Snippets
Extraits de code prêts à l'emploi — commandes, scripts, one-liners
hardening(7)
Sysmon — Télémétrie Windows Avancée
Configuration Sysmon pour la télémétrie endpoint Windows : règles SwiftOnSecurity/Olaf, événements clés, intégration Wazuh
Hardening Active Directory — Tier Model & LAPS
Modèle de tiering, comptes privilégiés, LAPS, Protected Users, Kerberos armoring
Hardening bases de données — MySQL & PostgreSQL
Sécuriser MySQL et PostgreSQL : comptes, réseau, audit, chiffrement, backups
Hardening Docker & Conteneurs
Sécuriser les conteneurs : rootless, capabilities, seccomp, AppArmor, images, secrets
Hardening infrastructure réseau
Sécuriser switches, routeurs, NTP, SNMP, accès de gestion — bonnes pratiques CIS
Hardening Windows Server — CIS Benchmark
Durcissement Windows Server selon CIS : comptes, audit, services, GPO, AppLocker
Hardening Web — Headers HTTP & TLS
Sécuriser les serveurs web avec les bons headers HTTP et une config TLS forte
soc(13)
Shuffle — SOAR Open Source
Déploiement et configuration de Shuffle SOAR : workflows d'automatisation SOC, apps, triggers, intégration TheHive/Wazuh/MISP
n8n — Automatisation de Workflows SOC
n8n comme SOAR léger : workflows d'automatisation SOC, intégration Wazuh/TheHive/MISP, alertes et réponses automatisées
OpenCTI — Threat Intelligence Platform
Déploiement et utilisation d'OpenCTI : graphe de connaissance cyber, gestion des acteurs/TTP/IOC, intégration MISP et connecteurs
TheHive — Gestion d'incidents & Cases
Déploiement et utilisation de TheHive 5 pour la gestion d'incidents SOC : cases, alertes, observables, Cortex
MISP — Threat Intelligence & Partage d'IOC
Déploiement MISP, gestion des événements, partage d'IOC, intégration TheHive et feeds automatisés
Triage d'alertes — Méthodologie
Prioriser, qualifier et escalader les alertes SOC efficacement
Gestion des faux positifs
Identifier, qualifier et traiter les faux positifs — tuning des règles SIEM
Analyse de logs — Windows & Linux
Sources de logs critiques, event IDs Windows, syslog Linux, corrélations SOC
Investigation réseau — SOC
Analyse de flux réseau, détection C2, beaconing, tunneling DNS/HTTPS
Investigation endpoint — EDR & Artefacts
Analyser les artefacts endpoint : processus, persistance, mémoire, timeline
Réponse à incident — Playbook
Phases IR, containment, éradication, recovery — guide SOC
Analyse de malware — Triage rapide
Analyse statique et dynamique de malware, sandbox, IOC extraction
Règles Sigma — Détection SOC
Écrire, convertir et déployer des règles Sigma pour SIEM
cicd(2)
DevSecOps — Sécurité dans les pipelines CI/CD
Intégration de la sécurité dans les pipelines CI/CD : SAST, DAST, SCA, secret scanning, container scanning avec GitHub Actions et GitLab CI
SonarQube & SAST — Analyse Statique de Code
Déploiement SonarQube, configuration des Quality Gates, outils SAST complémentaires (Semgrep, Bandit, Checkmarx) et code review sécurité
pentest(48)
Burp Suite — Proxy, Scanner & Intruder
Référence complète Burp Suite pour le pentest web : proxy, scanner actif, intruder, repeater, extensions clés
XSS Avancé — DOM-based, Mutation XSS, CSP Bypass
XSS avancé : DOM-based, mXSS, bypass Content Security Policy, filter evasion, polyglots et exploitation via BeEF
OpenID Connect — Audit & Exploitation
OpenID Connect (OIDC) : flux d'autorisation, claims, vulnérabilités et exploitation — en complément des attaques OAuth 2.0
Port Scanning avancé — Nmap NSE, Masscan, Évasion
Nmap scripts NSE, Masscan full-internet rate, techniques d'évasion IDS : fragmentation, decoy, timing, source port
DNS Attacks — Zone Transfer, Cache Poisoning, Subdomain Takeover
Transfert de zone AXFR, empoisonnement du cache DNS, subdomain takeover — attaque et défense
Prise de contrôle à distance — SMB / RDP / LAN
Exploitation SMB/RDP sur réseau local : EternalBlue, PsExec, Pass-the-Hash, Meterpreter, durcissement défensif
Android RAT — TheFatRat / AndroRAT / EvilDroid
Génération de backdoors Android, chaîne d'attaque complète et contre-mesures : TheFatRat, AndroRAT, EvilDroid, détection et hardening mobile
Vol de session — Session Hijacking
