaine

🟩 Restitution / maîtrise · Cycle : compréhension approfondie HTB Academy : Introduction to Bash Scripting, DNS Enumeration Using Python (lecture/écriture de code)

Objectifs

  • Lire, comprendre et commenter des scripts offensifs.
  • Ne jamais exécuter du code non compris.
Pourquoi apprendre à lire le code des exploits ?

Copier-coller un exploit trouvé sur Internet et le lancer sans le comprendre est dangereux : l'exploit peut contenir une porte dérobée, exfiltrer des données vers l'auteur, ou détruire la cible. Savoir lire un script permet de vérifier ce qu'il fait vraiment, de l'adapter à sa cible, et de le corriger s'il ne marche pas. C'est aussi ce qui différencie l'« exécutant » du vrai professionnel qui maîtrise ses outils.

Cours (1 h 20)

  • Anatomie d'un exploit (déclencheur, payload, contournement).
  • Scripts d'automatisation : structure, variables, boucles, requêtes réseau.
  • Risques : exploits « piégés » récupérés sur Internet.
Anatomie d'un exploit : déclencheur, payload, contournement
Lien copié !