Entrer en cybersécurité par Python

Python for hacking

L'essentiel de l'outillage offensif est écrit en Python. Si vous écrivez du Python, vous savez déjà le lire.

Un outil de sécurité n'est pas une boîte noire : c'est un script qui ouvre une socket, fabrique une requête, compare une réponse. Savoir le lire, c'est pouvoir l'adapter à ce que vous avez en face, au lieu de subir ses options.

C'est aussi ce qui sépare l'exécution d'un outil de la compréhension d'une faille. Une preuve de concept tient souvent en trente lignes. Les écrire soi-même est le moment où un mécanisme cesse d'être un paragraphe dans un rapport.

Ce que Python vous fait toucher

  • Ouvrir une socket et parler un protocole à la main, sans bibliothèque de haut niveau
  • Fabriquer, rejouer et modifier une requête HTTP jusqu'à isoler le paramètre qui compte
  • Construire et lire des paquets réseau pour voir ce qu'une capture ne montre pas
  • Écrire une preuve de concept courte à partir d'un bulletin de vulnérabilité

La suite se passe dans le programme

Python est une porte, pas un parcours. Le détail de ce qui est enseigné, le volume horaire, les livrables et les prérequis sont sur la page du programme.