XSS cookie theft, Evilginx2 reverse proxy, BeEF, session fixation, MITM cookies — attaque et détection
VLAN Hopping — Double Tagging & Switch Spoofing
Attaques VLAN : double tagging 802.1Q, switch spoofing DTP, contournement de segmentation réseau
IDOR — Insecure Direct Object Reference
Identification et exploitation des IDOR : énumération d'IDs, BOLA, mass assignment, défense par contrôle d'accès
CSRF — Cross-Site Request Forgery
Génération de PoC CSRF, bypass SameSite, tokens anti-CSRF, défense complète
HTTP Request Smuggling
CL.TE, TE.CL, TE.TE — désynchronisation frontend/backend, cache poisoning, bypass WAF
OAuth & JWT Attacks — Token Forgery, Algorithm Confusion
Attaques JWT : alg:none, RS256→HS256 confusion, brute force secret, OAuth misconfig, open redirect
CORS Misconfiguration
Exploitation des mauvaises configurations CORS : origin reflection, null origin, wildcard, subdomain trust
File Upload Bypass
Contournement des filtres d'upload : extension, MIME type, magic bytes, path traversal, RCE via webshell
Android Pentest — ADB, Drozer, MobSF, Frida
Audit d'applications Android : ADB, Drozer (composants exportés), MobSF (analyse statique/dynamique), Frida (SSL pinning bypass)
IoT Pentest — Firmware, Default Creds, MQTT
Audit IoT : extraction firmware (binwalk), credentials par défaut, MQTT sniffing, UART/JTAG, interfaces web embarquées
Brute Force Attack — Hydra, Hashcat, Password Spraying
Attaques par force brute : Hydra (SSH/FTP/HTTP/SMB/RDP), Hashcat (crack de hashes), génération de wordlists, password spraying, défense
Windows PrivEsc — AlwaysInstallElevated, Services, Token Impersonation
Élévation de privilèges Windows : AlwaysInstallElevated, unquoted service paths, token impersonation (Potato), DLL hijacking
Linux PrivEsc — SUID, Sudo, Cron, Capabilities
Élévation de privilèges Linux : SUID/SGID, sudo misconfig, cron jobs, capabilities, NFS, LinPEAS
Active Directory — Kerberoasting, AS-REP Roasting, DCSync, BloodHound
Attaques AD avancées : Kerberoasting, AS-REP Roasting, DCSync (Impacket), BloodHound — chemins d'élévation vers Domain Admin
Credential Dumping — Mimikatz, LSASS, SAM, NTDS
Extraction de credentials Windows : Mimikatz (LSASS, SAM, DPAPI), dump NTDS.dit, extraction hors ligne
AV/EDR Evasion — Obfuscation, AMSI Bypass, Shellcode Encoding
Techniques d'évasion antivirus et EDR : obfuscation PowerShell, bypass AMSI, shellcode encoding, living off the land
Persistance Windows — Registry, Scheduled Tasks, WMI
Mécanismes de persistance Windows : clés Run, tâches planifiées, abonnements WMI, services, DLL hijacking
Enumération SMB
Enumération complète du protocole SMB avec enum4linux-ng, smbclient, CrackMapExec et impacket
Enumération LDAP / Active Directory
Enumération LDAP et Active Directory : ldapsearch, ldapdomaindump, BloodHound, Kerbrute
Enumération HTTP/HTTPS
Enumération web : directories, vhosts, technologies, paramètres avec gobuster, ffuf, nikto
Enumération DNS
Zone transfer, sous-domaines, records DNS avec dig, dnsrecon, dnsenum, fierce
Enumération SNMP
SNMP community strings, MIB walk, extraction d'informations système avec snmpwalk et onesixtyone
SQL Injection
Détection et exploitation SQLi : sqlmap, tests manuels, bypass WAF
Cross-Site Scripting (XSS)
Payloads XSS reflected/stored/DOM, bypass filtres, vol de cookies, exploitation
Man-in-the-Middle — MITM
ARP spoofing, SSL stripping, Responder, SMB relay, mitm6, Bettercap — interception réseau
Active Directory — Enumération offensive
BloodHound, PowerView, SharpHound — cartographier et attaquer un domaine AD
SSRF — Server-Side Request Forgery
Exploiter les SSRF pour accéder aux ressources internes, metadata cloud et rebondir
XXE — XML External Entity
Exploiter les injections XXE pour lire des fichiers, SSRF et DoS
Désérialisation — Exploitation
Attaques de désérialisation Java, PHP, Python et .NET pour atteindre RCE
Buffer Overflow — x86 Linux & Windows
Fuzzing, contrôle EIP, shellcode, bad chars, ret2libc — exploit BoF classique
Credential Dumping
Extraire des credentials depuis LSASS, SAM, NTDS.dit avec Mimikatz et Impacket
Lateral Movement
Pass-the-Hash, Pass-the-Ticket, PsExec, WMI, WinRM — se déplacer dans un réseau compromis
