Analyse de code et d'outils offensifs
Lisez et comprenez les scripts offensifs avant de les exécuter : analyse de code Bash et Python, repérage de code piégé et bonnes pratiques.
🟩 Restitution / maîtrise · Cycle : compréhension approfondie HTB Academy : Introduction to Bash Scripting, DNS Enumeration Using Python (lecture/écriture de code)
Objectifs
- Lire, comprendre et commenter des scripts offensifs.
- Ne jamais exécuter du code non compris.
Pourquoi apprendre à lire le code des exploits ?
Copier-coller un exploit trouvé sur Internet et le lancer sans le comprendre est dangereux : l'exploit peut contenir une porte dérobée, exfiltrer des données vers l'auteur, ou détruire la cible. Savoir lire un script permet de vérifier ce qu'il fait vraiment, de l'adapter à sa cible, et de le corriger s'il ne marche pas. C'est aussi ce qui différencie l'« exécutant » du vrai professionnel qui maîtrise ses outils.
Cours (1 h 20)
- Anatomie d'un exploit (déclencheur, payload, contournement).
- Scripts d'automatisation : structure, variables, boucles, requêtes réseau.
- Risques : exploits « piégés » récupérés sur Internet.