Attaques Active Directory avancées
DCSync, Golden/Silver Ticket, ACL abuse, délégation Kerberos, RBCD
Reconnaissance active — Enum sous-domaines & infra
Collecte active d'informations : sous-domaines, IPs, technologies, emails
Reconnaissance passive — OSINT
Collecte d'informations sans interaction directe avec la cible
Nmap — Service Scanning
Commandes nmap complètes pour la phase de scanning réseau en pentest
Vulnerability Scanning
Scan de vulnérabilités web et réseau avec nikto, nuclei, openvas
Privilege Escalation Linux
Élévation de privilèges sur systèmes Linux
Privilege Escalation Windows
Élévation de privilèges sur systèmes Windows
Persistance
Techniques de maintien d'accès post-exploitation
Pivoting & Tunneling
Techniques de pivoting réseau et création de tunnels
services(3)
DNS — Configuration & Sécurisation
BIND9, Windows DNS Server, Cisco IOS DNS, zones, forwarders, split-horizon, DNSSEC
DHCP — Configuration & Sécurisation
ISC DHCP / Kea, Cisco IOS DHCP server & relay, Windows DHCP, réservations, options, snooping
Serveur Web — Configuration & Durcissement
Apache et Nginx : TLS, headers de sécurité, hardening, virtual hosts, reverse proxy
addressing(5)
Subnetting IPv4 — CIDR & VLSM
Calcul de sous-réseaux, VLSM, masques, broadcast, plages d'hôtes
IPv4 — Adresses spéciales & RFC 1918
Plages privées RFC 1918, adresses réservées, multicast, loopback, APIPA, bogons
Adressage IPv6 — Types & Notation
Structure des adresses IPv6, types (GUA, LLA, ULA, multicast), EUI-64, SLAAC, DHCPv6
Subnetting IPv6 — Allocation de préfixes
Découper un préfixe IPv6 en sous-réseaux, hiérarchie /48→/64, plan d'adressage
Transition IPv4 → IPv6
Dual-stack, tunnels 6in4/6to4/ISATAP, NAT64/DNS64, DHCPv6, configuration Cisco & Linux
firewall(2)
routing(6)
OSPF — Configuration et Troubleshooting
Configurer OSPF single-area et multi-area, LSA types, redistribution
BGP — eBGP & iBGP Configuration
Configurer BGP (eBGP et iBGP), filtrage de routes, communities et attributs
Configuration initiale routeur Cisco
Setup routeur : interfaces, SSH, DHCP serveur, IP SLA, object tracking, sauvegarde
EIGRP — Configuration et Troubleshooting
Configurer EIGRP classique et named-mode, métriques, stub, redistribution
PBR & VRF — Routage avancé Cisco
Policy-Based Routing (PBR) et VRF-Lite pour segmentation et routage conditionnel
Routage statique et dynamique
Configurer des routes statiques, OSPF et BGP sur Cisco IOS
switching(5)
EtherChannel — LACP & PAgP
Agréger des liens physiques en EtherChannel (LACP/PAgP) pour redondance et bande passante
Port Security & Storm Control
Sécuriser les ports switch : MAC sticky, storm control, DHCP snooping, DAI
Configuration initiale switch Cisco
Setup complet : hostname, SSH, VTY, enable secret, NTP, SNMP, syslog, hardening
VTP, CDP & LLDP
Gérer VTP (modes server/client/transparent/off), découverte voisins CDP et LLDP
HSRP, VRRP & GLBP — Redondance passerelle
Configurer FHRP : HSRP v2, VRRP, GLBP pour haute disponibilité des passerelles
vlan(3)
Inter-VLAN Routing — Router-on-a-Stick & SVI
Configurer le routage inter-VLAN via sous-interfaces (ROAS) et SVI sur switch L3
Spanning Tree Protocol — STP / RSTP / PVST+
Comprendre et configurer STP, RSTP, PVST+ et les protections PortFast/BPDU Guard
Configuration VLANs
Créer et configurer des VLANs sur switches Cisco et HP/Aruba
vpn(2)
IPsec — VPN Site-à-Site
Configurer un VPN IPsec site-à-site sur Cisco IOS et strongSwan Linux
WireGuard — VPN moderne
Installer et configurer WireGuard : serveur, clients, routage et split-tunnel
active-directory(1)
linux(4)
Cron & Automatisation Linux
Planifier des tâches avec cron, at, et les timers systemd
Permissions fichiers Linux
chmod, chown, ACL, SUID/SGID/Sticky bit — maîtriser les droits d'accès
Monitoring système Linux
Surveiller CPU, RAM, disque, processus et journaux système
Gestion des utilisateurs Linux
Créer, modifier, supprimer des comptes utilisateurs et gérer sudo
windows-server(2)
Event Logs Windows
Analyser les journaux d'événements Windows pour le diagnostic et la sécurité
Administration PowerShell
Commandes PowerShell essentielles pour l'administration Windows Server